Opcje przeglądania
Kategorie
Wydawca
-
AGH
(1)
-
APN Promise
(2)
-
APN PROMISE Sp.z o.o. W-wa / Microsoft Press/
(14)
-
DIFIN
(3)
-
Gower
(1)
-
HELION
(19)
-
HELP-Komputerowa Oficyna Wydawnicza.Piotr Gomuliński
(2)
-
INNE
(1)
-
ITSTART
(2)
-
ITstart sc Marek Smyczek, Marcin Kaim
(12)
-
KaBe
(1)
-
NOVAERES Wydawnictwo Innowacyjne
(1)
-
Oficyna Wydawnicza Politechniki Warszawskiej
(11)
-
ONEPRESS
(1)
-
Onet.pl SA-Oddział Wydawnictwo Pascal
(1)
-
Politechnika Częstochowska
(1)
-
Politechnika Gdańska
(1)
-
Politechnika Koszalińska
(2)
-
Politechnika Lubelska
(1)
-
Politechnika Łódzka
(1)
-
Politechnika Poznańska
(2)
-
Politechnika Rzeszowska
(1)
-
Politechnika Śląska
(5)
-
Politechnika Świętokrzyska
(1)
-
POLTEXT
(1)
-
Pracownia Komputerowa Jacka Skalmierskiego
(4)
-
PROMISE
(2)
-
PWE
(1)
-
PWN
(2)
-
Septem
(1)
-
SGGW
(1)
-
SGGW1
(2)
-
SIMP Agenda Wydawnicza, Redakcja"Pomiary Automatyka Kontrola"
(1)
-
Uniwersytet Zielonogórski
(1)
-
WIEDZA I PRAKTYKA
(1)
-
WKŁ -Wydawnictwa Komunikacji i Łączności Sp.z o.o.
(9)
-
Wydawnictwo NAKOM
(5)
-
Wydawnictwo Naukowe PWN
(1)
-
Znak Horyzont
(1)
Cena
-
od
do
Promocja
Wybrane zagadnienia sieci komunikacyjnych w przemysłowych systemach komputerowych.
ISBN: 978-83-7880-915-9
format: B5
oprawa: miękka
rok wydania: 2023
wydanie: 1
Dostępność: na wyczerpaniu
Wysyłka w: 10 dni
Zarządzanie powierzchnią ataku w cyberbezpieczeństwie. Strategie i techniki ochrony zasobów cyfrowych
- Tytuł oryginału: Attack Surface Management: Strategies and Techniques for Safeguarding Your Digital Assets
- Tłumaczenie: Piotr Pilch
- ISBN Książki drukowanej: 978-83-289-3269-2
Autorzy:Ron Eddings, MJ Kaufmann
Spis treści książki
PrzedmowaCzęść I. Podstawy zarządzania powierzchnią ataku
- 1. Podstawy: przegląd zarządzania powierzchnią ataku
- Zarządzanie powierzchnią ataku: co to jest i dlaczego jest ważne?
- Co rozumiemy przez powierzchnię ataku?
- Porównanie wektorów ataku z powierzchniami ataku
- Czym jest zarządzanie powierzchnią ataku?
- Składniki ASM
- Identyfikacja
- Klasyfikacja
- Ustalanie priorytetów
- Działania zaradcze
- Dostosowywanie
- Monitorowanie
- Strategiczna rola ASM w cyberbezpieczeństwie
- Uwzględnienie perspektywy atakującego
- Zmiana punktu widzenia
- Strategia proaktywna: wcielanie się w rolę atakującego
- Przypadki użycia ASM i wyzwania dla bezpieczeństwa
- Problemy z widocznością
- Zarządzanie zasobami
- Informowanie o zasobach
- Nieautoryzowane zasoby informatyczne
- Zarządzanie ryzykiem
- Reagowanie na incydenty i ustalanie priorytetów
- Wymuszanie zasad
- Wymogi zgodności i przestrzegania przepisów
- Podsumowanie
- Zarządzanie powierzchnią ataku: co to jest i dlaczego jest ważne?
