
司多面手 64
2.11.1 小程序的安全功能 47 3.5.11 首席技术官 64
2.11.2 小程序安全产品 47
2.12本 章 小结 47
第 3 章 团队建设 48
3.1 人才标准 49
3.2 从业者 50
3.2.1 分类 50
3.2.2 个人动机与团队文化 53
3.2.3 个人能力 54
3.3 攻击方人才成长 55
3.3.1 业余爱好者 56
3.6 监管人才成长 64
3.6.1 网安警务人员 66
3.6.2 行业监管人员 66
3.7 安全资格认证 66
3.7.1 人才培训 66
3.7.2 靶场及实验室 67
3.7.3 证书 70
3.8 本章小结 71
第 4 章 网络边界安全 72
4.1网络基本知识 73
3.4.7 安全合规评估工程师 60
3.4.8 首席安全官 60
3.5 厂商人才成长 61
4.3安全设备及技术 95
4.3.1 防火墙 95
4.3.2 网闸 98
3.5.1 安全技术售前 61 4.3.3 统一威胁管理平台 99
3.5.2 安全技术售后 62 4.3.4 网络威胁检测及响应
3.5.3 安全服务工程师 62 系统 101
3.5.4 安全产品研发工程师 62 4.3.5 入侵检测系统 104
3.5.5 安全产品测试工程师 63 4.3.6 入侵防御系统 106
3.5.6 安全产品经理 63 4.3.7 虚拟专用网络 109
IX
4.3.8 软件定义网络 111 5.1.1 主机服务器安全 126
4.3.9 软件定义广域网 112 5.1.2 Linux 服务器安全 127
4.4 其他网络边界安全设备 113 5.1.3 Windows 服务器安全 129
4.4.1 DNS 113 5.1.4 虚拟私有服务器安全 132
4.4.2 SSL 证书 114 5.1.5 容器安全 133
4.5 公有云网络安全 115 5.1.6 服务网格安全 135
4.5.1 虚拟交换机 116 5.1.7 无服务器安全 137
4.5.2 虚拟路由器 116 5.1.8 沙盒安全 139
4.5.3 VPC 116 5.1.9 存储安全 140
4.5.4 区域 117 5.1.10 主机入侵检测系统
4.5.5 可用分区 117 安全 141
4.5.6 安全组与自身安全 117 5.1.11 堡垒机安全 143
4.5.7 应用负载均衡器与自身 5.1.12 特权账号管理系统
安全 117 安全 147
4.5.8 弹性公网 IP 地址与自身 5.1.13 主机漏扫工具安全 150
4.5.9 安全 118
网络地址转换网关与自身
5.2 灾备环境安全 150
5.2.1 两地三中心 151
安全 118 5.2.2 混合云灾备 152
4.5.10 云防火墙与自身安全 118 5.3 公有云安全 152
4.5.11 云 VPN 网关与自身 5.3.1 公有云规划工具 152
安全 119 5.3.2 公有云安全实现 153
4.5.12 智能接入网关与自身
安全 119 5.4 私有云安全 157
5.4.1 私有云规划工具 158
4.6 网络漏扫 120
4.6.1 网络漏扫工具的作用 120
4.6.2 网络漏扫工具的功能 120
4.6.3 网络漏扫工具的部署
位置 121
4.6.4 网络漏扫工具安全 121
4.6.5 网络漏扫工具联动 121
4.6.6 网络漏扫产品 122
4.7 本章小结 123
第 5 章 基础计算环境安全 124
5.1数据中心设备安全 125
5.4.2 私有云安全实现 158
5.5本 章 小结 159
第 6 章 网站安全 160
6.1 网站的纵深防御 161
6.1.1 HTTP 162
6.1.2 网站的架构 163
6.1.3 攻击路径分析 164
6.1.4 安全产品的组合 166
6.1.5 WAAP 166
6.2 Web 安全 167
6.2.1 OWASP 简介 167
X
6.2.2 SQL 注入 168
6.2.3 Webshell 上传方式 168
6.2.4 猖獗的内存马 168
6.2.5 Burp Suite 工具 169
6.3 云 抗 D 170
6.3.1 云抗 D