作品简介
本书全面阐述了全球最新的安全理论与安全架构体系,并结合作者自身经验层层剖析了包括Google在内的各大互联网企业所应用的各种关键安全技术的原理以及具体实现。全书共分为3篇15章。上篇"安全理论体系”主要讲解了业界先进的安全架构体系(IPDRR模型、集成式自适应网络防御、网络韧性架构)与安全建设理念(ISMS管理体系、BSIMM工程体系、Google技术体系)。中篇"基础安全运营平台”主要内容有:威胁情报、漏洞检测、入侵感知、主动防御、后门查杀、安全基线、安全大脑。下篇"综合安全技术”主要内容有:安全开发生命周期、企业办公安全、互联网业务安全、全栈云安全、前沿安全技术。
石祖文,国家漏洞库特聘专家,有着近20年的信息安全行业从业经验,早年参加过中美红客大战,并参与过政府机构、电信行业、奥运会等组织的大型信息安全建设项目。先后工作于奇虎360、安全宝、华为等知名企业,担任过技术负责人、首席科学家、首席安全官等,现任华为首席安全专家/架构师。参加过XDef、OWASP、WOT等多个知名安全大会并进行演讲。培养的技术人员遍布各大互联网企业,并且有多位担任CSO等高层职位。既负责过具有千人规模的互联网公司整体安全体系的从零建设,也参与过具有十几万人规模的全球化企业在走向国际化的进程中进行的云安全体系建设。