- 2. Typy powierzchni ataku
- Ciągle zwiększająca się powierzchnia ataku w organizacji
- Tradycyjne składniki infrastruktury informatycznej
- Tradycyjna wirtualizacja
- Nowoczesne składniki infrastruktury informatycznej
- Nowoczesna wirtualizacja
- Internet rzeczy (IoT)
- Witryny internetowe
- Certyfikaty
- Technologia chmury
- Dostawcy technologii chmury
- Zastosowania oparte na chmurze
- Kontenery
- Aplikacje w chmurze
- Dane
- Zarządzanie konfiguracją
- Model SaaS
- Zarządzanie modelem SaaS
- Tożsamość
- Użytkownicy
- Dostęp do danych na różnych platformach
- Wyzwania związane z zarządzaniem tożsamością i dostępem
- Łańcuch dostaw
- Projektowanie oprogramowania
- Aplikacje
- Certyfikaty
- Urządzenia przenośne i należące do użytkowników
- Sztuczna inteligencja
- Modele sztucznej inteligencji i architektura sieci neuronowych
- Potoki i infrastruktura sztucznej inteligencji
- Interfejsy użytkownika i interfejsy API związane ze sztuczną inteligencją
- Podsumowanie
- 3. Związek powierzchni ataku z ryzykiem
- Ocena poziomu ryzyka
- Jakościowa ocena ryzyka
- Przykłady
- Korzyści
- Wyzwania
- Ilościowa ocena ryzyka
- Przykłady
- Studium przypadku: praktyczne zastosowanie ilościowej oceny ryzyka
- Korzyści
- Wyzwania
- Dobór odpowiedniego rozwiązania
- Aspekty związane z danymi i złożonością
- Kwestie dotyczące zasobów i możliwości
- Cel i kwestie dotyczące interesariuszy
- Czy warto korzystać z kombinacji?
- Przykład: wybór odpowiedniej metody
- Ramy zarządzania ryzykiem
- NIST
- ISO
- ITIL (wersja 4)
- COSO ERM
- OCTAVE
- Skuteczne informowanie zespołów biznesowych o ryzyku
- Poznaj swoją grupę odbiorców
- Żargon techniczny dezorientuje zespoły biznesowe
- Jak przedstawić ryzyko techniczne w języku biznesowym?
- Radzenie sobie z wymówkami dotyczącymi kiepskiej komunikacji
- Podsumowanie
Część II. Identyfikacja i klasyfikacja
- 4. Identyfikowanie i klasyfikacja zasobów
- Identyfikacja
- Wykaz zasobów
- Dlaczego utrzymywanie ewidencji jest kluczowe w ASM?
- Identyfikowanie rozwiązań z zakresu inwentaryzacji zasobów
- Wykrywanie zasobów
- Klasyfikacja w celu wzbogacania informacji o zasobach
- Szczegóły dotyczące typu zasobu
- Dane konfiguracyjne
- Klasyfikacja danych
- Informacje o użytkowaniu
- Dane dotyczące lokalizacji i środowiska
- Wzajemne zależności
- Stan bezpieczeństwa
- Stan cyklu eksploatacyjnego
- Łączenie wzbogacania informacji o zasobach ze strategią biznesową
- Lepsze ustalanie priorytetów
- Dokładny wykaz
- Monitorowanie licencji na oprogramowanie
- Dowody z audytu zgodności
- Podsumowanie
- Identyfikacja
- 5. Automatyzacja wykrywania zasobów
- Znaczenie automatyzacji wykrywania zasobów
- Różnorodność przedsiębiorstw
- Zawiłości technologii chmury
- Typy automatycznego wykrywania zasobów
- Skanowanie sieci
- Analiza technologii chmury
- Identyfikacja interfejsów API
- Wykrywanie danych
- Wyzwania związane ze zautomatyzowanym wykrywaniem
- Opcje zapewniające wysoki zwrot z inwestycji
- Opcje wyszukiwania
- Prezentacja danych
- Analityka i raportowanie
- Opcje zaawansowane
- Podsumowanie
- Znaczenie automatyzacji wykrywania zasobów
Część III. Ustalanie priorytetów i działania zaradcze
- 6. Ustalanie priorytetów i analiza "klejnotów koronnych"
- Ustalanie priorytetów
- Porównanie z innymi procesami strategicznymi
- Znaczenie ustalania priorytetów
- Kryteria określania priorytetów
- Wartość zapewniana firmie
- Wpływ operacyjny
- Wrażliwość i klasyfikacja danych
- Uzyskiwanie kontekstu biznesowego
- Odwzorowywanie funkcji biznesowych
- Narzędzia i techniki odwzorowywania
- Ocena wpływu
- Ustalanie rzeczywistych priorytetów
- Identyfikacja "klejnotów koronnych"
- Okresowy przegląd i aktualizacja "klejnotów koronnych"
- Identyfikacja innych zasobów o dużej wartości
- Klasyfikacja pozostałych zasobów
- Podsumowanie
- Ustalanie priorytetów
- 7. Pomiar powierzchni ataku
- Analiza powierzchni ataku
- Jak przebiega analiza ASA?
