//cs-a.ecimg.tw/items/DJAG0NA900H3OHR/000001_1705983606.jpg;
商品編號:DJAG0N-A900H3OHR

26大企業紅藍隊攻防演練:從企業永續報告書精進資安網路攻防框架(iThome鐵人賽系列書)

$514
$650
  • P幣

    全盈+PAY單筆消費滿1200回饋80P幣(每帳號限乙次,限量5000名)

  • 登記送

    【7-11】單筆滿$350純取貨/取貨付款訂單登記送韓風拌拌炸雞兌換券乙張(限量)

  • 登記送

    【第四波】書店/閱讀器/寵物指定品單筆滿$1,500登記送100P幣(使用效期30/限量)

付款方式
出貨
  • PChome 倉庫出貨,24小時到貨
配送
宅配滿$490免運,超取滿$350免運
  • 宅配到府(本島/低溫)
    滿$699免運
  • 宅配到府(本島/常溫)
    滿$490免運
  • 超商取貨(常溫)
    滿$350免運
  • 超商取貨(低溫)
    滿$699免運
  • i郵箱(常溫)
    滿$290免運
商品詳情
作者:
ISBN:
9786263337435
出版社:
出版日期:
2024/02/01
  • 內文簡介

  • 以 26 個實際案例教你如何看懂資安攻防思維
    有效辦識企業資安資源配置,建立資安敏感度!

    本書內容改編自第 15 屆 iThome 鐵人賽 Security 組完賽作品《從永續報告書看資安》。內容以《哈佛商業評論》2022 台灣企業領袖 100 強的榜單中,精選 26 家企業所編製之永續報告書為藍本,分析其資安組織、資安作為,學習辨識其最有價值之資訊資產及其資訊資源配置。不僅以 CyberDefenceMatrix 矩陣方式分析各家企業做了什麼,從矩陣中還可以看出那些地方是未來加強的重點。

    目前主管機關要求上市櫃企業應設立資安長,而資安長在管理企業資安時,常面臨不知道威脅來自哪裡,不知道要如何有系統的排查企業資安問題。所以本書引入洛克希德馬丁的 Cyber Kill Chain 攻擊七階段、Mitre Att&Ck 的攻擊十四階段、NIST CSF 防守五階段的框架,有系統但與個案脫鉤的介紹各階段的攻防思維重點,以便資安長可以按圖索驥,了解資安、戰勝威脅。

    本書的 26 家企業,除了半導體產業、高科技產業之外,還包含了航運業、金控業、電信業、紡織業等多面向的行業別。不同產業所要保護的資訊資產,其實有很大的差異,這是在本書的形成過程中,深刻的體悟。有道是「資安即國安」:26 家企業中有不少是關鍵產業,其資安的良莠,對於台灣整體的經濟發展,具有舉足輕重的影響。

    此外,書中精心設計了延伸閱讀,假設你是企業的資安人員,面對資安框架所提出的情境,你會如何下決策?這十分考驗在時間、金錢、人力有限的情況下,如何做出對企業最有利的決策。


    ★本書特色:

    ❑ 從永續報告書了解企業在資安上的實務作為
    ❑ 剖析各範例企業的資安組織及其優缺點
    ❑ 應用資安框架模擬紅藍隊攻防演練
    ❑ 每章對其個案提出延伸思考

    目標讀者
    ・企業資安長、資安人員
    ・企業 ESG 永續報告書編製負責人員
    ・大專院校資管或資工科系師生
    ・對資安有興趣的組織或個人


    ★專家推薦:

    本書透過介紹 26 家大型企業的實際案例,揭示了企業資安攻防的複雜性與挑戰性。每一個章節都透過詳細的分析和解說,展示了紅藍隊攻防在不同階段的應用與實施。同時亦深入介紹資安技術的層面,強調企業在數位經濟時代面臨的個人資料保護法挑戰。此外,本書還提供了一些延伸思考的章節,讓讀者能夠更深入地思考及探討資安問題。這些思考主題包括資訊安全的倫理問題、新興技術對資安的影響、資安教育及培訓等,將有助於讀者加深對資安防禦策略與實務的理解,並激發創新思維,提出更有效的解決方案。這是一本結合理論與實務,值得一讀再讀的資安實務寶典,必將在資安領域引領一波新的學習浪潮。
    —— 蕭幸金教授|國立臺北商業大學會計資訊系

