Skip to content

Latest commit

 

History

History
executable file
·
1395 lines (941 loc) · 44.4 KB

File metadata and controls

executable file
·
1395 lines (941 loc) · 44.4 KB

附录 B:安全框架与标准映射 —— 本书章节 ↔ NIST CSF 2.0(6 功能 22 类别)↔ ISO/IEC 27001:2022 Annex A(93 控制)↔ CIS Controls v8.1(18 项)三向对照,并诚实列出本书尚未覆盖的控制。

AISecOps:AI 驱动的安全体系 - 完整目录

《AISecOps:AI 驱动的安全体系》

6 Parts | 16 Chapters | 14 Security Domains


内容来源与声明

内容来源

  • 国际标准与框架:NIST、ISO、OWASP、CSA、MITRE 等权威组织的公开标准
  • 开源社区实践:全球安全社区的方法论与工程经验
  • 企业实践经验:编写小组在多个互联网企业、全球化企业的实战总结
  • 学术研究成果:公开发表的论文、技术白皮书与行业交流

重要声明

  • 脱敏处理:所有案例均已完全脱敏,不包含任何公司专有信息、商业机密或敏感数据
  • 个人观点:本书观点仅代表编写小组个人,不代表任何现任或曾任职机构的官方立场
  • 教育目的:内容仅用于教育、学术交流和网络安全研究目的
  • 通用方法论:所有架构图和实践方案均为行业通用模式,不针对任何特定企业

书籍基本信息

完整书名

英文书名:
AISecOps: AI-Driven Enterprise Security
For Security Leaders, Architects, and Practitioners

中文书名:
《AISecOps:AI 驱动的安全体系》
安全负责人、架构师与实践者指南

品牌缩写:AISecOps

书籍定位

核心价值:AISecOps——AI 驱动的安全体系实践指南

目标读者

  1. Security Leaders(安全负责人):CSO/CISO、VP of Security、安全总监
  2. Security Architects(安全架构师):首席/高级/安全架构师
  3. Security Practitioners(安全实践者):各安全领域负责人、安全技术经理/主管、寻求从技术专家向管理角色转型的高级安全工程师

内容规模

  • 14 个安全域全覆盖
  • 16 章系统化内容
  • 150+ 节深度实践

技术特色

  • 方法论创新:AISecOps 整合 AI for Cybersecurity + Security for AI
  • 全生命周期:战略、架构、运营、创新
  • 实战导向:场景化实践、工程化落地
  • 全球视野:映射 NIST、ISO、OWASP 等国际标准

书籍架构

整体结构:6 部分 × 16 章

第1部分 基础与战略治理
  ├─ 第1章 企业架构基础
  ├─ 第2章 GRC治理
  └─ 第3章 业务安全伙伴

第2部分 技术架构与基础设施安全
  ├─ 第4章 安全架构与工程
  ├─ 第5章 云安全架构
  ├─ 第6章 应用安全架构
  └─ 第7章 供应链安全

第3部分 数据安全与隐私
  ├─ 第8章 数据安全
  ├─ 第9章 隐私合规
  └─ 第10章 信息保护与内部风险

第4部分 安全运营与防御能力
  ├─ 第11章 安全运营
  ├─ 第12章 红队实践
  └─ 第13章 业务风控与反欺诈

第6部分 AI驱动的安全创新
  ├─ 第17章 AI驱动网络安全
  └─ 第18章 AI系统安全

第7部分 安全领导力与组织建设
  └─ 第19章 安全领导力

如何使用本目录

本目录提供全书的完整章节结构,用于:

  • 快速定位:找到感兴趣的具体章节和小节
  • 了解结构:理解各章节之间的逻辑关系
  • 规划阅读:根据需求制定个性化学习路径

前言 | Preface

  • 关于本书
  • 目标读者与适用场景
  • 如何使用本书
  • 阅读路径建议
  • 术语与约定
  • 致谢与版权

第1部分 基础与战略治理

目标读者:CISO、安全负责人、GRC 经理、合规官

核心价值:建立业务对齐的安全战略与治理框架


企业架构基础——安全架构的顶层逻辑

核心:建立"安全服务业务"的顶层逻辑

  • 本章核心价值与阅读指引
  • 战略层、规划层、落地层
  • 安全架构嵌入点
  • 业务价值澄清(资本/市场/用户/技术/合规)
  • 业务架构原则
  • 价值链与安全活动映射
  • TOGAF 四层架构(业务/数据/应用/技术)
  • 云架构映射
  • 控制点设计
  • 安全治理三域(基础/应用/数据)
  • 四层云架构映射
  • 零信任基线
  • 安全生命周期活动

