附录 B:安全框架与标准映射 —— 本书章节 ↔ NIST CSF 2.0(6 功能 22 类别)↔ ISO/IEC 27001:2022 Annex A(93 控制)↔ CIS Controls v8.1(18 项)三向对照,并诚实列出本书尚未覆盖的控制。
6 Parts | 16 Chapters | 14 Security Domains
内容来源:
- 国际标准与框架:NIST、ISO、OWASP、CSA、MITRE 等权威组织的公开标准
- 开源社区实践:全球安全社区的方法论与工程经验
- 企业实践经验:编写小组在多个互联网企业、全球化企业的实战总结
- 学术研究成果:公开发表的论文、技术白皮书与行业交流
重要声明:
- 脱敏处理:所有案例均已完全脱敏,不包含任何公司专有信息、商业机密或敏感数据
- 个人观点:本书观点仅代表编写小组个人,不代表任何现任或曾任职机构的官方立场
- 教育目的:内容仅用于教育、学术交流和网络安全研究目的
- 通用方法论:所有架构图和实践方案均为行业通用模式,不针对任何特定企业
英文书名:
AISecOps: AI-Driven Enterprise Security
For Security Leaders, Architects, and Practitioners
中文书名:
《AISecOps:AI 驱动的安全体系》
安全负责人、架构师与实践者指南
品牌缩写:AISecOps
核心价值:AISecOps——AI 驱动的安全体系实践指南
目标读者:
- Security Leaders(安全负责人):CSO/CISO、VP of Security、安全总监
- Security Architects(安全架构师):首席/高级/安全架构师
- Security Practitioners(安全实践者):各安全领域负责人、安全技术经理/主管、寻求从技术专家向管理角色转型的高级安全工程师
内容规模:
- 14 个安全域全覆盖
- 16 章系统化内容
- 150+ 节深度实践
技术特色:
- 方法论创新:AISecOps 整合 AI for Cybersecurity + Security for AI
- 全生命周期:战略、架构、运营、创新
- 实战导向:场景化实践、工程化落地
- 全球视野:映射 NIST、ISO、OWASP 等国际标准
第1部分 基础与战略治理
├─ 第1章 企业架构基础
├─ 第2章 GRC治理
└─ 第3章 业务安全伙伴
第2部分 技术架构与基础设施安全
├─ 第4章 安全架构与工程
├─ 第5章 云安全架构
├─ 第6章 应用安全架构
└─ 第7章 供应链安全
第3部分 数据安全与隐私
├─ 第8章 数据安全
├─ 第9章 隐私合规
└─ 第10章 信息保护与内部风险
第4部分 安全运营与防御能力
├─ 第11章 安全运营
├─ 第12章 红队实践
└─ 第13章 业务风控与反欺诈
第6部分 AI驱动的安全创新
├─ 第17章 AI驱动网络安全
└─ 第18章 AI系统安全
第7部分 安全领导力与组织建设
└─ 第19章 安全领导力
本目录提供全书的完整章节结构,用于:
- 快速定位:找到感兴趣的具体章节和小节
- 了解结构:理解各章节之间的逻辑关系
- 规划阅读:根据需求制定个性化学习路径
- 关于本书
- 目标读者与适用场景
- 如何使用本书
- 阅读路径建议
- 术语与约定
- 致谢与版权
目标读者:CISO、安全负责人、GRC 经理、合规官
核心价值:建立业务对齐的安全战略与治理框架
核心:建立"安全服务业务"的顶层逻辑
- 本章核心价值与阅读指引
- 战略层、规划层、落地层
- 安全架构嵌入点
- 业务价值澄清(资本/市场/用户/技术/合规)
- 业务架构原则
- 价值链与安全活动映射
