zhyale / book1
《数据安全架构设计与实战》:本书系统性地介绍数据安全架构的设计与实践,融入了作者多年在安全领域积累的实践经验。全书分四大部分,共20章。 第一部分介绍安全架构的基础知识,内容包括安全、数据安全、安全架构、5A方法论、CIA等基本概念,为后续论述奠定基础。 第二部分介绍产品安全架构,内容包括:身份认证、授权、访问控制、审计、资产保护等,讲解如何从源头设计来保障数据安全和隐私安全,防患于未然。 第三部分介绍安全技术体系架构,内容包括:安全技术架构、网络和通信层安全架构、设备和主机层安全架构、应用和数据层安全架构、安全架构案例分析等。 第四部分介绍数据安全与隐私保护治理,内容包括:数据安全治理、数据安全政策文件体系、隐私保护基础与增强技术、GRC治理框架、数据安全与隐私保护的统一等。
☆143Updated 2 years ago
Alternatives and similar repositories for book1:
Users that are interested in book1 are comparing it to the libraries listed below
- 资料分享☆223Updated 8 months ago
- 合规审计平台☆464Updated 3 years ago
- 《企业安全建设入门:基于开源软件打造企业网络安全》☆134Updated 5 years ago
- 一款基于机器学习的Web日志统计分析与异常检测命令行工具☆311Updated 7 months ago
- 分享在建设安全管理体系、ISO27001、等级保护、安全评审过程中的点点滴滴☆65Updated 7 years ago
- Hunter作为中通DevSecOps闭环方案中的一环,扮演着很重要的角色,开源之后希望能帮助到更多企业。☆345Updated 2 years ago
- 大数据威胁态势感知,图标实时展示攻击状态☆138Updated 6 years ago
- 一个关于人工智能渗透测试分析系列☆205Updated 5 years ago
- 面向安全、数据、算法人员的安全智能化起步手册☆187Updated 3 years ago
- 安全编排与自动化响应平台☆60Updated 4 years ago
- 安全运维技巧整理☆159Updated 5 years ago
- share experience towards for information management, brainstorming and so on.☆428Updated 3 years ago
- Security Paper☆344Updated 4 years ago
- 用于记录企业安全规划,建设,运营,攻防的相关资源☆598Updated 5 years ago
- ☆146Updated 3 years ago
- 资料分享☆166Updated 5 years ago
- ☆452Updated last year
- 三方依赖库扫描系统☆89Updated 3 years ago
- GDPR个人数据合规评估☆84Updated 2 years ago
- LINUX安全检查脚本,支持centos5,centos6,ubuntu☆182Updated 8 years ago
- IAST 灰盒扫描工具☆445Updated 2 years ago
- kiwi:安全源码审计工具☆240Updated 5 years ago
- HIDS全称是Host-based Intrusion Detection System,即基于主机型入侵检测系统,HIDS运行依赖这样一个原理:一个成功的入侵者一般而言都会留下他们入侵的痕迹。本人更倾向于通过记录主机的重要信息变更来发现入侵者。 本项目由两部分组成:一部分…☆105Updated 7 years ago
- 企业内网安全管理平台,包含资产管 理,漏洞管理,账号管理,知识库管、安全扫描自动化功能模块,可用于企业内部的安全管理。 本平台旨在帮助安全人员少,业务线繁杂,周期巡检困难,自动化程度低的甲方,更好的实现企业内部的安全管理。☆276Updated 3 years ago
- Java Agent is a Java application probe of DongTai IAST, which collects method invocation data during runtime of Java application by dynam…☆687Updated last year
- Security Knowledge Structure(安全知识汇总)☆241Updated 6 years ago
- 本项目致力于收集网上公开来源的威胁情报,主要关注信誉类威胁情报(如IP/域名等),以及事件类威胁情报。☆309Updated 7 years ago
- 记录我的安全学术学习☆127Updated 4 years ago
- Linux安全基线扫描、报告生成与自动修复程序☆81Updated 5 years ago
- ☆82Updated 4 years ago