治理、风险与合规

核心:建立企业级风险管理与合规体系

  • 本章核心价值与阅读指引
  • GRC 三个支柱与成熟度模型
  • 组织架构设计
  • 三道防线模型
  • 风险识别、评估、处置、监控
  • FAIR 风险量化
  • 第三方风险管理(TPRM)
  • 合规框架(ISO 27001、SOC 2、PCI DSS)
  • 合规差距分析与路线图
  • 审计准备与证据管理
  • 政策分层架构
  • 政策生命周期管理
  • 标准化与例外管理
  • GRC 平台选型
  • 自动化合规检查
  • AI 辅助合规与审计
  • 安全委员会运作
  • 向上管理与汇报
  • 跨部门协作机制
  • 全球企业 GRC 体系建设
  • ISO 27001 认证实践
  • AI 驱动的合规自动化
  • 政策模板库
  • 风险评估工具
  • 合规检查清单

业务安全伙伴实践指南

核心:建立安全与业务的协作机制

  • 本章核心价值与阅读指引
  • BISO 定位与价值
  • 与 CISO/安全团队的关系
  • 核心职责与能力模型
  • 组织架构模式
  • 团队规模与配置
  • 汇报关系设计
  • 业务风险评估
  • 安全需求嵌入 SDLC
  • Security Champions 项目
  • 跨部门协作机制
  • 新产品上线安全评审
  • 并购安全尽职调查
  • 业务连续性规划
  • 危机沟通与管理
  • 能力模型与发展路径
  • 培训体系设计
  • 职业发展规划
  • BISO 组织模式设计
  • Security Champions 落地
  • 业务安全评审实践
  • BISO 评审模板
  • Champions 激励计划
  • 业务安全评估清单

第2部分 技术架构与基础设施安全

目标读者:安全架构师、云安全工程师、AppSec 工程师

核心价值:从战略到技术的完整安全架构实现


安全架构与工程

核心:零信任架构与威胁建模

  • 本章核心价值与阅读指引
  • SABSA 方法论
  • TOGAF 安全架构
  • NIST Cybersecurity Framework
  • 纵深防御
  • 最小权限
  • 默认安全
  • 故障安全
  • 威胁建模方法(STRIDE、PASTA)
  • 攻击树与数据流分析
  • 威胁建模工具链
  • AI 辅助威胁建模
  • 零信任架构(NIST SP 800-207)
  • 微隔离
  • BeyondCorp 模型
  • 服务网格安全
  • 安全设计评审(SDR)
  • 架构决策记录(ADR)
  • 技术债务管理
  • 安全技术栈评估
  • Build vs Buy 决策
  • PoC 验证框架
  • 企业安全参考架构
  • 多云安全架构
  • 边缘计算安全架构
  • 架构现代化路径
  • 技术债务识别与偿还
  • 遗留系统安全加固
  • 零信任架构落地
  • 威胁建模实践
  • 安全架构演进

云安全架构与治理

核心:多云环境的安全架构设计

  • 本章核心价值与阅读指引
  • 云安全成熟度模型
  • 多云/混合云策略
  • 云安全责任共担模型
  • 云 IAM 架构
  • 联邦身份(SAML、OIDC)
  • 服务账号管理
  • 权限边界与 SCP
  • VPC 设计与隔离
  • 安全组与 NACL
  • VPN 与专线
  • 云防火墙(WAF、NGFW)
  • 虚拟机安全
  • 容器与 Kubernetes 安全
  • Serverless 安全
  • AI/ML 工作负载安全
  • 对象存储安全
  • 数据库安全
  • 密钥管理(KMS)
  • 静态加密与传输加密
  • CSPM(Cloud Security Posture Management)
  • CWPP(Cloud Workload Protection)
  • CIEM(Cloud Infrastructure Entitlement)
  • CNAPP 平台
  • 基础设施即代码(IaC)安全
  • CI/CD 管道安全
  • 安全左移实践
  • 云环境监控
  • 日志聚合与分析
  • 事件响应自动化
  • 多云统一策略
  • 云安全基线
  • 自动化合规检查
  • 成本与安全平衡
  • AWS 安全架构
  • Kubernetes 安全加固
  • 云 SOC 建设