- TOGAF 四层架构(业务/数据/应用/技术)
- 云架构映射
- 控制点设计
- 安全治理三域(基础/应用/数据)
- 四层云架构映射
- 零信任基线
- 安全生命周期活动
核心:建立企业级风险管理与合规体系
- 本章核心价值与阅读指引
- GRC 三个支柱与成熟度模型
- 组织架构设计
- 三道防线模型
- 风险识别、评估、处置、监控
- FAIR 风险量化
- 第三方风险管理(TPRM)
- 合规框架(ISO 27001、SOC 2、PCI DSS)
- 合规差距分析与路线图
- 审计准备与证据管理
- 政策分层架构
- 政策生命周期管理
- 标准化与例外管理
- GRC 平台选型
- 自动化合规检查
- AI 辅助合规与审计
- 安全委员会运作
- 向上管理与汇报
- 跨部门协作机制
- 全球企业 GRC 体系建设
- ISO 27001 认证实践
- AI 驱动的合规自动化
- 政策模板库
- 风险评估工具
- 合规检查清单
核心:建立安全与业务的协作机制
- 本章核心价值与阅读指引
- BISO 定位与价值
- 与 CISO/安全团队的关系
- 核心职责与能力模型
- 组织架构模式
- 团队规模与配置
- 汇报关系设计
- 业务风险评估
- 安全需求嵌入 SDLC
- Security Champions 项目
- 跨部门协作机制
- 新产品上线安全评审
- 并购安全尽职调查
- 业务连续性规划
- 危机沟通与管理
- 能力模型与发展路径
- 培训体系设计
- 职业发展规划
- BISO 组织模式设计
- Security Champions 落地
- 业务安全评审实践
- BISO 评审模板
- Champions 激励计划
- 业务安全评估清单
目标读者:安全架构师、云安全工程师、AppSec 工程师
核心价值:从战略到技术的完整安全架构实现
核心:零信任架构与威胁建模
- 本章核心价值与阅读指引
- SABSA 方法论
- TOGAF 安全架构
- NIST Cybersecurity Framework
- 纵深防御
- 最小权限
- 默认安全
- 故障安全
- 威胁建模方法(STRIDE、PASTA)
- 攻击树与数据流分析
- 威胁建模工具链
- AI 辅助威胁建模
- 零信任架构(NIST SP 800-207)
- 微隔离
- BeyondCorp 模型
- 服务网格安全
- 安全设计评审(SDR)
- 架构决策记录(ADR)
- 技术债务管理
- 安全技术栈评估
- Build vs Buy 决策
- PoC 验证框架
- 企业安全参考架构
- 多云安全架构
- 边缘计算安全架构
- 架构现代化路径
- 技术债务识别与偿还
- 遗留系统安全加固
- 零信任架构落地
- 威胁建模实践
- 安全架构演进
核心:多云环境的安全架构设计
- 本章核心价值与阅读指引
- 云安全成熟度模型
- 多云/混合云策略
- 云安全责任共担模型
- 云 IAM 架构
- 联邦身份(SAML、OIDC)
- 服务账号管理
- 权限边界与 SCP
- VPC 设计与隔离
- 安全组与 NACL
- VPN 与专线
- 云防火墙(WAF、NGFW)
- 虚拟机安全
- 容器与 Kubernetes 安全
- Serverless 安全
- AI/ML 工作负载安全
- 对象存储安全
- 数据库安全
- 密钥管理(KMS)
- 静态加密与传输加密
- CSPM(Cloud Security Posture Management)
- CWPP(Cloud Workload Protection)
- CIEM(Cloud Infrastructure Entitlement)
- CNAPP 平台
- 基础设施即代码(IaC)安全
- CI/CD 管道安全
- 安全左移实践
- 云环境监控