    本書匯集豐富的經驗和知識,以及各項常用的工具應用、操作,並提供了關於紅隊演練的全面指南。在眾多的資安解決方案中,以 CP 值及時效性來說,紅隊演練是最高級、也最高貴的。因為這等於是在企業資安設備軟、硬體到位後,資安藍隊人員也到位後,整備完成後的資安模擬考,呈現企業對於資安風險的控管能力,這樣的演練不僅是一種主動式的措施,更是一種預防性的策略。紅隊演練是確保組織能夠應對不斷變化的威脅的關鍵步驟之一。無論您是資訊安全專家、企業領導還是對資安感興趣的讀者,我們相信本書將對您有所幫助。
    —— 黃綱正、范瑋凌|凌煌科技有限公司創辦人

    本作企圖透過公開透明的永續報告書,為各大企業及利害關係人分析前所未有的解決方案。不僅將多家企業的資訊安全實踐和風險進行了詳盡的彙編,還透過量化指標和質性的解讀,使讀者能夠深入了解每一篇報告背後的管理策略和高階長官的實際考量:企業的策略、價值和未來發展方向。本書的真正價值,不只是其深入廣泛的內容,更重要的是它將資訊安全提升到了戰略的層面。對於任何關心企業發展的人都是一本不能錯過的好書。真心推薦給大家!
    —— 劉家如(虎虎)

    台灣在 2023年的惡意威脅數量急遽增長,每秒遭受近 1.5 萬次攻擊,高居亞太地區之冠。面對如此針對性攻擊的威脅,企業應調整資安維運策略,即時偵測並阻止駭客攻擊。本書中提到26 家企業的永續報告書中的資安實踐,結合知名資安框架 Cyber Kill Chain、Mitre ATT&CK 和NIST CSF,以及紅藍隊的攻防思維。提供給讀者一本工具書,讓資訊人員作好資安的聯防機制,給企業的資安一個永續發展的未來。從企業風險建模的角度,我衷心推薦本書,希望台灣的永續報告書,在未來能夠百尺竿頭,更進一步,這就有賴本書的讀者,在各行各業的努力,也感謝作者的拋磗引玉。
    —— 陳威有|保險安定基金精算師
  • 作者簡介
    陳瑞麟
    成功大學企研所畢業主修策略
    中華民國能源經濟學會永久會員
    台灣數位鑑識發展協會正會員
    普考財產保險經紀人及格(專注資安保險領域)

    現職
    新心資安科技股份有限公司資安長
    104人力銀行履歷診療室 Giver(已累積履歷健診人數超過800人)
    網站:https://newmindsec.blogspot.com/
    Email:eapdb20211116@gmail.com
    Line id:0953881320

    經歷
    聖約翰科技大學資管系兼任講師
    台電公司管理師
    安華聯網科技資安工程師

    自介
    中年的資歷,帶有新鮮人的態度,永遠將每一個挑戰和上台的機會視為第一次;追求專業.熱情.創新.毅力的價值觀。
    目錄
    CH01  2022年版聯發科永續報告書
    1.1 企業實務
        1.1.1 聯發科永續報告書下載網址
        1.1.2 聯發科資安組織
        1.1.3 聯發科資安作為
        1.1.4 學習辨認聯發科最有價值資訊資產與資安資源配置
    1.2 紅藍隊應用框架介紹─ CyberKillChain-1(偵查)
    1.3 偵查階段紅藍隊攻防思維
    1.4 本章延伸思考

    CH02  2022年版華碩永續報告書
    2.1 企業實務
        2.1.1 華碩永續報告書下載網址
        2.1.2 華碩資安組織
        2.1.3 華碩資安作為
        2.1.4 學習辨認華碩最有價值資訊資產與資安資源配置
    2.2 紅藍隊應用框架介紹─ CyberKillChain-2(武裝)
    2.3 武裝階段紅藍隊攻防思維
    2.4 本章延伸思考