应用安全架构与 DevSecOps

核心:SDL 与 DevSecOps 实践

  • 应用安全现状与挑战
  • 本章核心价值与阅读路径
  • 关键要点速览
  • 应用安全战略规划
  • 业务安全伙伴(BISO)机制
  • 应用安全成熟度模型(OWASP SAMM、BSIMM)
  • 安全 KPI 与业务价值量化
  • 安全架构框架(TOGAF、SABSA、零信任)
  • 威胁建模方法论(STRIDE、PASTA、LINDDUN)
  • 安全设计原则(纵深防御、最小权限、隐私设计)
  • 参考架构与模式
  • SDL/SSDLC 生命周期
  • 安全需求与威胁建模
  • 安全设计评审
  • 安全编码规范
  • 安全测试(SAST/DAST/IAST/SCA)
  • 安全发布与运营
  • IDE 安全插件集成
  • CI/CD 安全工具链
  • 安全质量门禁
  • 漏洞管理平台
  • 工具链集成实践
  • 应用安全服务目录
  • 漏洞管理生命周期
  • 安全监控(RASP、WAF、IAST)
  • 应急响应与事件处置
  • 应用安全指标体系
  • 人才梯队与任职资格体系
  • 选用育留全流程
  • 能力培养体系
  • Security Champions 机制
  • 激励机制与绩效衡量
  • 架构分层模型回顾
  • 核心能力域评估
  • 分阶段实施规划
  • 持续改进机制
  • CI/CD 安全集成实践
  • 案例一:大型互联网企业 SDL 流程改造
  • 案例二:金融科技公司 SLSA L3 供应链安全认证
  • 案例三:股份制商业银行金融级应用安全架构
  • 案例对比与实践提炼

供应链安全治理

核心:SBOM 与供应链风险管理

  • 本章核心价值与阅读指引
  • 供应链攻击威胁
  • 供应链安全框架
  • NIST SSDF
  • SBOM 标准(SPDX、CycloneDX)
  • SBOM 生成工具(Syft、Tern)
  • SBOM 管理与分发
  • AI 辅助 SBOM 分析
  • SCA(Software Composition Analysis)
  • 开源许可证合规
  • 依赖漏洞管理
  • 依赖投毒防御
  • 构建环境安全
  • 制品完整性
  • Pipeline 安全扫描
  • 密钥管理
  • 基础镜像管理
  • 镜像扫描与签名
  • 私有镜像仓库安全
  • 镜像 SBOM
  • 供应商评估与准入
  • 第三方 SDK 审查
  • API 供应商管理
  • 供应商持续监控
  • 硬件篡改检测
  • 固件安全
  • TPM/Secure Boot
  • 威胁情报
  • 漏洞预警
  • 供应链事件响应
  • 快速修复(Log4Shell 案例)
  • 监管要求
  • 行业标准
  • 审计与认证
  • SBOM 体系建设
  • CI/CD 供应链加固
  • 容器镜像供应链治理
  • 供应链攻击响应

第3部分 数据安全与隐私

目标读者:数据安全工程师、DPO/CPO、合规经理

核心价值:数据资产保护与全球隐私合规


数据安全治理

核心:数据分类分级与全生命周期保护

  • 本章核心价值与阅读指引
  • 数据安全成熟度模型
  • 数据资产盘点
  • 数据安全架构
  • 分类分级标准
  • 敏感数据识别
  • 自动化分类工具
  • AI 辅助数据发现
  • 创建、存储、使用、归档、销毁
  • 数据最小化原则
  • 数据留存策略
  • 静态数据加密
  • 传输中加密(TLS 1.3)
  • 密钥管理(KMS)
  • 字段级加密
  • 数据库加密(TDE)
  • 数据访问矩阵
  • RBAC/ABAC 实现
  • 数据脱敏
  • 动态数据掩码
  • DLP 架构设计
  • 数据库防火墙
  • 异常访问检测
  • 数据访问审计
  • 异常行为检测(UEBA)
  • AI 异常检测
  • 数据本地化要求
  • 跨境传输机制
  • 数据主权合规
  • 数据分类分级实施
  • 敏感数据保护方案
  • AI 数据发现平台

