《漏洞管理》是資深安全漏洞管理專家、信息安全戰(zhàn)略專家兼國際安全顧問20余年跨國工作經驗的總結,以創(chuàng)新的方法從多個角度全面講解了漏洞管理的理論、方法與最佳實踐!結合大量實際案例深入闡述了安全漏洞防范的戰(zhàn)略視野和實施方法,旨在幫助讀者從技術、流程和管理的角度全面了解漏洞管理,從而掌握評估和減弱內外部漏洞的行之有效的方法?!堵┒垂芾怼饭卜?0章:第1章介紹了風險管理、漏洞管理、安全產業(yè)現狀等;第2章講解漏洞產生過程、漏洞程序的作用,并結合實際案例講解漏洞管理程序故障問題;第3章講解漏洞管理計劃的參與者、漏洞管理策略及合規(guī)性;第4章側重于漏洞掃描的總體架構,并涵蓋當前流行的漏洞管理技術,以及漏洞測試相關的數據、評價、技術標準和漏洞管理掃描程序Nessus;第5章闡述了如何選擇漏洞管理產品,包括總體要求、實施過程的自動化、體系結構、如何進行用戶定制與整合、評分和部署方法、訪問控制等相關技術;第6章講解漏洞管理流程,包括與漏洞管理相關的ITIL-ITSM過程和IAVA過程,以及該流程中的數據分級和風險評估等重要步驟;第7章介紹了一系列與執(zhí)行、匯報、分析相關的文檔,如發(fā)現報告、審計報告、合規(guī)性報告等;第8章提供了一些建議,引導讀者從制定檢查表、工程規(guī)劃和實施策略等方面逐步了解如何在一個大型的公司里開發(fā)一個完整的漏洞管理項目;第9章從一個更宏觀的、策略性的層面來研究漏洞的呈現形式及修復方法;第10章對上述內容進行了概括性總結。