- Jak ASA wzmacnia stan zabezpieczeń?
- Wewnętrzne i zewnętrzne powierzchnie ataku
- Analiza wewnętrznej powierzchni ataku
- Analiza zewnętrznej powierzchni ataku
- Pokrywające się obszary
- Narzędzia do analizy powierzchni ataku
- Modelowanie zagrożeń
- Modelowanie zagrożeń wspiera zarządzanie ryzykiem
- Metodologie modelowania zagrożeń
- Co wybrać?
- Integracja modelowania zagrożeń z odwzorowaniem powierzchni ataku
- Jak modelowanie zagrożeń usprawnia zarządzanie powierzchnią ataku?
- Jak ASM uzupełnia modelowanie zagrożeń?
- Podsumowanie
- Analiza powierzchni ataku
- 8. Działania zaradcze
- Ocena potrzeb działań zaradczych
- Określenie dotkliwości luk w zabezpieczeniach
- Ocena potencjalnego wpływu
- Analiza kosztów i korzyści działań zaradczych
- Ustalanie priorytetów wyników
- Łatwość wykorzystania
- Wykrywalność
- Priorytet atakującego
- Złożoność działań zaradczych
- Strategie działań zaradczych
- Weryfikacja efektów działań zaradczych
- Pętla informacji zwrotnych od interesariuszy
- Monitorowanie pod kątem nieoczekiwanych problemów lub skutków ubocznych
- Dokumentacja i raportowanie
- Podsumowanie
- Ocena potrzeb działań zaradczych
Część IV. Adaptacja i monitorowanie
- 9. Minimalizacja powierzchni ataku
- Jak zminimalizować powierzchnię ataku?
- Metody strategiczne
- Techniki taktyczne
- Podsumowanie
- Jak zminimalizować powierzchnię ataku?
- 10. Ciągłe monitorowanie i zarządzanie
- Dynamiczna natura cyfrowych ekosystemów
- Zmiany technologiczne i nowe integracje
- Wpływ zmian organizacyjnych na ekosystem
- Ustawianie progów alarmowych
- Odróżnianie fałszywych alarmów od uzasadnionych zagrożeń
- Kalibracja i dostrajanie progów
- Uwzględnianie kontekstu w alertach
- Integracja z procesem reagowania na incydenty
- Koordynacja zespołów monitorowania z zespołami reagowania na incydenty
- Symulowanie scenariuszy włamań
- Strategie szybkiego reagowania i łagodzenia skutków
- Okresowe przeglądy i audyty
- Planowanie regularnego skanowania pod kątem podatności
- Ponowna ocena skuteczności działań zaradczych
- Ponowna ocena priorytetów zasobów
- Pętle informacji zwrotnej i ciągłe doskonalenie
- Wspieranie współpracy między zespołami
- Wykorzystanie wniosków z minionych incydentów
- Dostosowywanie strategii monitorowania na podstawie informacji zwrotnej
- Automatyzacja i sztuczna inteligencja w ciągłym monitorowaniu
- Zalety zautomatyzowanych narzędzi do monitorowania
- Rola sztucznej inteligencji w wykrywaniu i analizie zagrożeń
- Równowaga między automatyzacją a nadzorem sprawowanym ręcznie
- Podsumowanie
- Dynamiczna natura cyfrowych ekosystemów
- 11. Przyszłość zarządzania powierzchnią ataku
- Nowe trendy w zarządzaniu powierzchnią ataku
- Sztuczna inteligencja i uczenie maszynowe w ASM
- Obliczenia kwantowe
- Wyzwania przetwarzania brzegowego
- Zmieniające się wyzwania dotyczące cyberbezpieczeństwa
- Bycie na bieżąco z technologiami i praktykami z zakresu ASM
- Ciągłe uczenie się i rozwój umiejętności
- Bądź nienasycony i nigdy się nie poddawaj
- Nowe trendy w zarządzaniu powierzchnią ataku
Dostępność: na wyczerpaniu
Wysyłka w: 3 dni
Zarządzanie projektami innowacyjnymi
Dostępność: na wyczerpaniu
Wysyłka w: 3 dni
Zaufanie do systemów sztucznej inteligencji
Konkluzje autorów nie są jednolite. Niektórzy są optymistami, przekonując, że nawet najbardziej rozwinięta sztuczna inteligencja pozostanie czymś na kształt kontrolowanej przez człowieka „mechanicznej lalki”. Inni są bardziej sceptyczni, licząc się z możliwością zaistnienia systemów sztucznych, które przypominają bardziej „mroczne widmo” – czyli skrajnie niebezpieczny dla człowieka artefakt, zdolny do przejęcia nad nim fizycznej i psychicznej kontroli.
