电子商务站点黑客防范
[绝版]基本信息
- 原书名: Hack Proofing Your E-Commerce Site
- 原出版社: SYNGRESS
- 作者: (美)Ryan Russell 等 [作译者介绍]
- 译者: 智慧东方工作室
- 丛书名: 网络与信息安全技术丛书
- 出版社:机械工业出版社
- ISBN:7111094468
- 上架时间:2001-12-30
- 出版日期:2002 年1月
- 页码:316
- 版次:1-1
- 所属分类:
计算机 > 安全 > 网络安全/防火墙/黑客
内容简介回到顶部↑
本书对如何保护电子商务网站做了全面的介绍。内容包括:灾难恢复、负载平衡和性能优化等,共涉及客户隐私策略和安全金融交易等专业主题。本书由多位资深网络安全专家精心编著而成,书仔结合他们近10年的网络安全管理经验,以通俗的语言为读者提供了切实可行的解决方案,是一本实用的网络安全参考书。
作译者回到顶部↑
本书提供作译者介绍
Ryan Russell(CCNA,CCNP):全球畅销的《Hack Proofing Your Network:Internet Tradecraft》一书的作者,书的ISRN编号为 1-928994- 15-6。他目前是 SecurityFocus.com的MIS主管,是业内知名的网络安全专家,并在一家大型软件开发商那里负责过内部安全调查。Ryan已在IT界干了11年,最近这6年的时间主要花在信息安全技术上。多年以来,他都是许多安全邮件列表的活跃人士,比如 BugTrap等等。Ryan目前已参与过四部涉及网络主题的 Syngress作品的编著。他拥有计算机科学的学士学位。Ryan想感谢美国能源.. << 查看详细
目录回到顶部↑
第1章 为电子商务引入安全原则
1.1 概述
1.2 安全是基础
1.2.1 机密性
1.2.2 完整性
1.2.3 可用性
1.2.4 安全并不只是一个时髦词
1.2.5 电子商务的安全目标
1.2.6 精心计划安全策略
1.2.7 开发阶段的安全
1.2.8 实现安全方案
1.2.9 在安全环境中管理和维护系统
1.3 为现有站点引入安全原则
1.3.1 找出安全隐患
1.3.2 修补过程中的管理和维护
1.4 如何评估安全预算
1.4.1 标尺八法
1.4.2 刺激方法
1.5 安全作为一种限制
1.6 安全作为一种帮助
1.1 概述
1.2 安全是基础
1.2.1 机密性
1.2.2 完整性
1.2.3 可用性
1.2.4 安全并不只是一个时髦词
1.2.5 电子商务的安全目标
1.2.6 精心计划安全策略
1.2.7 开发阶段的安全
1.2.8 实现安全方案
1.2.9 在安全环境中管理和维护系统
1.3 为现有站点引入安全原则
1.3.1 找出安全隐患
1.3.2 修补过程中的管理和维护
1.4 如何评估安全预算
1.4.1 标尺八法
1.4.2 刺激方法
1.5 安全作为一种限制
1.6 安全作为一种帮助
前言回到顶部↑
本书是应我们第一本书《Hack Proofing Your Network:Internet Tradecraft》的读者的要求而写的,很多读者要求我们对如何保护电子商务网站作更详细的介绍,揭示一些特殊的风险并展示一些示范站点。我们希望这本书能回答读者的所有问题,并且能够有所发挥。假如您的单位已经跨进了电子商务的领域,便会发现这本书非常有价值——特别是假如过去未能给予安全足够的重视。如果您是一个老练的安全专家,我们相信这本书的详细程度也会让您大开眼界,特别是在涉及到客户隐私策略和安全金融交易等主题的时候。
作为从业者,我们遇到的网站只有两种:没有被黑过的和已经被黑过的网站。我们的目标是向您提供所需的工具和资源,来避免您的网络成为后者中的一员。对于这个目标来说,本书非常实用。我们承认假如要做“正确”的事(建一个司法调查实验室,中断经营以艰苦细致的工作来调查每一处可能的破坏),那么就超出了大多数单位的财力,所以我们提供了比较实际的解决方案,在条件许可的前提下接近于理想。
我们认为要让本书实用,它必须同时覆盖如下主题:灾难恢复、负载平衡和性能优化。我们努力避免陷入推荐不清楚的“黑盒”硬件解决方案的圈套,而这正是相同领域其他的很多书籍容易犯的毛病。
本书和Syngress的其他书籍有着许多共同的特色:它不仅教我们“为什么”,还教我们“怎么做”。这在信息安全世界里是非常关键的,因为技术正以特别快的速度发展,并且有令人难以置信的多样化。拼凑电子商务网站的方法,就像网站一样多。要想预见任何读者的配置是不可能的,我们提供的材料是专门为了让读者思考而挑选的。我们希望读者能够吸取这些信息,将它们用到自己的情况中。
我们真心希望您能喜欢这本书。您会注意到Syngress在他们的网站上为购书的读者提供“向作者提问”的功能。请好好利用它,我们很高兴能听到您的意见。
Ryan Russell(CCNA,CCNP)
作为从业者,我们遇到的网站只有两种:没有被黑过的和已经被黑过的网站。我们的目标是向您提供所需的工具和资源,来避免您的网络成为后者中的一员。对于这个目标来说,本书非常实用。我们承认假如要做“正确”的事(建一个司法调查实验室,中断经营以艰苦细致的工作来调查每一处可能的破坏),那么就超出了大多数单位的财力,所以我们提供了比较实际的解决方案,在条件许可的前提下接近于理想。
我们认为要让本书实用,它必须同时覆盖如下主题:灾难恢复、负载平衡和性能优化。我们努力避免陷入推荐不清楚的“黑盒”硬件解决方案的圈套,而这正是相同领域其他的很多书籍容易犯的毛病。
本书和Syngress的其他书籍有着许多共同的特色:它不仅教我们“为什么”,还教我们“怎么做”。这在信息安全世界里是非常关键的,因为技术正以特别快的速度发展,并且有令人难以置信的多样化。拼凑电子商务网站的方法,就像网站一样多。要想预见任何读者的配置是不可能的,我们提供的材料是专门为了让读者思考而挑选的。我们希望读者能够吸取这些信息,将它们用到自己的情况中。
我们真心希望您能喜欢这本书。您会注意到Syngress在他们的网站上为购书的读者提供“向作者提问”的功能。请好好利用它,我们很高兴能听到您的意见。
Ryan Russell(CCNA,CCNP)







点击看大图
加载中...