隐私合规与治理

核心:GDPR/PIPL/CCPA 多法规合规

  • 本章核心价值与阅读指引
  • 全球隐私法规概览
  • GDPR、PIPL、CCPA/CPRA
  • 行业特定法规
  • 隐私成熟度模型
  • 隐私治理组织
  • DPO 角色与职责
  • DPIA 隐私影响评估
  • 合法基础
  • 个人信息处理规则
  • 数据最小化原则
  • 跨境数据传输机制
  • 数据主体权利(DSAR)
  • 访问、更正、删除权
  • 数据可携权
  • AI 辅助 DSAR 响应
  • 隐私设计(Privacy by Design)
  • 隐私增强技术(PETs)
  • 差分隐私、联邦学习
  • Cookie 同意管理
  • 同意管理平台(CMP)
  • 追踪技术合规
  • 数据处理协议(DPA)
  • 供应商隐私评估
  • 跨境传输合规
  • 数据泄露通知
  • 监管机构沟通
  • 证据管理
  • GDPR/PIPL 多区域合规
  • 跨境数据传输方案
  • 隐私合规自动化平台

信息保护团队实践

核心:DLP 与信息泄露防护

  • 本章核心价值与阅读指引
  • 分类标准
  • 文档标记
  • 元数据管理
  • 自动化分类
  • 权限模型设计
  • 文档加密
  • 访问控制策略
  • DLP 架构设计
  • 网络 DLP
  • 终端 DLP
  • 云 DLP
  • DLP 策略设计
  • 误报处理
  • 内部威胁指标
  • UEBA 行为分析
  • 特权用户监控
  • AI 异常检测
  • 移动设备管理(MDM)
  • BYOD 策略
  • 远程访问安全
  • 零信任网络访问(ZTNA)
  • 知识产权识别
  • 源代码保护
  • 商业机密管理
  • 日常运营流程
  • 事件响应
  • 指标与报告
  • DLP 体系建设
  • CASB 部署实践
  • 内部威胁检测案例

第4部分 安全运营与防御能力

目标读者:SOC 分析师、红队成员、业务安全工程师

核心价值:7x24 威胁检测、攻防演练、业务安全防护


安全运营中心建设与实践

核心:SIEM/SOAR/威胁情报/事件响应

  • 本章核心价值与阅读指引
  • SOC 使命与定位
  • 组织模型(集中式/分布式/混合式)
  • 全球 SOC vs 区域 SOC
  • SOC 成熟度模型
  • SIEM 平台
  • SOAR 自动化编排
  • 威胁情报平台(TIP)
  • 日志管理与数据湖
  • 工具集成架构
  • 检测用例开发
  • MITRE ATT&CK 映射
  • 行为检测(UEBA)
  • AI 威胁检测
  • 假设驱动狩猎流程
  • 实战技术(堆栈计数/时间线/图分析)
  • 威胁狩猎成熟度模型(L0–L4)
  • AI 辅助威胁狩猎(NL 转查询、假设生成、能力边界)
  • IR 生命周期
  • Playbook 设计
  • 战时指挥室(War Room)
  • 取证分析
  • 事件总结与改进
  • 威胁情报来源
  • IOC/IOA 管理
  • 威胁情报共享
  • 威胁情报自动化
  • 7x24 运营模式
  • 告警分级(L1/L2/L3)
  • 误报处理
  • 监控覆盖度评估
  • 漏洞生命周期
  • 扫描与评估
  • 优先级排序(CVSS/EPSS)
  • 补丁管理
  • AI 漏洞优先级
  • KPI/KRI 体系
  • MTTD/MTTR/MTTA
  • 高管安全报告
  • 成熟度评估
  • 全球电商 24x7 SOC 建设
  • SOAR 自动化响应
  • 威胁狩猎实战
  • 重大事件响应(勒索软件)
  • SOC 技术演进
  • AI/ML 在安全运营中的应用

红队实践与攻防演练

核心:攻击模拟、紫队协作、BAS

  • 本章核心价值与阅读指引
  • 红队使命与价值
  • vs 渗透测试
  • 组织模型
  • 能力成熟度
  • 服务目录
  • Kill Chain
  • MITRE ATT&CK
  • TTP(战术/技术/程序)
  • 对抗性模拟
  • 侦察与信息收集
  • 初始访问(钓鱼/漏洞利用)
  • 持久化
  • 权限提升
  • 横向移动
  • 数据外带
  • 反检测技术
  • 演练目标设定
  • 范围界定
  • 交战规则(RoE)
  • 场景设计
  • 安全保障
  • 红蓝协作模式
  • 检测能力验证
  • 攻防知识转移
  • 联合演练
  • 自动化攻击模拟
  • 持续安全验证
  • BAS 工具(SafeBreach、AttackIQ)
  • BAS vs 传统红队
  • 报告结构
  • 执行摘要
  • 技术细节
  • 修复建议
  • 检测能力差距
  • 金融全链路红队演练
  • 供应链攻击模拟(npm 投毒)
  • APT 模拟演练
  • 紫队协作优化 SIEM

