首页>参考读物>计算机科学与技术>安全

威胁建模:安全设计中的风险识别和规避
作者 : [美]伊扎尔·塔兰达赫(Izar Tarandach),[美]马修·J.科尔斯(Matthew J. Coles) 著
译者 : 安和 译
出版日期 : 2022-11-28
ISBN : 978-7-111-71369-2
定价 : 99.00元
扩展资源下载
扩展信息
语种 : 简体中文
页数 : 211
开本 : 16
原书名 : Threat Modeling
原出版社: O'Reilly Media, Inc.
属性分类: 店面
包含CD : 无CD
绝版 : 未绝版
图书简介

本书将帮助你更好地理解如何将威胁建模应用到实践中,以保护你的系统免受网络攻击威胁。本书的主要重点是如何使用威胁建模来分析系统设计,以便你可以识别系统实施和部署中固有的风险,并规避这种风险。本书不提供用于安全设计或特定拓扑、系统、算法分析的方法,而是提供识别风险情况所需的工具、解决这些风险情况的具体方法选项,并为你提供更多信息来源,以帮助你扩展威胁建模技能。

图书特色

上架指导

计算机\安全

封底文字

威胁建模在软件开发生命周期中非常重要,同时也很容易被误解。本书将帮助安全从业人员及软件开发人员更好地理解如何将核心威胁建模概念应用到实践中,以保护系统免受网络攻击威胁。
与大众的认知相反,威胁建模既不需要高级的安全知识来起步,也不需要付出巨大的努力来维持。在编写代码之前,以及在遭受网络攻击之前,以一种高性价比的方式发现和解决潜在的问题是至关重要的。作者介绍了在组织中处理和执行威胁建模的各种方法。
学完本书,你将:
? 探索保护数据和系统功能的基本属性和机制。
? 了解安全性、隐私性和可靠性之间的关系。
? 识别评估系统安全性的关键特征。
? 深入了解系统建模和系统分析的流行技术与专业技术。
? 洞察威胁建模和敏捷开发方法论(包括DevOps自动化)的未来。
? 找到常见问题的答案,包括如何避免常见的威胁建模陷阱。
“本书对于从事系统开发并关心降低系统安全风险的任何人来说都是必读的。”
——Alyssa Miller
  黑客与安全倡导者
“这是一本通过比较和应用众所周知的威胁建模技术来提供安全设计的著作,它将威胁建模与现代软件的实际生产方式相结合。”
——Brook S.E.Schoenfield
  Securing Systems:Applied Security Architecture and Threat Models与Secrets of a Cyber Security Architect
两本书的作者
Izar Tarandach是Bridgewater Associates的高级安全架构师,曾是Autodesk的首席产品安全架构师。
Matthew J.Coles是Bose的产品安全计划负责人和产品安全架构师,曾是ADI和EMC的安全架构师。

图书目录

教学资源推荐
作者: (美)詹姆斯·兰萨姆(James Ransome) 安莫尔·米斯拉(Anmol Misra)著
作者: [德]罗伯特·施米德(Robert Schmied) 著
作者: [美] 威廉·斯托林斯(William Stallings)[澳] 劳里·布朗(Lawrie Brown) 著
参考读物推荐
作者: (美)约书亚·萨克斯(Joshua Saxe),希拉里•桑德斯(Hillary Sanders)著
作者: 刘文懋 江国龙 浦明 阮博男 叶晓虎 著
作者: ChaMd5安全团队 著