前言翻譯風格說明第一章 零信任的基礎概念關於零信任網路邊界安全模型的演進威脅形態的演變邊界安全模型的缺點信任在哪裡利用自動化推動零信任網路邊界安全模型和零信任模型的比較應用於雲端環境零信任在國家資安所扮演的角色 重點回顧第二章 管理信任關係威脅模型高強度的身分驗證機制身分驗證式的信任最小權限重點回顧第三章 情境感知代理員關於代理員如何公開代理資訊重點回顧第四章 執行授權決策授權系統的架構政策執行組件政策引擎信任引擎資料儲存系統情境推演重點回顧第五章 對設備的信任初導入設備的信任利用控制平面來驗證設備資產管理評量及更新設備的信任度軟體組態管理利用設備資料進行使用者授權信任信號情境推演重點回顧第六章 對使用者的信任權威的身分管理機構私有系統的使用者身分初始化保存身分證明身分驗證時機驗證身分的方法帶外的身分驗證群組式的認證和授權積極參與、主動回報信任信號情境推演重點回顧第七章 對應用程式的信任應用程式的發展管線信任原始碼信任建構系統信任軟體分發人工在發行流程的角色信任軟體執行個體執行期的安全性安全軟體發展生命週期(SSDLC)保護應用程式和資料隱私情境推演重點回顧第八章 對網路流量的信任加密與身分驗證不加密難保真實性起始封包的信任問題零信任在網路模型的位置 通訊協定信任雲端流量的挑戰與考量CASB和同盟身分識別模式封包過濾情境推演重點回顧第九章 實現零信任網路朝向零信任網路的第一步:瞭解當前網路實作階段:應用程式的身分驗證和授權案例研討案例一:Google BeyondCorp案例二:PagerDuty的雲端無關網路重點回顧第十章 駭客眼中的零信任網路潛在的陷阱與危機攻擊向量身分識別及存取權網路和基礎設施網路保險的功用重點回顧第十一章 零信任的架構標準、框架和指南政府機關私營和公共機構商業廠商重點回顧 第十二章 未來之路及挑戰常見的挑戰技術進步的影響重點回顧 附錄A 網路模型概述索引
LLM資安教戰手冊|打造安全的AI應用程式 前端開發資安入門|你不能忽視的漏洞對策必備知識 白話Web應用程式安全:洞悉駭客手法與防禦攻略