《数据安全架构设计与实战》的目录

《数据安全架构设计与实战》的目录如下1:

第一部分 安全架构基础

  • 第 1 章 架构
  • 第 2 章 安全架构
    • 2.1 什么是安全
    • 2.2 为什么使用 "数据安全" 这个术语
    • 2.3 什么是安全架构
    • 2.4 安全架构 5A 方法论
    • 2.5 安全架构 5A 与 CIA 的关系

第二部分 产品安全架构

  • 第 3 章 产品安全架构简介
    • 3.1 产品安全架构
    • 3.2 典型的产品架构与框架
  • 第 4 章 身份认证:把好第一道门
    • 4.3 口令面临的风险及保护
    • 4.5 指纹、声纹、虹膜、面部识别的数据保护
    • 4.10 小结与思考
  • 第 5 章 授权:执掌大权的司令部
    • 5.4 授权漏洞的发现与改进
  • 第 6 章
    • 6.3 防止遍历查询
  • 第 7 章 可审计:事件追溯最后一环
    • 7.3 操作日志的保存与清理
  • 第 8 章
    • 8.4 数据完整性校验
  • 第 9 章 业务安全:让产品自我免疫

第三部分 安全技术体系架构

  • 第 10 章 安全技术体系架构简介
    • 10.1 安全技术体系架构的建设性思维
    • 10.2 安全产品和技术的演化
    • 10.3 安全技术体系架构的二维模型
    • 10.4 风险管理的 "三道防线"
    • 10.5 安全技术体系强化产品安全
  • 第 11 章 网络和通信层安全架构
  • 第 12 章 设备和主机层安全架构
    • 12.4 运维审计与主机资产保护
  • 第 13 章 应用和数据层安全架构
  • 第 14 章 安全架构案例与实战

第四部分 数据安全与隐私保护治理

  • 第 15 章
    • 15.6 安全开发生命周期管理(SDL)
  • 第 16 章 数据安全政策文件体系
    • 16.5 数据安全技术规范
  • 第 18 章 隐私保护增强技术
    • 18.1 隐私保护技术初探
    • 18.2 去标识化
    • 18.3 差分隐私
  • 第 19 章 GRC 与隐私保护治理
    • 19.1 风险
    • 19.2 GRC 简介
    • 19.3 隐私保护治理简介
    • 19.4 隐私保护治理 GRC 实践
    • 19.5 隐私保护能力成熟度
  • 第 20 章 数据安全与隐私保护的统一
    • 20.1 以数据为中心的统一治理
    • 20.2 统一的数据安全生命周期管理
    • 20.3 数据安全治理能力成熟度模型(DSGMM)

附录 数据安全架构与治理总结

相关推荐
云祺vinchin1 天前
“十五五”引领灾备升级,数字化安全建设如何合规落地?
网络·数据库·安全·kubernetes·数据安全·容灾备份
云边有个稻草人7 天前
KingbaseES 高可用集群故障恢复实践与运维落地
数据库·数据安全·高可用集群·故障恢复·国产数据库·kes·运维实践
jianghao20259 天前
本地化处理更安全:ABC软件工具箱如何保障您的文件数据隐私
数据安全· 隐私保护
知白守黑V14 天前
从源码看 Flocks:一个 AI 原生 SecOps 平台应该长什么样
python·web安全·安全威胁分析·数据安全·安全运营·ai安全·flocks
左手厨刀右手茼蒿15 天前
企业级在线文档:ONLYOFFICE 核心优势深度解读与测评体验
onlyoffice·数据安全·协同办公·测评·企业级文档
一叶飘零_sweeeet16 天前
MySQL 生产级备份与恢复全攻略:全量 / 增量 / 逻辑 / 物理备份深度拆解 + 误删数据秒级恢复实战
数据库·mysql·数据安全·数据备份
?Anita Zhang20 天前
隐私计算平台技术选型指南:核心能力对比与工程实践建议
数据安全·联邦学习·隐私计算·技术选型·mpc
daopuyun21 天前
网络数据全流量一体化安全监测工具技术架构分享及解决方案推荐
数据安全·数据安全测试
九章云极AladdinEdu22 天前
全球主要市场自动驾驶法规政策对比:中国、美国、欧洲的监管路径与准入要求
自动驾驶·数据安全·自动驾驶法规·unece r157·自动驾驶监管·自动驾驶责任认定·自动驾驶监管路径
F36_9_25 天前
项目管理系统内网访问离线网络与跨境合规要求如何落地
项目管理·数据安全·合规治理