银行业信息安全攻防与风险管控

银行业信息安全攻防与风险管控

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

银行业信息安全必读书,揭示银行灾备系统的具体构建案例与系统方法。

内容简介

本书从系统安全的攻与防两方面探讨银行系统所面临的互联网安全挑战。全书系统,充满现实中的各种安全风险隐患的案例,对银行信息领域从业人员防患于未然,有效提高信息安全意识有着重要的价值。

作者简介

作者李勇,毕业于解放军信息工程大学应用数学专业本科,东南大学优秀博士,2017年任银监会信息科技发展与风险管理专家,计算机学会高级会员,曾任江苏省联社信息科技部安全管理团队负责人,现任江苏民丰农村商业银行党委委员、副行长。

章节目录

版权信息

序言

前言

主要贡献者简介

第一篇 概述篇

第1章 金融机构信息安全特点

1.1 银行业信息安全背景

1.2 金融大数据发展及安全

1.3 金融移动化技术及其安全

第二篇 攻击篇

第2章 信息安全攻击介绍

2.1 准备阶段

2.2 攻击阶段

2.3 收获阶段

2.4 扫尾阶段

第3章 银行业信息安全攻击特点

3.1 银行业在互联网时代的特点

3.2 对银行业攻击的主要目的

3.3 银行业的主要受攻击目标

3.4 攻击者特点

3.5 攻击方式

第4章 特殊攻击介绍

4.1 ATM攻击

4.2 移动应用攻击

第三篇 防御篇

第5章 防御理论

5.1 纵深防御理论

5.2 动态安全防御理论

5.3 防御理论在实际工作中的应用

第6章 防御技术

6.1 网络与边界防御

6.2 主机防御

6.3 应用防御

6.4 移动应用防御

6.5 数据防御

第7章 安全管理

7.1 信息科技风险管控

7.2 资产管理与风险评估

7.3 开发安全

7.4 安全运维

7.5 云安全管理

第8章 安全态势感知

8.1 全面安全感知能力理论

8.2 银行业安全态势感知体系建设目标

8.3 银行业安全态势感知系统参考指标体系

8.4 安全态势感知体系典型架构

8.5 安全态势感知体系主要功能

第四篇 案例篇

第9章 攻击案例

9.1 巴西Banrisul银行攻击案例分析

9.2 波兰金融监管机构被入侵案例分析

9.3 Lazarus黑客组织针对全球银行业的攻击案例

9.4 Carbanak团伙对全球银行、酒店餐饮业的攻击案例

9.5 全球各地区银行的ATM攻击案例

9.6 某银行微信银行系统遭受DDoS(CC类)攻击案例

第10章 安全建设案例

10.1 商业银行安全运维体系建设案例

10.2 某城商行源代码审计服务项目案例

附录 安全词汇表

参考文献

银行业信息安全攻防与风险管控是2022年由机械工业出版社华章分社出版,作者李勇。

得书感谢您对《银行业信息安全攻防与风险管控》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
中国热带农业企业信息安全风险管理研究 电子书
孟猛著的这本《中国热带农业企业信息安全风险管理研究》结合国内外信息安全风险评估与风险管理的理论及方法,提出了运用萨蒂教授的层次分析法AHP对信息安全风险进行评估,实现从定性分析到定量分析的转化,得到风险因子的权重,并按照风险因子权重大小进行排序,然后运用戴明博士的PDCA质量控制环,对这些风险因子进行风险管理。本书选用典型案例,对信息安全风险评估与风险管理进行初步应用,可为国内中小企业信息安全风险
人力资源风险防控 电子书
本书系统分析了人力资源作为“活”的经济资源的特征,从风险管理角度介绍了人力资源风险产生的原因、危害、预防措施,简述了人力资源风险识别、估计、评价、控制以及监控等技术及手段,系统分析了人力资本投资、人力资源规划、招聘与配置、培训与开发、绩效与激励、薪酬福利以及劳动关系管理等风险及防控方法。结合《中华人民共和国劳动合同法》等法律法规,揭示了人力资源管理过程中可能面临的法律风险,提出了规避劳动用工、劳动
老板要懂的财务管控知识 电子书
本书是一本关于企业老板和管理者如何做好财务管控的工具书,全书共10章,分别从引领企业如何做好财务工作、做好财务管理、掌控财务结构、进行财务预算、做出财务决策、做好成本控制、管好流动资金、了解经营状况、做好内部控制以及税务工作等方面,概括领导者和管理者需要掌握的财务管控知识,全方位帮助读者站在财务管理高度实施财务管控。  本书主要针对企业老板和管理者这一群体进行内容编写。同时,对于想要向管理者晋升的
一本书读懂税务筹划合规与风险管控(金税四期适用版) 电子书
一本创业者和企业主都能看懂的税务科普书。
互联网金融风险与安全治理 电子书
本书作者根据多年来对互联网金融的政策研究与实践调研,全面深入解读互联网金融新监管办法与专项整治要求,阐释互联网金融风险与安全治理的法律逻辑和实现路径,剖析第三方支付、虚拟货币、互联网理财、P2P网络借贷、互联网消费金融、互联网供应链金融、小贷公司互联网金融业务、股权众筹、互联网保险等互联网金融各类典型模式如何合法合规创新发展。