业务安全与反欺诈

核心:账号安全、交易风控、内容安全、反羊毛

  • 本章核心价值与阅读指引
  • 业务安全定义
  • vs 技术安全
  • 组织架构
  • 业务目标对齐
  • 注册安全(防机器注册)
  • 登录安全(防撞库/凭证填充)
  • MFA 实施
  • 异常登录检测
  • 账号接管(ATO)防护
  • 交易风控架构
  • 实时决策引擎
  • 反洗钱(AML)
  • 欺诈模式识别
  • 黑产特征库
  • AI 反欺诈模型
  • UGC 内容审核(文本/图片/视频)
  • 垃圾信息过滤(Anti-Spam)
  • 机器人识别(Bot Detection)
  • 游戏反作弊
  • 刷量/刷单检测
  • 多模态内容审核
  • 薅羊毛攻击模式
  • 活动规则设计
  • 黑灰产设备识别
  • 优惠券风控
  • 积分与权益保护
  • 设备指纹与行为分析
  • 爬虫分类
  • 爬虫识别技术
  • API Rate Limiting
  • API 滥用检测
  • 数据脱敏与反爬
  • 规则引擎
  • 机器学习模型(LR/XGBoost/GNN)
  • 特征工程
  • A/B 测试
  • 人工审核协同
  • AutoML 与模型迭代
  • 电商反欺诈体系建设
  • 金融风控实时决策系统
  • 社交平台反垃圾架构
  • 大促反羊毛实战

第6部分 AI驱动的安全创新

目标读者:AI 安全研究员、安全架构师、ML 工程师

核心价值:AI 赋能安全 + AI 系统安全治理


AI 赋能网络安全

核心:威胁检测、响应自动化、漏洞治理、安全左移

  • 本章核心价值与阅读指引
  • AI 赋能安全的价值
  • 成熟度模型
  • 技术路线图
  • 与前置章节的能力映射
  • AI 安全平台设计
  • 数据管道架构
  • 模型训练与部署
  • 异常行为检测(UEBA / Network Anomaly)
  • 恶意软件智能检测
  • 威胁情报增强
  • 自动化威胁狩猎
  • 攻击链重建
  • 风险评分
  • SOAR 智能编排
  • 事件分析与根因诊断
  • 取证自动化
  • AI 响应助手(LLM-powered)
  • 智能漏洞优先级排序
  • AI Fuzzing
  • 自动化漏洞发现
  • 补丁推荐
  • 漏洞生命周期自动化
  • AI 代码审查(Copilot for Security)
  • 威胁建模自动化
  • 安全设计推荐
  • 配置错误智能检测
  • 账号与交易安全(反欺诈/ATO)
  • 内容审核与反垃圾
  • 供应链风险智能化
  • 隐私合规自动化
  • 云安全智能化(CSPM/CIEM)
  • API 安全智能化
  • 数据安全智能化(DLP/分类)
  • PR 自动安全门禁(Claude Code Security Review)
  • SAST 扫描-修复-复验(Snyk MCP)
  • IaC 左移(PostToolUse hook 写时扫描)
  • 检测即代码(Sigma/KQL 生成辅助)
  • 角色化漏洞处理流水线(Planner/Analyzer/Fixer/Verifier)
  • 护栏:Rule of Two / 最小权限 / 人审 gate / 防提示注入
  • AI 工具选型
  • 数据准备与特征工程
  • 评估与 ROI
  • 中小团队 vs 大厂两条落地路径
  • 挑战与风险(误报/偏见/对抗)
  • 识别下一拐点的信号清单(工具调用可靠性 / 长程任务成功率 / 自主纠错)
  • 如何持续跟上(季度回归 / 模型升级 checklist)
  • AI 驱动 SOC 智能化(XDR + UEBA + SOAR)
  • AI 代码审查平台
  • 反欺诈风控引擎
  • 合规自动化证据平台