- 日志聚合与分析
- 事件响应自动化
- 多云统一策略
- 云安全基线
- 自动化合规检查
- 成本与安全平衡
- AWS 安全架构
- Kubernetes 安全加固
- 云 SOC 建设
核心:SDL 与 DevSecOps 实践
- 应用安全现状与挑战
- 本章核心价值与阅读路径
- 关键要点速览
- 应用安全战略规划
- 业务安全伙伴(BISO)机制
- 应用安全成熟度模型(OWASP SAMM、BSIMM)
- 安全 KPI 与业务价值量化
- 安全架构框架(TOGAF、SABSA、零信任)
- 威胁建模方法论(STRIDE、PASTA、LINDDUN)
- 安全设计原则(纵深防御、最小权限、隐私设计)
- 参考架构与模式
- SDL/SSDLC 生命周期
- 安全需求与威胁建模
- 安全设计评审
- 安全编码规范
- 安全测试(SAST/DAST/IAST/SCA)
- 安全发布与运营
- IDE 安全插件集成
- CI/CD 安全工具链
- 安全质量门禁
- 漏洞管理平台
- 工具链集成实践
- 应用安全服务目录
- 漏洞管理生命周期
- 安全监控(RASP、WAF、IAST)
- 应急响应与事件处置
- 应用安全指标体系
- 人才梯队与任职资格体系
- 选用育留全流程
- 能力培养体系
- Security Champions 机制
- 激励机制与绩效衡量
- 架构分层模型回顾
- 核心能力域评估
- 分阶段实施规划
- 持续改进机制
- CI/CD 安全集成实践
- 案例一:大型互联网企业 SDL 流程改造
- 案例二:金融科技公司 SLSA L3 供应链安全认证
- 案例三:股份制商业银行金融级应用安全架构
- 案例对比与实践提炼
核心:SBOM 与供应链风险管理
- 本章核心价值与阅读指引
- 供应链攻击威胁
- 供应链安全框架
- NIST SSDF
- SBOM 标准(SPDX、CycloneDX)
- SBOM 生成工具(Syft、Tern)
- SBOM 管理与分发
- AI 辅助 SBOM 分析
- SCA(Software Composition Analysis)
- 开源许可证合规
- 依赖漏洞管理
- 依赖投毒防御
- 构建环境安全
- 制品完整性
- Pipeline 安全扫描
- 密钥管理
- 基础镜像管理
- 镜像扫描与签名
- 私有镜像仓库安全
- 镜像 SBOM
- 供应商评估与准入
- 第三方 SDK 审查
- API 供应商管理
- 供应商持续监控
- 硬件篡改检测
- 固件安全
- TPM/Secure Boot
- 威胁情报
- 漏洞预警
- 供应链事件响应
- 快速修复(Log4Shell 案例)
- 监管要求
- 行业标准
- 审计与认证
- SBOM 体系建设
- CI/CD 供应链加固
- 容器镜像供应链治理
- 供应链攻击响应
目标读者:数据安全工程师、DPO/CPO、合规经理
核心价值:数据资产保护与全球隐私合规
核心:数据分类分级与全生命周期保护
- 本章核心价值与阅读指引
- 数据安全成熟度模型
- 数据资产盘点
- 数据安全架构
- 分类分级标准
- 敏感数据识别
- 自动化分类工具
- AI 辅助数据发现
- 创建、存储、使用、归档、销毁
- 数据最小化原则
- 数据留存策略
- 静态数据加密
- 传输中加密(TLS 1.3)
- 密钥管理(KMS)
- 字段级加密
- 数据库加密(TDE)
- 数据访问矩阵
- RBAC/ABAC 实现
- 数据脱敏
- 动态数据掩码
- DLP 架构设计
- 数据库防火墙
- 异常访问检测
- 数据访问审计
- 异常行为检测(UEBA)
- AI 异常检测
- 数据本地化要求
- 跨境传输机制
- 数据主权合规
- 数据分类分级实施
- 敏感数据保护方案
- AI 数据发现平台
