漏洞管理实战:网络风险管理的策略方法pdf百度网盘下载地址?
本书分别从概念和实战两个角度对漏洞管理进行了剖析,其中涉及与漏洞管理相关的概念和漏洞管理过程的步骤,以及构建免费或低成本漏洞管理系统的实用方法。本书共 15 章,具体内容包括漏洞管理的基本概念、信息来源、漏洞扫描器、自动漏洞管理、处理漏洞、组织支持和办公室规则、搭建环境、使用数据收集工具、创建资产和漏洞数据库、维护数据库、生成资产和漏洞报告、自动执行扫描和生成报告、如何生成 HTML 形式的高级报告、与漏洞管理相关的高阶主题,以及未来的安全发展趋势及其对漏洞管理过程的影响。本书先理论后实战,编排顺序合理,可帮助信息安全从业人员(尤其是漏洞研究人员和漏洞管理人员)打造一个可用、实用的漏洞管理系统,从而为所在的组织提供保护。
作者简介:
安德鲁.马格努森(Andrew Magnusson),近 20 年以来始终奋战在信息安全领域。他以防火墙管理员的身份开启职业生涯,并涉足过安全工程、漏洞分析和咨询等领域,当前为 StrongDM 公司的客户工程团队负责人。
目录:
第1章 基本概念 3
第2章 信息来源 13
第3章 漏洞扫描器 19
第4章 自动漏洞管理 27
第5章 处理漏洞 33
第6章 组织支持和办公室规则 39
第7章 搭建环境 49
第8章 使用数据收集工具 61
第9章 创建资产和漏洞数据库 91
第10章 维护数据库 115
第11章 生成资产和漏洞报告 123
第12章 自动执行扫描和生成报告 137
第13章 高级报告 147
第14章 高阶主题 171
第15章 结语 189
点击下载