威胁建模:安全设计中的风险识别和规避
Izar Tarandach, Matthew J. Coles
安和 译
出版时间:2022年12月
页数:204
“本书对于从事系统开发并关心降低系统安全风险的任何人来说都是必读的。”
——Alyssa Miller
黑客与安全倡导者
“这是一本通过比较和应用众所周知的威胁建模技术来提供安全设计的著作,它将威胁建模与现代软件的实际生产方式相结合。”
——Brook S.E.Schoeneld
Securing Systems:Applied Security Architecture and Threat Models与Secrets of a Cyber Security Architect
两本书的作者

威胁建模在软件开发生命周期中非常重要,同时也很容易被误解。本书将帮助安全从业人员及软件开发人员更好地理解如何将核心威胁建模概念应用到实践中,以保护系统免受网络攻击威胁。
与大众的认知相反,威胁建模既不需要高级的安全知识来起步,也不需要付出巨大的努力来维持。在编写代码之前,以及在遭受网络攻击之前,以一种高性价比的方式发现和解决潜在的问题是至关重要的。作者介绍了在组织中处理和执行威胁建模的各种方法。
学完本书,你将:
● 探索保护数据和系统功能的基本属性和机制。
● 了解安全性、隐私性和可靠性之间的关系。
● 识别评估系统安全性的关键特征。
● 深入了解系统建模和系统分析的流行技术与专业技术。
● 洞察威胁建模和敏捷开发方法论(包括DevOps自动化)的未来。
● 找到常见问题的答案,包括如何避免常见的威胁建模陷阱。
  1. 前言
  2. 第0章 引言
  3. 0.1 威胁建模
  4. 0.2 基本安全性原则
  5. 0.3 小结
  6. 第1章 系统建模
  7. 1.1 为什么要创建系统模型
  8. 1.2 系统模型类型
  9. 1.3 如何构建系统模型
  10. 1.4 好的系统模型是什么样子的
  11. 1.5 小结
  12. 第2章 威胁建模的通用方法
  13. 2.1 基本步骤
  14. 2.2 你在系统模型中寻找的是什么
  15. 2.3 威胁情报收集
  16. 2.4 小结
  17. 第3章 威胁建模方法论
  18. 3.1 在我们深入之前
  19. 3.2 三种主要方法
  20. 3.3 方法论
  21. 3.4 专业的方法论
  22. 3.5 我们可以玩游戏吗
  23. 3.6 小结
  24. 第4章 自动化威胁建模
  25. 4.1 为什么要自动化威胁建模
  26. 4.2 基于代码的威胁建模
  27. 4.3 使用代码进行威胁建模
  28. 4.4 其他威胁建模工具概述
  29. 4.5 基于ML和AI的威胁建模
  30. 4.6 小结
  31. 第5章 持续威胁建模
  32. 5.1 为什么要进行持续威胁建模
  33. 5.2 持续威胁建模方法
  34. 5.3 演进:不断进步
  35. 5.4 Autodesk 持续威胁建模方法
  36. 5.5 小结
  37. 第6章 领导组织的威胁建模
  38. 6.1 如何通过威胁建模获得领导地位
  39. 6.2 如何克服产品团队中其他成员的阻力
  40. 6.3 如何克服威胁建模中的失败感
  41. 6.4 如何从许多类似的方法中选择威胁建模方法
  42. 6.5 如何传递“坏消息”
  43. 6.6 采取什么行动才能获得公认的发现
  44. 6.7 错过了什么
  45. 6.8 小结
  46. 6.9 进一步阅读
  47. 附录 实例
书名:威胁建模:安全设计中的风险识别和规避
译者:安和 译
国内出版社:机械工业出版社
出版时间:2022年12月
页数:204
书号:978-7-111-71369-2
原版书书名:Threat Modeling
原版书出版商:O'Reilly Media
Izar Tarandach
 
Izar Tarandach是Bridgewater Associates的高级安全架构师。他曾担任Dell EMC产品安全办公室安全顾问、Autodesk的首席产品安全架构师和Dell EMC的企业混合云安全架构师。他是SAFECode的核心贡献者,也是IEEE安全设计中心的创始成员。Izar曾在波士顿大学讲授数字取证课程,在俄勒冈大学讲授安全开发课程。
 
 
Matthew J. Coles
 
Matthew Coles是EMC、ADI和Bose等公司产品安全计划的领导者和安全架构师,利用其超过15年的产品安全和系统工程经验,将安全性融入产品,为全球客户提供个性化体验。Matthew曾参与社区安全计划,包括CWE/SANS Top 25清单项目,并且曾在美国东北大学讲授软件安全课程。
 
 
本书封面上的动物是红蝎子鱼(Scorpaena scrofa),分布于大西洋东部和地中海。红蝎子鱼的最大长度可以达到近半米,最大重量可以达到近3.2kg。它们的颜色从深红色到淡粉色不等,米色和白色的斑点有助于它们融入环境。它们在初夏的几个月里繁殖,卵漂浮在水面上进行孵化。
这些鱼的鳍上有许多有毒的防御刺。脊柱中间的通道将毒液从底部的腺体输送到敌人的身体中。作为夜间猎手,红蝎子鱼在夜间沿着海底游动,以其他鱼类以及螃蟹和软体动物为食。
这种鱼是传统法式海鲜汤的重要原料。
尽管面临商业捕捞压力,但IUCN仍将红蝎子鱼的保护级别列为Least Concern。O’Reilly封面上的许多动物都濒临灭绝,它们对世界都很重要。
购买选项
定价:99.00元
书号:978-7-111-71369-2
出版社:机械工业出版社