核心:GDPR/PIPL/CCPA 多法规合规
- 本章核心价值与阅读指引
- 全球隐私法规概览
- GDPR、PIPL、CCPA/CPRA
- 行业特定法规
- 隐私成熟度模型
- 隐私治理组织
- DPO 角色与职责
- DPIA 隐私影响评估
- 合法基础
- 个人信息处理规则
- 数据最小化原则
- 跨境数据传输机制
- 数据主体权利(DSAR)
- 访问、更正、删除权
- 数据可携权
- AI 辅助 DSAR 响应
- 隐私设计(Privacy by Design)
- 隐私增强技术(PETs)
- 差分隐私、联邦学习
- Cookie 同意管理
- 同意管理平台(CMP)
- 追踪技术合规
- 数据处理协议(DPA)
- 供应商隐私评估
- 跨境传输合规
- 数据泄露通知
- 监管机构沟通
- 证据管理
- GDPR/PIPL 多区域合规
- 跨境数据传输方案
- 隐私合规自动化平台
核心:DLP 与信息泄露防护
- 本章核心价值与阅读指引
- 分类标准
- 文档标记
- 元数据管理
- 自动化分类
- 权限模型设计
- 文档加密
- 访问控制策略
- DLP 架构设计
- 网络 DLP
- 终端 DLP
- 云 DLP
- DLP 策略设计
- 误报处理
- 内部威胁指标
- UEBA 行为分析
- 特权用户监控
- AI 异常检测
- 移动设备管理(MDM)
- BYOD 策略
- 远程访问安全
- 零信任网络访问(ZTNA)
- 知识产权识别
- 源代码保护
- 商业机密管理
- 日常运营流程
- 事件响应
- 指标与报告
- DLP 体系建设
- CASB 部署实践
- 内部威胁检测案例
目标读者:SOC 分析师、红队成员、业务安全工程师
核心价值:7x24 威胁检测、攻防演练、业务安全防护
核心:SIEM/SOAR/威胁情报/事件响应
- 本章核心价值与阅读指引
- SOC 使命与定位
- 组织模型(集中式/分布式/混合式)
- 全球 SOC vs 区域 SOC
- SOC 成熟度模型
- SIEM 平台
- SOAR 自动化编排
- 威胁情报平台(TIP)
- 日志管理与数据湖
- 工具集成架构
- 检测用例开发
- MITRE ATT&CK 映射
- 行为检测(UEBA)
- AI 威胁检测
- 假设驱动狩猎流程
- 实战技术(堆栈计数/时间线/图分析)
- 威胁狩猎成熟度模型(L0–L4)
- AI 辅助威胁狩猎(NL 转查询、假设生成、能力边界)
- IR 生命周期
- Playbook 设计
- 战时指挥室(War Room)
- 取证分析
- 事件总结与改进
- 威胁情报来源
- IOC/IOA 管理
- 威胁情报共享
- 威胁情报自动化
- 7x24 运营模式
- 告警分级(L1/L2/L3)
- 误报处理
- 监控覆盖度评估
- 漏洞生命周期
- 扫描与评估
- 优先级排序(CVSS/EPSS)
- 补丁管理
- AI 漏洞优先级
- KPI/KRI 体系
- MTTD/MTTR/MTTA
- 高管安全报告
- 成熟度评估
- 全球电商 24x7 SOC 建设
- SOAR 自动化响应
- 威胁狩猎实战
- 重大事件响应(勒索软件)
- SOC 技术演进
- AI/ML 在安全运营中的应用
核心:攻击模拟、紫队协作、BAS
- 本章核心价值与阅读指引
- 红队使命与价值
- vs 渗透测试
- 组织模型
- 能力成熟度
- 服务目录
- Kill Chain
- MITRE ATT&CK
- TTP(战术/技术/程序)
- 对抗性模拟
- 侦察与信息收集
- 初始访问(钓鱼/漏洞利用)
- 持久化
- 权限提升
- 横向移动
- 数据外带
- 反检测技术
- 演练目标设定
- 范围界定
- 交战规则(RoE)
- 场景设计