    CH03  2022年版長榮海運永續報告書
    3.1 企業實務
        3.1.1 長榮海運永續報告書下載網址
        3.1.2 長榮海運資安組織
        3.1.3 長榮海運資安作為
        3.1.4 學習辨認長榮海運最有價值資訊資產與資安資源配置
    3.2 紅藍隊應用框架介紹─ CyberKillChain-3(遞送)
    3.3 遞送階段紅藍隊攻防思維
    3.4 本章延伸思考

    CH04  2022年版聯詠科技永續報告書
    4.1 企業實務
        4.1.1 聯詠科技永續報告書下載網址
        4.1.2 聯詠科技資安組織
        4.1.3 聯詠科技資安作為
        4.1.4 學習辨認聯詠科技最有價值資訊資產與資安資源配置
    4.2 紅藍隊應用框架介紹─ CyberKillChain-4(漏洞利用)
    4.3 漏洞利用階段紅藍隊攻防思維
    4.4 本章延伸思考

    CH05  2022年版國巨永續報告書
    5.1 企業實務
        5.1.1 國巨永續報告書下載網址
        5.1.2 國巨資安組織
        5.1.3 國巨資安作為
        5.1.4 學習辨認國巨最有價值資訊資產與資安資源配置
    5.2 紅藍隊應用框架介紹─ CyberKillChain-5(安裝)
    5.3 安裝階段紅藍隊攻防思維
    5.4 本章延伸思考

    CH06  2022年版研華永續報告書
    6.1 企業實務
        6.1.1 研華永續報告書下載網址
        6.1.2 研華資安組織
        6.1.3 研華資安作為
        6.1.4 學習辨識研華公司最有價值資訊資產與資安資源配置
    6.2 紅藍隊應用框架介紹─ CyberKillChain-6(命令與控制)
    6.3 命令與控制階段紅藍隊攻防思維
    6.4 本章延伸思考

    CH07  2022年版可成科技永續報告書
    7.1 企業實務
        7.1.1 可成科技永續報告書下載網址
        7.1.2 可成科技資安組織
        7.1.3 可成科技資安作為
        7.1.4 學習辨識可成科技公司最有價值資訊資產與資安資源配置
    7.2 紅藍隊應用框架介紹─ CyberKillChain-7(行動)
    7.3 行動階段紅藍隊攻防思維
    7.4 本章延伸思考

    CH08  2022年版中租控股永續報告書
    8.1 企業實務
        8.1.1 中租控股永續報告書下載網址
        8.1.2 中租控股資安組織
        8.1.3 中租控股資安作為
        8.1.4 學習辨識中租控股最有價值資訊資產與資安資源配置
    8.2 紅藍隊應用框架介紹─ Mitre Att&CK-1(偵察)
    8.3 偵察階段紅藍隊攻防思維
    8.4 本章延伸思考

    CH09  2021年版萬海航運永續報告書
    9.1 企業實務
        9.1.1 萬海永續報告書下載網址
        9.1.2 萬海資安組織
        9.1.3 萬海資安作為
        9.1.4 學習辨認萬海最有價值資訊資產與資安資源配置
    9.2 紅藍隊應用框架介紹─ Mitre Att&CK-2(資源開發)
    9.3 資源開發階段紅藍隊思維
    9.4 本章延伸思考

    CH10  2022年版聯強國際永續報告書
    10.1 企業實務
         10.1.1 聯強國際永續報告書下載網址
         10.1.2 聯強國際資安組織
         10.1.3 聯強國際資安作為
         10.1.4 學習辨認聯強國際最有價值資訊資產與資安資源配置
    10.2 紅藍隊應用框架介紹─ Mitre Att&CK-3(短兵相接)
    10.3 短兵相接階段紅藍隊攻防思維
    10.4 本章延伸思考

    CH11  2022年版遠東新世紀永續報告書
    11.1 企業實務
         11.1.1 遠東新世紀永續報告書下載網址
         11.1.2 遠東新世紀資安組織
         11.1.3 遠東新世紀資安作為
         11.1.4 學習辨認遠東新世紀資通最有價值資訊資產與資安資源配置
    11.2 紅藍隊應用框架介紹─ Mitre Att&CK-4(執行)
    11.3 執行階段紅藍攻防思維
    11.4 本章延伸思考

