零信任計劃 Project Zero Trust: A Story about a Strategy for Aligning Security and the Business

[美] 喬治·芬尼(George Finney)著 賈玉彬 甄明達 譯

  • 零信任計劃-preview-1
  • 零信任計劃-preview-2
  • 零信任計劃-preview-3
零信任計劃-preview-1

商品描述

組織為何需要零信任以及如何實施零信任   在《零信任計劃》一書中,著名的首席信息安全官喬治·芬尼提供了一個實用的逐步指南,幫助組織實施有效而實用的零信任安全策略。本書以引人入勝的敘事方式編寫,講述了迪倫的故事,他是一家公司的新任IT主管,在他上任的第一天公司就遭遇勒索軟件攻擊。   讀者將學習約翰·金德瓦格的關於零信任實施的五步方法論,瞭解四個關鍵的零信任設計原則,並理解如何將這個框架與組織的運營和商業需求相匹配。   作者解釋瞭如何預防數據泄露,以及如何在發生泄露時**限度地減少影響。他專註於預防策略,並解決了專業技術人員在實施零信任時遇到的普遍誤解和常見陷阱。《零信任計劃》還解釋瞭如何在分佈式雲環境中實施其方法和策略。   《零信任計劃》對於有志從事網絡安全技術的專業人員來說不可或缺,它將成為IT領導者、網絡工程師、系統管理員和項目經理書架上的必備之作。

目錄大綱

目 錄

第1 章 零信任案例      1

關鍵要點       11

第2 章 零信任是一種策略      13

關鍵要點       26

零信任設計的4 個原則    .27

零信任設計五步法      27

零信任實施曲線     27

第3 章 信任是漏洞       29

關鍵要點       39

第4 章 皇冠上的明珠      43

關鍵要點       54

第5 章 身份基石       57

關鍵要點       71

第6 章 零信任開發運營 (Zero Trust DevOps)    73

關鍵要點       84

第7 章 零信任SOC       87

關鍵要點       100

第8 章 零信任和雲      103

關鍵要點       113

第9 章 可持續發展的文化     117

關鍵要點       130

第10 章 桌面演練      133

關鍵要點       147

第11 章 每一步都很重要     151

關鍵要點       159

附錄A 零信任設計的原則和方法    165

附錄B 零信任成熟度模型     167

附錄C 零信任主場景事件列表示例    171

附錄D 進一步閱讀(掃描封底二維碼下載)

詞匯表       175