- 安全保障
- 红蓝协作模式
- 检测能力验证
- 攻防知识转移
- 联合演练
- 自动化攻击模拟
- 持续安全验证
- BAS 工具(SafeBreach、AttackIQ)
- BAS vs 传统红队
- 报告结构
- 执行摘要
- 技术细节
- 修复建议
- 检测能力差距
- 金融全链路红队演练
- 供应链攻击模拟(npm 投毒)
- APT 模拟演练
- 紫队协作优化 SIEM
核心:账号安全、交易风控、内容安全、反羊毛
- 本章核心价值与阅读指引
- 业务安全定义
- vs 技术安全
- 组织架构
- 业务目标对齐
- 注册安全(防机器注册)
- 登录安全(防撞库/凭证填充)
- MFA 实施
- 异常登录检测
- 账号接管(ATO)防护
- 交易风控架构
- 实时决策引擎
- 反洗钱(AML)
- 欺诈模式识别
- 黑产特征库
- AI 反欺诈模型
- UGC 内容审核(文本/图片/视频)
- 垃圾信息过滤(Anti-Spam)
- 机器人识别(Bot Detection)
- 游戏反作弊
- 刷量/刷单检测
- 多模态内容审核
- 薅羊毛攻击模式
- 活动规则设计
- 黑灰产设备识别
- 优惠券风控
- 积分与权益保护
- 设备指纹与行为分析
- 爬虫分类
- 爬虫识别技术
- API Rate Limiting
- API 滥用检测
- 数据脱敏与反爬
- 规则引擎
- 机器学习模型(LR/XGBoost/GNN)
- 特征工程
- A/B 测试
- 人工审核协同
- AutoML 与模型迭代
- 电商反欺诈体系建设
- 金融风控实时决策系统
- 社交平台反垃圾架构
- 大促反羊毛实战
目标读者:AI 安全研究员、安全架构师、ML 工程师
核心价值:AI 赋能安全 + AI 系统安全治理
核心:威胁检测、响应自动化、漏洞治理、安全左移
- 本章核心价值与阅读指引
- AI 赋能安全的价值
- 成熟度模型
- 技术路线图
- 与前置章节的能力映射
- AI 安全平台设计
- 数据管道架构
- 模型训练与部署
- 异常行为检测(UEBA / Network Anomaly)
- 恶意软件智能检测
- 威胁情报增强
- 自动化威胁狩猎
- 攻击链重建
- 风险评分
- SOAR 智能编排
- 事件分析与根因诊断
- 取证自动化
- AI 响应助手(LLM-powered)
- 智能漏洞优先级排序
- AI Fuzzing
- 自动化漏洞发现
- 补丁推荐
- 漏洞生命周期自动化
- AI 代码审查(Copilot for Security)
- 威胁建模自动化
- 安全设计推荐
- 配置错误智能检测
- 账号与交易安全(反欺诈/ATO)
- 内容审核与反垃圾
- 供应链风险智能化
- 隐私合规自动化
- 云安全智能化(CSPM/CIEM)
- API 安全智能化
- 数据安全智能化(DLP/分类)
- PR 自动安全门禁(Claude Code Security Review)
- SAST 扫描-修复-复验(Snyk MCP)
- IaC 左移(PostToolUse hook 写时扫描)
- 检测即代码(Sigma/KQL 生成辅助)
- 角色化漏洞处理流水线(Planner/Analyzer/Fixer/Verifier)
- 护栏:Rule of Two / 最小权限 / 人审 gate / 防提示注入
- AI 工具选型
- 数据准备与特征工程
- 评估与 ROI
- 中小团队 vs 大厂两条落地路径
- 挑战与风险(误报/偏见/对抗)
- 识别下一拐点的信号清单(工具调用可靠性 / 长程任务成功率 / 自主纠错)
- 如何持续跟上(季度回归 / 模型升级 checklist)
- AI 驱动 SOC 智能化(XDR + UEBA + SOAR)
- AI 代码审查平台