    CH12  2022年版微星科技永續報告書
    12.1 企業實務
         12.1.1 微星科技永續報告書下載網址
         12.1.2 微星科技資安組織
         12.1.3 微星科技資安作為
         12.1.4 學習辨認微星科技最有價值資訊資產與資安資源配置
    12.2 紅藍隊應用框架介紹─ Mitre Att&CK-5(持續的停留在受駭電腦)
    12.3 持續的停留在受駭電腦階段紅藍隊攻防思維
    12.4 本章延伸思考

    CH13  2022年版欣興電子永續報告書
    13.1 企業實務
         13.1.1 欣興電子永續報告書下載網址
         13.1.2 欣興電子資安組織
         13.1.3 欣興電子資安作為
         13.1.4 學習辨認欣興電子資安最有價值資訊資產及資安資源配置
    13.2 紅藍隊應用框架介紹─ Mitre Att&CK-6(權限提升)
    13.3 權限提升階段紅藍隊攻防思維
    13.4 本章延伸思考

    CH14  2022年版和泰汽車永續報告書
    14.1 企業實務
         14.1.1 和泰汽車永續報告書下載網址
         14.1.2 和泰汽車資安組織
         14.1.3 和泰汽車資安作為
         14.1.4 學習辨認和泰汽車資安最有價值資訊資產及資安資源配置
    14.2 紅藍隊應用框架介紹─ Mitre Att&CK-7(防禦規避)
    14.3 防禦規避階段紅藍隊攻防思維
    14.4 本章延伸閱讀

    CH15  2022年版群光電子永續報告書
    15.1 企業實務
         15.1.1 群光電子永續報告書下載網址
         15.1.2 群光電子資安組織
         15.1.3 群光電子資安作為
         15.1.4 學習辨認群光電子最有價值資訊資產與資安資源配置
    15.2 紅藍隊應用框架介紹─ Mitre Att&CK-8(取得登入憑證)
    15.3 取得登入憑證階段紅藍隊攻防思維
    15.4 本章延伸閱讀

    CH16  2021年版文曄科技永續報告書
    16.1 企業實務
         16.1.1 文曄科技永續報告書下載網址
         16.1.2 文曄科技資安組織
         16.1.3 文曄科技資安作為
         16.1.4 學習辨認文曄科技最有價值資訊資產與資安資源配置
    16.2 紅藍隊應用框架介紹─ Mitre Att&CK-9(探索)
    16.3 探索階段紅藍隊攻防思維
    16.4 本章延伸閱讀

    CH17  2021年版祥碩科技永續報告書
    17.1 企業實務
         17.1.1 祥碩科技永續報告書下載網址
         17.1.2 祥碩科技資安組織
         17.1.3 祥碩科技資安作為
         17.1.4 學習辨認祥碩科技最有價值資訊資產和資安資源配置
    17.2 紅藍隊應用框架介紹─ Mitre Att&CK-10(橫向移動)
    17.3 橫向移動階段紅藍隊攻防思維
    17.4 本章延伸閱讀

    CH18  2022年版華新科技永續報告書
    18.1 企業實務
         18.1.1 華新科技永續報告書下載網址
         18.1.2 華新科技資安組織
         18.1.3 華新科技資安作為
         18.1.4 學習辨識華新科技最有價值資訊資產和資安資源配置
    18.2 紅藍隊應用框架介紹─ Mitre Att&CK-11(收集資料)
    18.3 收集資料階段紅藍隊攻防思維
    18.4 本章延伸閱讀

    CH19  2022年版仁寶電腦永續報告書
    19.1 企業實務
         19.1.1 仁寶電腦永續報告書下載網址
         19.1.2 仁寶電腦資安組織
         19.1.3 仁寶電腦資安作為
         19.1.4 學習辨識仁寶電腦最有價值資訊資產和資安資源配置
    19.2 紅藍隊應用框架介紹─ Mitre Att&CK-12(遠端命令與控制)
    19.3 遠端命令與控制階段紅藍隊攻防思維
    19.4 本章延伸閱讀