Dostępność: na wyczerpaniu
Wysyłka w: 3 dni
ABC Internet Explorera 6
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny
Administrowanie systemem 70-647 Windows Server 2008 w skali przedsiębiorstwa TRAINING KIT
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny
Administrowanie Windows Server 2008 70-646 Training Kit Podręcznik do samodzielnej nauki
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny
AI. Jak się przygotować do rewolucji? - Madejski Mateusz
Jak przygotować się na życie w świecie, który jeszcze nie istnieje? Czy nadejdzie czas, gdy pracować będzie tylko 20 procent ludzi? A co będzie robić pozostałe 80 procent – cieszyć się życiem czy rozpaczliwie szukać pracy? Mateusz Madejski pyta ekspertów o naszą przyszłość w świecie sztucznej inteligencji. Jakie perspektywy mamy w nim my: pracownicy, fachowcy, ludzie? Czy AI faktycznie ukradnie nam pracę? Czy jednak pomoże rozwinąć skrzydła w nowym świecie? Bo może AI to wcale nie zagrożenie, a szansa? Co zrobić, żeby ją wykorzystać? Aby jutro się nie martwić, dziś trzeba się przygotować.
Dostępność: na wyczerpaniu
Wysyłka w: 48 godzin
Bazy danych w lokalnych sieciach komputerowych
Dostępność: tymczasowo niedostępny
Bezpieczeństwo informacji
W książce przedstawione są wybrane najważniejsze techniczne aspekty zabezpieczenia danych na poziomie algorytmów, implementacji metod matematycznych oraz operacji na danych. Dostęp do informacji o zabezpieczeniach i ich łamaniu jest na ogół ...
Dostępność: średnia ilość
Wysyłka w: 24 godziny
C# Porady i metody
Książka zawiera ponad 300 gotowych do użycia rozwiązań opracowanych przez profesjonalistów, pozwalających tworzyć aplikacje internetowe i programy dla Windows.
Pomaga wykorzystać całą potęgę Platformy.NET oraz efektywniej pisać programy. Ułatwia też zastosowanie konstrukcji C# w istniejących aplikacjach lub w budowie programów od podstaw. Język C# łącząc podstawowe cechy C i Visual Basica jest niezależnym językiem programowania zorientowanego obiektowo, który jednocześnie umożliwia tworzenie potężnych rozwiązań oraz uzyskiwanie wysokiej jakości. Język został zaprojektowany tak, aby ograniczyć liczbę błędów programowych i przyspieszyć cykl budowy oprogramowania.
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny
Czysta architektura w .NET
Dostępność: na wyczerpaniu
Wysyłka w: 48 godzin
Decydujący czynnik. Analiza podstawą właściwych decyzji
Książka ujawnia sekrety procesów podejmowania decyzji stosowanych przez najbardziej skuteczne przedsiębiorstwa. Zarówno członkowie gremiów decyzyjnych - w przedsiębiorstwach i rządach - jak i analitycy znajdą tu nieocenione przykłady...
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny
Delicje i łakocie
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny
Dystrybucja danych w sieci Internet
Książka zawiera omówienie zagadnień związanych z transmisją danych we współczesnym Internecie. Opisano w niej podstawy funkcjonowania sieci Internet, protokół IP w wersji 4 i 6, protokoły transportowe ze szczególnym uwzględnieniem protok...
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny
Ebook Packet Tracer 6 dla kursów CISCO Tom - 1
Dostępność: duża ilość
Wysyłka w: 24 godziny
Egzamin 70-413: Projektowanie i implementacja infrastruktury serwerów
Dostępność: na wyczerpaniu
Wysyłka w: 24 godziny

Zapisz się do Newslettera