漏洞管理实战:网络风险管理的策略方法

漏洞管理实战:网络风险管理的策略方法

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

编辑推荐

本书分别从概念和实战两个角度对漏洞管理进行了剖析。

内容简介

本书共十五章,内容包括:基本概念、信息来源、漏洞扫描器、自动漏洞管理、处理漏洞、组织支持和办公室规则、搭建环境等。

作者简介

作者安德鲁·马格努森,始终奋战在信息安全领域。他以防火墙管理员的身份开启职业生涯,并涉足过安全工程、漏洞分析和咨询等领域。

章节目录

版权信息

版权声明

内容提要

关于作者

关于技术审稿人

致 谢

前言

资源与支持

第一部分 漏洞管理基础

第1章 基本概念

1.1 CIA三要素和漏洞

1.2 何谓漏洞管理

1.3 漏洞管理和风险管理

1.4 小结

第2章 信息来源

2.1 资产信息

2.2 漏洞信息

2.3 漏洞利用(Exploit)数据

2.4 高级数据来源

2.5 小结

第3章 漏洞扫描器

3.1 漏洞扫描器是做什么的

3.2 漏洞扫描器如何工作

3.3 如何部署漏洞扫描器

3.4 获取结果

3.5 小结

第4章 自动漏洞管理

4.1 理解自动化过程

4.2 数据收集

4.3 自动扫描和更新

4.4 利用系统存在的漏洞

4.5 小结

第5章 处理漏洞

5.1 安全措施

5.2 小结

第6章 组织支持和办公室规则

6.1 平衡相互矛盾的优先事项

6.2 获得支持

6.3 小结

第二部分 漏洞管理实战

第7章 搭建环境

7.1 搭建系统

7.2 安装工具

7.3 确保系统是最新的

7.4 小结

第8章 使用数据收集工具

8.1 工具简介

8.2 Nmap扫描入门

8.3 OpenVAS入门

8.4 cve-search入门

8.5 小结

第9章 创建资产和漏洞数据库

9.1 准备好数据库

9.2 确定所需数据库的结构

9.3 将Nmap扫描结果导入到数据库

9.4 将OpenVAS扫描结果导入到数据库

9.5 小结

第10章 维护数据库

10.1 定义数据库索引

10.2 确保数据是最新的

10.3 小结

第11章 生成资产和漏洞报告

11.1 资产报告

11.2 漏洞报告

11.3 小结

第12章 自动执行扫描和生成报告

12.1 设想自动化过程

12.2 规划脚本

12.3 编写脚本

12.4 小结

第13章 高级报告

13.1 详细的资产报告

13.2 详细的漏洞报告

13.3 生成可利用漏洞报告

13.4 小结

第14章 高阶主题

14.1 创建简单的REST API

14.2 漏洞利用自动化

14.3 支持云环境

14.4 小结

第15章 结语

15.1 回顾

15.2 商用漏洞管理产品

15.3 信息安全领域的发展趋势

15.4 小结

漏洞管理实战:网络风险管理的策略方法是2022年由人民邮电出版社出版,作者【美】安德鲁·马格努森。

得书感谢您对《漏洞管理实战:网络风险管理的策略方法》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

你可能喜欢
TPM/KTPM 精益管理实战 电子书
精细化管理如何全面落地? 精细化的5S管理、看板管理如何全员参与? 如何标准化、落地化、实操化,让企业短期内降本增效? 《TPM/KTPM 精益管理实战》通过图示、实例和实施KTPM过程的实际模型,介绍了如何制定行动计划,安排时间点,使设备达到满足开展KTPM活动的要求等内容;针对KTPM的操作人员,详细讲解了如何根据KTPM流程,建立相应的要求,包括创建和使用目视化的TPM看板来传递关于设备状态和维修任务等重要信息。 阅读《TPM/KTPM 精益管理实战》,能够帮助你在以下几方面快速提升精益管理能力,提升企业的竞争实力,增加企业利润: 快速理解TPM/KTPM的落地思维和方法,在短时间内让员工快速参与; 帮助企业降低成本,通过落地方法,让企业管理者轻松管控企业生产人员和设备; 减少浪费,提升企业的利润空间、提高企业核心竞争力。
渠道管理(第二版) 电子书
五篇全面解读分销渠道设计、管理、控制及新型方式。
直播合规管理手册 电子书
本书深入剖析直播行业发展现状,针对构建合规管理体系,规避相关风险提出合理化建议。
自组织管理:“互联网+”时代的组织管理新模式 电子书
如何在高度不确定的情况下找到与客户、市场的接触点和引爆点,以进行有效的能量信息交换?这本书给你方向。
互联网企业薪酬管理 电子书
本书深入浅出地介绍了互联网企业的薪酬管理,是一本学习互联网企业人力资源管理的好书。