超圖解網路安全入門:從基本觀念、網路攻擊手法到資安防護,一本全掌握! 「サイバーセキュリティ、マジわからん」と思ったときに読む本

大久保隆夫 著 陳識中 譯

  • 出版商: 東販出版
  • 出版日期: 2025-03-26
  • 定價: $380
  • 售價: 7.9$300
  • 語言: 繁體中文
  • 頁數: 176
  • ISBN: 6263798351
  • ISBN-13: 9786263798359
  • 相關分類: 資訊安全
  • 立即出貨 (庫存 > 10)

買這商品的人也買了...

商品描述

詳盡解說×豐富圖解×實用對策
跟著資安專家輕鬆讀懂基礎知識、原理和應用,
從實踐數位安全到個資安全維護,完整建構資訊素養!


  試著想像一下你一天的生活。
  早上出門搭上由微電腦精準控制的大眾捷運,
  接著使用智慧型手機播放串流音樂並快速瀏覽網路新聞。
  到了辦公室打開視訊會議軟體與客戶進行遠距會議,
  中午休息時間,則透過手機App即時看盤下單買賣股票。
  晚上回到家後登入影音串流平台,一邊吃飯一邊觀賞喜歡的影集,
  洗完澡後,打開購物網站開始選購各式日用品……

  在資訊化的現代社會中,
  從工作到生活,現代人幾乎每天都離不開網路,
  雖然網路帶給了我們生活上的便利性,
  卻也使每個人暴露在遭受網路攻擊的危險中,
  個資外洩、遭綁架資料勒索贖金、透過網路被盜走銀行存款……
  這些涉及網路安全的犯罪是你我身邊都可能發生的事。
  千萬不要以為「維護網路安全是專家的工作」,
  即使是為了消遣或工作而使用手機或電腦的一般人,
  也應該了解網路安全的知識,才能保護自己、家人,以及公司的資產。

  什麼是DDoS攻擊和注入攻擊?
  為什麼應該定期更新作業系統?
  該怎樣防範惡意軟體感染?
  本書結合了淺顯易懂的文字說明和完整豐富的插圖,
  讓不具資安知識的零基礎讀者也能輕鬆閱讀,
  並理解網路安全的基本觀念、網路攻擊手法與資安防護措施。
  不妨現在就翻開本書,培養自己的資安意識,
  在保護個資的同時也避免受到網路犯罪的侵害!

本書特色

  ★資安專家親自講解,內容深入淺出,一本完整掌握與生活息息相關的「網路安全」!
  ★從5大面向解說60個與網路安全相關的知識,超好懂的網路資安入門書!
  ★沒有艱澀的專業術語與技術,完整圖解說明、輕鬆易讀,零概念也不用擔心!

作者簡介

大久保隆夫

  資訊安全大學院大學資訊安全研究科主任兼教授。

  曾於富士通研究所從事逆向工程、分散式開發環境與應用程式安全性的研究。之後在資訊安全大學院大學取得資訊學博士學位。現在擔任該校教授,專注於系統安全的研究。

  著有《圖解 全方位掌握安全性的基本知識(イラスト図解式 この一冊で全部わかるセキュリティの基本)》(合著,SB Creative,2017年)。

目錄大綱

Chapter 1 為什麼需要網路安全?
1 現代人的生活與網路空間相連
2 透過網路盜走銀行存款
3 綁架資料勒索贖金
4 顧客的個資外洩
5 攻擊公共運輸機構
6 網路商店被癱瘓
7 心臟節律器被人操控
專欄1 遠距辦公的安全對策    16

Chapter 2 認識網路攻擊的手法
8 攻擊的第一步是欺騙
9 典型的手法① 社交工程
10 典型的手法② 釣魚
11 典型的手法③ 惡意軟體
12 什麼是駭入?
13 什麼是漏洞?
專欄2 感染惡意軟體會發生什麼事?
14 利用漏洞進行的攻擊
15 支撐著網際網路的協定
16 TCP/IP帶來的好處與壞處
專欄3 如何挑選安全軟體

Chapter 3 網路安全的基本觀念
17 資訊安全與網路安全
18 CIA=機密性、完整性、可用性
19 機密性
20 完整性
21 可用性
22 什麼是驗證?
23 驗證的種類
24 驗證與授權的差異
25    授權(存取控制)的種類
26 什麼是加密?
27 什麼是監控?
專欄4 網路安全的各種資格證照
28 偵測攻擊並加以阻斷的系統
29 管理組織與人
30 法律與制度的制約
31 什麼是最小特權原則?
32 多層防禦與多重防禦
33 分析威脅
34 光是藏起來並不安全

Chapter 4 認識保護資訊的技術
35 我們的通訊都有加密保護
36 現代加密的原理
37 各種加密的種類
38 密文永遠都不會被破解嗎?
39 防止外部篡改的設備
40 絕對可信的原初基點
41 什麼是安全作業系統?
42 用於找出漏洞的測試
專欄5 個人資訊與特定個人資訊
43 黑箱測試的手法
44 找找看有無沒上鎖的入口
45 偵測惡意檔案
46 偵測來自網路的攻擊
專欄6 網路的構造與防禦系統

Chapter 5 認識網路攻擊的原理
47 大家都在淘汰密碼驗證
48 暴力破解
專欄7 為什麼變更密碼這麼麻煩?
49 字典攻擊
50 撞庫攻擊
51 DoS攻擊與DDoS攻擊
52 DDoS攻擊的對策
53 什麼是注入攻擊?
專欄8 等「有需要再學」就太遲的理由
54 資料庫與OS用的語言
55 注入攻擊的原理
56 注入攻擊的對策
57 記憶體的運作原理
58 緩衝區溢位① 異常中止
59 緩衝區溢位② 改寫位址
60 緩衝區溢位的對策

結語
INDEX