AI 系统安全

核心:OWASP LLM Top 10 2025、模型安全、AI 治理与合规

  • AI 安全的本质困境
  • Security for AI 的独特攻击面
  • AI 安全控制框架
  • 为何需要独立的 AI 安全治理
  • AI 安全三层控制框架
  • AI 安全成熟度模型
  • AI 安全组织设计
  • OWASP LLM Top 10 2025 版概述
  • 企业优先级决策框架
  • 各风险类型深度解析与防护策略
  • 对抗样本的数学必然性
  • 对抗攻击分类与机制
  • 防御策略与权衡决策
  • 验证方法与运行指标
  • 完整架构与上线约束的矛盾
  • 最小可行防御(MVP)设计
  • 分阶段实施策略
  • AI 安全架构演进路径
  • AI 数据生命周期安全管理
  • 隐私增强技术选型
  • 合规实施路径
  • 联邦学习与差分隐私
  • 合规框架选择的决策逻辑
  • NIST AI RMF / ISO 42001 / EU AI Act
  • 分阶段实施与成本控制
  • 审计准备与证据管理
  • 案例 1:LLM 智能客服 Prompt Injection 防护
  • 案例 2:AI 模型供应链安全体系
  • 案例 3:生成式 AI 隐私合规审计
  • 案例 4:对抗攻击防御实践

第7部分 安全领导力与组织建设

目标读者:CISO、安全总监、安全经理、HR

核心价值:组织架构、人才培养、文化塑造、预算管理


安全领导力与组织卓越

核心:从技术专家到战略领导者

  • 本章核心价值与阅读指引
  • 组织使命与愿景
  • 战略定位
  • 成熟度演进路径
  • 组织转型
  • 集中式 vs 分布式
  • Hub & Spoke 模型
  • 虚拟安全组织
  • 全球化组织设计
  • BISO 嵌入模式
  • 核心安全职能
  • RACI 责任矩阵
  • 职能分工与协作
  • 团队规模规划
  • T 型人才模型
  • 能力矩阵
  • 职级体系设计
  • 技术栈与认证路径
  • 招聘策略
  • 面试流程设计
  • Onboarding
  • 职业发展路径
  • 培训体系
  • 继任计划
  • 安全文化成熟度
  • Security Champions
  • 安全意识培训
  • 游戏化安全教育
  • 文化度量
  • 安全预算规划
  • 行业基准数据
  • ROI/ROSI 计算
  • 成本优化
  • 向上管理与汇报
  • 与业务部门协作
  • 与研发团队协作
  • 与合规法务协作
  • 冲突管理
  • 影响力模型
  • 0 到 1 建设全球安全组织
  • 组织转型案例
  • 安全文化塑造
  • 预算争取与 ROI 展示

附录 | Appendices

附录 A: 安全工具与技术栈清单

  • 治理与合规工具
  • 安全架构工具
  • 云安全工具
  • 应用安全工具
  • 数据保护工具
  • 安全运营工具
  • 业务安全工具
  • AI 安全工具

附录 B: 安全框架与标准映射

  • NIST Cybersecurity Framework
  • ISO/IEC 27001/27002
  • SABSA
  • TOGAF
  • OWASP
  • MITRE ATT&CK
  • CSA CCM
  • NIST AI RMF

附录 C: 合规法规速查

  • GDPR
  • PIPL
  • CCPA/CPRA
  • HIPAA
  • PCI DSS
  • SOC 2
  • ISO 27001
  • EU AI Act

附录 D: 模板与清单

  • 安全政策模板
  • 风险评估模板
  • 威胁模型模板
  • 架构评审清单
  • 事件响应 Playbook
  • 供应商评估清单
  • DSAR 响应流程
  • 高管报告模板

附录 E: 认证与职业发展路径

  • 基础认证(Security+、CEH)
  • 专业认证(CISSP、CISM、CCSP)
  • 专精认证(OSCP、CIPP、GCIH)
  • 学习资源推荐
  • 职业发展路线图

附录 F: 术语表

  • 常用安全术语(中英对照)
  • 缩略语解释
  • 技术名词索引

索引 | Index

  • 按主题索引
  • 按工具/产品索引
  • 按标准/框架索引
  • 按案例索引

快速导航


© 2025-2026 AISecOps Project. Licensed under CC BY-NC-SA 4.0