    CH20  2022年版致茂電子永續報告書
    20.1 企業實務
         20.1.1 致茂電子永續報告書下載網址
         20.1.2 致茂電子資安組織
         20.1.3 致茂電子資安作為
         20.1.4 學習辨識致茂電子最有價值資訊資產和資安資源配置
    20.2 紅藍隊應用框架介紹─ Mitre Att&CK-13(資訊洩漏)
    20.3 資訊洩漏階段紅藍隊攻防思維
    20.4 本章延伸閱讀

    CH21  2022年版信邦電子永續報告書
    21.1 企業實務
         21.1.1 信邦電子永續報告書下載網址
         21.1.2 信邦電子資安組織
         21.1.3 信邦電子資安作為
         21.1.4 學習辨識信邦電子最有價值資訊資產和資安資源配置
    21.2 紅藍隊應用框架介紹─ Mitre Att&CK-14(實質損害)
    21.3 實質損害階段紅藍隊攻防思維
    21.4 本章延伸閱讀

    CH22  2023年版聚陽實業永續報告書
    22.1 企業實務
         22.1.1 聚陽實業永續報告書下載網址
         22.1.2 聚陽實業資安組織
         22.1.3 聚陽實業資安作為
         22.1.4 學習辨識聚陽實業最有價值資訊資產和資安資源配置
    22.2 紅藍隊應用框架介紹─ NIST CSF-1(辨認風險與環境)
    22.3 辨認風險與環境階段紅藍隊攻防思維
    22.4 本章延伸閱讀

    CH23  2022年版台灣大哥大永續報告書
    23.1 企業實務
         23.1.1 台灣大哥大永續報告書下載網址
         23.1.2 台灣大哥大資安組織
         23.1.3 台灣大哥大資安作為
         23.1.4 學習辨識台灣大哥大最有價值資訊資產和資安資源配置
    23.2 紅藍隊應用框架介紹─ NIST CSF-2(保護)
    23.3 保護階段紅藍隊攻防思維
    23.4 本章延伸思考

    CH24  2022年版國泰金控永續報告書
    24.1 企業實務
         24.1.1 國泰金控永續報告書下載網址
         24.1.2 國泰金控資安組織
         24.1.3 國泰金控資安作為
         24.1.4 學習辨識國泰金控最有價值資訊資產和資安資源配置
    24.2 紅藍隊應用框架介紹─ NIST CSF-3(偵測)
    24.3 偵測階段紅藍隊攻防思維
    24.4 本章延伸閱讀

    CH25  2022年版潤泰創新永續報告書
    25.1 企業實務
         25.1.1 潤泰創新永續報告書下載網址
         25.1.2 潤泰創新資安組織
         25.1.3 潤泰創新資安作為
         25.1.4 學習辨識潤泰創新最有價值資訊資產和資安資源配置
    25.2 紅藍隊應用框架介紹─ NIST CSF-4(回應)
    25.3 回應階段紅藍隊攻防思維
    25.4 本章延伸閱讀

    CH26  2022年版富邦金控永續報告書
    26.1 企業實務
         26.1.1 富邦金控永續報告書下載網址
         26.1.2 富邦金控資安組織
         26.1.3 富邦金控資安作為
         26.1.4 學習辨識富邦金控最有價值資訊資產與資安資源配置
    26.2 紅藍隊應用框架介紹─ NIST CSF-5(災後復原)
    26.3 災後復原階段紅藍隊攻防思維
    26.4 本章延伸閱讀

    CH27  如何利用 AI 成為熱門的提示工程師
    27.1 ChatGPT 很會考試
    27.2 程式設計是生成式 AI 的強項
    27.3 威脅獵補