- 反欺诈风控引擎
- 合规自动化证据平台
核心:OWASP LLM Top 10 2025、模型安全、AI 治理与合规
- AI 安全的本质困境
- Security for AI 的独特攻击面
- AI 安全控制框架
- 为何需要独立的 AI 安全治理
- AI 安全三层控制框架
- AI 安全成熟度模型
- AI 安全组织设计
- OWASP LLM Top 10 2025 版概述
- 企业优先级决策框架
- 各风险类型深度解析与防护策略
- 对抗样本的数学必然性
- 对抗攻击分类与机制
- 防御策略与权衡决策
- 验证方法与运行指标
- 完整架构与上线约束的矛盾
- 最小可行防御(MVP)设计
- 分阶段实施策略
- AI 安全架构演进路径
- AI 数据生命周期安全管理
- 隐私增强技术选型
- 合规实施路径
- 联邦学习与差分隐私
- 合规框架选择的决策逻辑
- NIST AI RMF / ISO 42001 / EU AI Act
- 分阶段实施与成本控制
- 审计准备与证据管理
- 案例 1:LLM 智能客服 Prompt Injection 防护
- 案例 2:AI 模型供应链安全体系
- 案例 3:生成式 AI 隐私合规审计
- 案例 4:对抗攻击防御实践
目标读者:CISO、安全总监、安全经理、HR
核心价值:组织架构、人才培养、文化塑造、预算管理
核心:从技术专家到战略领导者
- 本章核心价值与阅读指引
- 组织使命与愿景
- 战略定位
- 成熟度演进路径
- 组织转型
- 集中式 vs 分布式
- Hub & Spoke 模型
- 虚拟安全组织
- 全球化组织设计
- BISO 嵌入模式
- 核心安全职能
- RACI 责任矩阵
- 职能分工与协作
- 团队规模规划
- T 型人才模型
- 能力矩阵
- 职级体系设计
- 技术栈与认证路径
- 招聘策略
- 面试流程设计
- Onboarding
- 职业发展路径
- 培训体系
- 继任计划
- 安全文化成熟度
- Security Champions
- 安全意识培训
- 游戏化安全教育
- 文化度量
- 安全预算规划
- 行业基准数据
- ROI/ROSI 计算
- 成本优化
- 向上管理与汇报
- 与业务部门协作
- 与研发团队协作
- 与合规法务协作
- 冲突管理
- 影响力模型
- 0 到 1 建设全球安全组织
- 组织转型案例
- 安全文化塑造
- 预算争取与 ROI 展示
- 治理与合规工具
- 安全架构工具
- 云安全工具
- 应用安全工具
- 数据保护工具
- 安全运营工具
- 业务安全工具
- AI 安全工具
- NIST Cybersecurity Framework
- ISO/IEC 27001/27002
- SABSA
- TOGAF
- OWASP
- MITRE ATT&CK
- CSA CCM
- NIST AI RMF
- GDPR
- PIPL
- CCPA/CPRA
- HIPAA
- PCI DSS
- SOC 2
- ISO 27001
- EU AI Act
- 安全政策模板
- 风险评估模板
- 威胁模型模板
- 架构评审清单
- 事件响应 Playbook
- 供应商评估清单
- DSAR 响应流程
- 高管报告模板
- 基础认证(Security+、CEH)
- 专业认证(CISSP、CISM、CCSP)
- 专精认证(OSCP、CIPP、GCIH)
- 学习资源推荐
- 职业发展路线图
- 常用安全术语(中英对照)
- 缩略语解释
- 技术名词索引
- 按主题索引
- 按工具/产品索引
- 按标准/框架索引
- 按案例索引
© 2025-2026 AISecOps Project. Licensed under CC BY-NC-SA 4.0