云安全实用指南

云安全实用指南

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

企业级云环境安全全套解决方案实战剖析。

内容简介

本书是一本关于云环境安全防护的实用指南,书中给出了目前在主流云平台上的一些安全实践和设计建议。

本书的特色如下:首先,作者用一个具体的例子串联起了整本书的内容,从“一张白纸”开始,带领读者设计了一个部署在公有云上的企业环境,用来对外提供Web服务;然后逐步向其添加安全控制,直至它变成一个安全的企业级环境。接着,在讨论每个安全主题之前,作者都会与传统环境的安全做对比,这不仅让读者对云安全的特点有了深入理解,而且可以为那些正在从传统环境迁移到云环境的从业人员带来更直接的帮助。最后,本书每章的内容都可作为相应安全主题的非常好的查漏补缺清单。

作者简介

作者Chris Dotson是IBM资深技术专家,也是IBM Cloud和Watson Platform执行安全架构师。他拥有11项专业证书,包括Open Group的Distinguished IT Architect(杰出 IT 架构师)证书,并有超过20年的IT从业经验。他曾多次作为云创新者登上IBM官方主页。他主要关注于云基础设施与安全、网络基础设施与安全、服务器、存储和冷笑话。

章节目录

版权信息

内容简介

O’Reilly Media, Inc.介绍

译者序

前言

第1章 原则与概念

最小权限

纵深防御

威胁行为体、图和信任边界

云交付模型

云共享职责模型

风险管理

第2章 数据资产管理与保护

数据鉴别与分类

云中的数据资产管理

在云中保护数据

总结

第3章 云资产管理与保护

与传统IT的区别

云资产的类型

资产管理流水线

给云资产打标签

总结

第4章 身份与访问管理

与传统IT的区别

身份与权限的生命周期

申请

审批

创建、删除、授权或撤回

认证

鉴权

重新验证

串联到示例应用中

总结

第5章 漏洞管理

与传统IT的区别

漏洞区域

发现与解决漏洞

风险管理过程

漏洞管理指标

变更管理

串联到示例应用中

总结

第6章 网络安全

与传统IT的区别

概念和定义

串联到示例应用中

总结

第7章 安全事件的检测、响应与恢复

与传统IT的区别

监控什么

如何监控

为安全事件做准备

对事件作出响应

恢复

示例指标

检测、响应和恢复的示例工具

串联到示例应用中

总结

云安全实用指南是2020年由电子工业出版社出版,作者[美] Chris Dotson。

得书感谢您对《云安全实用指南》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
企业数据安全防护指南 电子书
当今时代,数据作为新型生产要素已经成为推动企业转型升级和高质量发展的新引擎。数据安全关系企业的核心利益,对于数据的有效保护和合法利用成为企业不可忽视的重要问题。本书系统化、实例化地介绍了企业数据安全防护的具体实践。本书适合企业网络安全和数据安全管理者、安全运维技术人员、信息化建设部门的管理人员和技术人员阅读,还可供高等院校、研究机构的专业技术人员阅读和参考。
边通车边施工安全作业指南(试行) 电子书
本书根据作业时间划分边通车边施工作业类型,从路基工程、路面工程、桥涵工程、隧道工程等方面内容详解了相关安全作业管理规定和注意事项,以保障边通车边施工安全作业,提高管控区域的通行效率。
电子商务安全技术实用教程 电子书
本书共10章,16个实验,其中包括电子商务安全概述、网络攻击与交易欺诈、网络安全技术、加密与认证技术、公钥基础设施PKI与数字证书、Internet安全协议、电子商务系统安全、电子支付、电子商务安全管理和跨境电子商务安全。
自行车骑行实用指南 电子书
自行车选购指导,骑行技巧与维修保养解析,探索骑行乐趣。
PLC编程实用指南(第3版) 电子书
本书围绕PLC用于顺序控制、脉冲量控制、模拟量控制、通信及数据处理五大主题,对欧姆龙、西门子、三菱及部分和利时(含ABB)、AB、施耐德、GEPLC的资源及其功能做了分析,并以这五大主题的应用程序设计为实例,系统介绍了PLC应用程序设计的理论、算法及技巧。