    CH28  如何編好一本永續報告書
    28.1 蘇格拉底式反問法
    28.2 環境、社會和政府治理

    CH29  永續報告書資安成熟度第三方驗證

    CH30  數位經濟相關產業個人資料檔案安全維護管理辦法概說
    30.1 背景說明
    30.2 個人資料檔案安全維護計畫及業務終止後個人資料處理方法
    30.3 個人資料保護管理政策
    30.4 法規逐條解析
    30.5 結語
購物須知
寄送時間
全台灣24h到貨,遲到提供100元現金積點。全年無休,週末假日照常出貨。例外說明
送貨方式
透過宅配送達。除網頁另有特別標示外,均為常溫配送。
消費者訂購之商品若經配送兩次無法送達,再經本公司以電話與Email均無法聯繫逾三天者,本公司將取消該筆訂單,並且全額退款。
送貨範圍
限台灣本島與離島地區註,部分離島地區包括連江馬祖、綠島、蘭嶼、琉球鄉…等貨件,將送至到岸船公司碼頭,需請收貨人自行至碼頭取貨。注意!收件地址請勿為郵政信箱。
註:離島地區不配送安裝商品、手機門號商品、超大材商品及四機商品。
執照證號&登錄字號
本公司食品業者登錄字號A-116606102-00000-0
關於退貨
  • PChome24h購物的消費者,都可以依照消費者保護法的規定,享有商品貨到次日起七天猶豫期的權益。(請留意猶豫期非試用期!!)您所退回的商品必須回復原狀(復原至商品到貨時的原始狀態並且保持完整包裝,包括商品本體、配件、贈品、保證書、原廠包裝及所有附隨文件或資料的完整性)。商品一經拆封/啟用保固,將使商品價值減損,您理解本公司將依法收取回復原狀必要之費用(若無法復原,費用將以商品價值損失計算),請先確認商品正確、外觀可接受再行使用,以免影響您的權利,祝您購物順心。
  • 如果您所購買商品是下列特殊商品,請留意下述退貨注意事項:
    1. 易於腐敗之商品、保存期限較短之商品、客製化商品、報紙、期刊、雜誌,依據消費者保護法之規定,於收受商品後將無法享有七天猶豫期之權益且不得辦理退貨。
    2. 影音商品、電腦軟體或個人衛生用品等一經拆封即無法回復原狀的商品,在您還不確定是否要辦理退貨以前,請勿拆封,一經拆封則依消費者保護法之規定,無法享有七天猶豫期之權益且不得辦理退貨。
    3. 非以有形媒介提供之數位內容或一經提供即為完成之線上服務,一經您事先同意後始提供者,依消費者保護法之規定,您將無法享有七天猶豫期之權益且不得辦理退貨。
    4. 組合商品於辦理退貨時,應將組合銷售商品一同退貨,若有遺失、毀損或缺件,PChome將可能要求您依照損毀程度負擔回復原狀必要之費用。
  • 若您需辦理退貨,請利用顧客中心「查訂單」或「退訂/退款查詢」的「退訂/退貨」功能填寫申請,我們將於接獲申請之次日起1個工作天內檢視您的退貨要求,檢視完畢後將以E-mail回覆通知您,並將委託本公司指定之宅配公司,在5個工作天內透過電話與您連絡前往取回退貨商品。請您保持電話暢通,並備妥原商品及所有包裝及附件,以便於交付予本公司指定之宅配公司取回(宅配公司僅負責收件,退貨商品仍由特約廠商進行驗收),宅配公司取件後會提供簽收單據給您,請注意留存。
  • 退回商品時,請以本公司或特約廠商寄送商品給您時所使用的外包裝(紙箱或包裝袋),原封包裝後交付給前來取件的宅配公司;如果本公司或特約廠商寄送商品給您時所使用的外包裝(紙箱或包裝袋)已經遺失,請您在商品原廠外盒之外,再以其他適當的包裝盒進行包裝,切勿任由宅配單直接粘貼在商品原廠外盒上或書寫文字。
  • 若因您要求退貨或換貨、或因本公司無法接受您全部或部分之訂單、或因契約解除或失其效力,而需為您辦理退款事宜時,您同意本公司得代您處理發票或折讓單等相關法令所要求之單據,以利本公司為您辦理退款。
  • 本公司收到您所提出的申請後,若經確認無誤,將依消費者保護法之相關規定,返還您已支付之對價(含信用卡交易),退款日當天會再發送E-mail通知函給您。