图书介绍
网络安全应急响应培训教程PDF|Epub|txt|kindle电子书版本网盘下载
- 中国网络空间研究院,中国网络空间安全协会编著 著
- 出版社: 北京:人民邮电出版社
- ISBN:9787115435736
- 出版时间:2016
- 标注页数:199页
- 文件大小:33MB
- 文件页数:212页
- 主题词:网络安全-技术培训-教材
PDF下载
下载说明
网络安全应急响应培训教程PDF格式电子书版下载
下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!
(文件页数 要大于 标注页数,上中下等多册电子书除外)
注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具
图书目录
第一部分 基本概念3
第1章 网络安全应急响应概述3
1.1 应急响应概述3
1.1.1 我国应急响应体系发展简介3
1.1.2 突发公共事件应急响应分类与分级5
1.1.3 我国应急响应管理体制、机制介绍6
1.1.4 应急响应技术发展特点8
1.1.5 现代应急响应技术分类10
1.2 网络安全应急响应基本情况12
1.2.1 本书对网络安全内涵界定12
1.2.2 网络安全应急响应管理与相关法规14
1.2.3 网络安全应急响应模型的探索与实践16
1.3 网络安全应急响应分类与特点17
1.3.1 网络安全事件分类和分级17
1.3.2 网络安全应急响应的类型与特点21
1.4 网络安全应急响应发展趋势23
1.4.1 “互联网”时代的网络安全应急响应23
1.4.2 获取“威胁情报”成为网络安全应急前沿趋势24
1.5 本章小结26
思考题26
第2章 网络安全典型事件及响应实例介绍27
2.1 突发网络安全重大事件举例27
2.1.1 事件1“震网”病毒摧毁伊朗离心机27
2.1.2 事件2沙特某石油企业遭遇“Shamoon”病毒攻击27
2.1.3 事件3逾30省市社保系统信息或遭泄露28
2.1.4 事件4携程漏洞事件28
2.1.5 事件5“心脏出血”漏洞事件29
2.1.6 事件6中铁总公司12306撞库事件30
2.1.7 2012年后重大网络安全事件概览31
2.2 网络安全应急响应实例34
2.2.1 案例1某电信公司机房LSASS振荡波蠕虫事件34
2.2.2 案例2某单位Web服务器黑客入侵事件36
2.2.3 案例3某公司Web服务器公司遭拒绝服务攻击事件37
2.3 本章小结39
思考题39
第3章 网络安全应急响应能力建设与流程40
3.1 网络安全应急响应能力建设的背景和现状40
3.2 网络安全应急响应体系的能力要素40
3.3 网络安全事件的应急响应流程41
3.4 本章小结45
思考题45
第二部分 主要内容与方法49
第4章 网络安全应急响应组织体系与机制49
4.1 网络安全应急响应组织体系的设计原则49
4.2 网络安全应急响应组织体系模型与机制50
4.2.1 网络安全应急响应组织体系一般模型50
4.2.2 全国网络安全应急响应组织体系实例54
4.2.3 网络安全应急响应内部组织架构与联动55
4.2.4 网络安全应急响应关键运行机制介绍56
4.3 本章小结56
思考题57
第5章 网络安全应急响应部署与策略58
5.1 网络安全应急响应小组的工作目标58
5.2 建立网络安全应急响应小组58
5.2.1 网络安全应急响应小组的任务59
5.2.2 网络安全应急响应小组的组建59
5.2.3 网络安全应急响应组人员的能力要求60
5.3 掌握网络安全应急响应方法61
5.3.1 事前准备61
5.3.2 事中发现63
5.3.3 事后响应64
5.4 制定应急响应报告规范64
5.5 网络安全应急响应执行策略65
5.6 本章小结66
思考题66
第6章 网络安全应急响应具体实施67
6.1 准备阶段67
6.2 检测阶段69
6.3 抑制和根除阶段71
6.4 恢复阶段72
6.5 跟进阶段74
6.6 本章小结76
思考题77
第三部分 发挥保障作用的重要环节81
第7章 网络安全应急预案规范81
7.1 相关规范性文件81
7.2 风险评估与业务影响分析82
7.2.1 预案工作的3个阶段82
7.2.2 风险评估82
7.2.3 业务影响分析83
7.3 制订预案文档84
7.3.1 预案说明84
7.3.2 预案总则84
7.3.3 分工及职责85
7.3.4 预防和预警机制87
7.3.5 制订应急响应流程87
7.3.6 应急响应保障措施94
7.3.7 预案附件96
7.4 本章小结97
思考题97
第8章 事件调查与取证98
8.1 网络安全调查概述98
8.2 调查执行与访谈99
8.3 网络安全事件证据收集与保全100
8.3.1 网络安全现场勘查概述101
8.3.2 相关证据收集与保全102
8.4 取证分析方法及工具介绍106
8.5 编写取证报告108
8.5.1 现场勘验报告108
8.5.2 证据分析报告110
8.6 本章小结111
思考题112
第9章 应急演练113
9.1 网络安全应急响应预案培训与演练113
9.1.1 网络安全应急响应预案培训与演练目的113
9.1.2 网络安全应急响应预案培训114
9.1.3 网络安全应急响应预案演练115
9.2 网络安全应急演练环境115
9.2.1 网络安全应急演练文档115
9.2.2 演练人员安排116
9.2.3 演练设备安排117
9.3 演练示例——以企业为例117
9.3.1 演练准备117
9.3.2 演练步骤118
9.3.3 其他相关保障120
9.4 本章小结121
思考题121
附录125
附录1信息安全事件分类、分级标准——摘自国家标准125
附录2信息安全风险评估指南——摘自国家标准127
附录3中国信息安全测评中心负责实施的某国家部门网络安全应急响应实例129
附录4 Internet CERT发展简介131
附录5入侵检测(IDS)的原理、检测及防范132
附录6会话劫持攻击原理与检测、防范138
附录7网络安全应急响应执行步骤详述146
7.1 准备阶段的执行操作146
7.2 检测阶段的执行操作165
7.3 抑制和根除阶段的执行操作191