读零信任网络:在不可信网络中构建安全系统21读后总结与感想兼导读

news2024/9/20 20:37:22

1. 基本信息

零信任网络:在不可信网络中构建安全系统

道格·巴斯(Doug Barth) 著

人民邮电出版社,2019年8月出版

1.1. 读薄率

书籍总字数252千字,笔记总字数73194字。

读薄率73194÷252000≈29.5%

这个读薄率是最高的吧,总字数有问题吧!!!(当然咯,总字数是肯定有问题的)

1.2. 读厚方向

  1. 软件开发安全之道

  2. 社会工程:安全体系中的人性漏洞

  3. 零信任安全架构设计与实现

1.3. 笔记--章节对应关系

笔记章节字数发布日期
2024年
读零信任网络:在不可信网络中构建安全系统01边界安全模型第1章 零信任的基本概念31987月27日
读零信任网络:在不可信网络中构建安全系统02零信任模型第1章 零信任的基本概念22027月28日
读零信任网络:在不可信网络中构建安全系统03威胁模型第2章 信任管理28767月29日
读零信任网络:在不可信网络中构建安全系统04最小特权第2章 信任管理41387月30日
读零信任网络:在不可信网络中构建安全系统05网络代理第3章 网络代理35137月31日
读零信任网络:在不可信网络中构建安全系统06授权第4章 授权38108月2日
读零信任网络:在不可信网络中构建安全系统07设备信任第5章 设备信任56138月3日
读零信任网络:在不可信网络中构建安全系统08设备清单管理第5章 设备信任39558月4日
读零信任网络:在不可信网络中构建安全系统09用户信任第6章 建立用户信任35098月5日
读零信任网络:在不可信网络中构建安全系统10认证身份第6章 建立用户信任37508月6日
读零信任网络:在不可信网络中构建安全系统11用户组的认证和授权第6章 建立用户信任14718月7日
读零信任网络:在不可信网络中构建安全系统12源代码和构建系统第7章 建立应用信任36628月8日
读零信任网络:在不可信网络中构建安全系统13运行时安全第7章 建立应用信任52708月9日
读零信任网络:在不可信网络中构建安全系统14流量信任第8章 建立流量信任42188月10日
读零信任网络:在不可信网络中构建安全系统15协议和过滤第8章 建立流量信任50208月11日
读零信任网络:在不可信网络中构建安全系统16确定实现范围第9章 零信任网络的实现24428月12日
读零信任网络:在不可信网络中构建安全系统17无控制器架构第9章 零信任网络的实现35058月13日
读零信任网络:在不可信网络中构建安全系统18零信任代理第9章 零信任网络的实现27128月14日
读零信任网络:在不可信网络中构建安全系统19Google的BeyondCorp第9章 零信任网络的实现47948月15日
读零信任网络:在不可信网络中构建安全系统20攻击者视图第10章 攻击者视图35368月16日
$总计73194$

2. 亮点

2.1 零信任到底是什么

  • 明明白白说清楚了零信任到底是什么?

2.2 零信任不是银弹

  • 零信任能解决传统区域划分的安全问题
  • 但不是银弹,也有自己的问题
  • 安全是一个不断迭代、深化的过程,不能一劳永逸的

2.3 社会工程学

  • 社会工程学可以说是安全的一大难点

  • 需要重点关注

  • 组授权是一个不错的方法

2.4 安全诚可贵,生命价更高


3. 感想

3.1 误用或者说乱用“零信任”这个概念很久了

  • 听闻零信任这个概念很久了,一直以来都是在误用或者乱用这个概念

  • 现在算是弄清楚了到底是啥意思了?

  • 但是,不妨碍我之后继续乱用或误用这个概念,毕竟,在安全上面,零信任总比有信任好吧

3.2 安全是一个持续的过程

  • 安全是一个道高一尺魔高一丈的不断迭代升级的过程

  • 需要不断优化,改进,同时识别新的攻击手段

  • 当然咯,社会工程这个古老的手段一直在不断推陈出新

    • 教育是一方面

    • 机制、架构设计是另一方面

3.3 好书,推荐阅读


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2051981.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

客户端登录逻辑

将网关服务器发送的数据通过信号传递给 TcpMgr 中定义的槽函数 void LoginDialog::initHttpHandlers() {// 注册获取登录回包逻辑m_handlers.insert(ReqId::ID_LOGIN_USER, [this](QJsonObject jsonObj){int error jsonObj["error"].toInt();if(error ! ErrorCodes:…

Superset BI封装自定义组件(堆叠柱状图)

目录 前言 封装步骤 一、创建组件文件夹 二、预设组件信息 三、使用组件 往期回顾 前言 Superset 是一个现代化的、易于使用的、轻量级的数据可视化工具,它允许用户通过简单的点击操作来创建和分享图表。如果你想在 Superset 中创建自定义组件,你…

银河麒麟服务器操作系统Kylin-Server-V10-SP3-2403-Release-20240426-x86_64安装步骤

银河麒麟服务器操作系统 Kylin-Server-V10-SP3-2403-Release-20240426-x86_64安装步骤 一、准备工作1. 下载ISO镜像2. 制作安装介质3. 设置BIOS 二、安装过程1. 启动系统2. 选择安装语言3. 选择安装配置4. 配置root密码与创建用户5. 开始安装6. 重启系统7. 同意许可协议 三、系…

mac/win视频编辑软件Premiere Pro Pr安装装下载

目录 一、PR软件介绍 1.1 PR软件概览 1.2 独特优势 1.3 应用场景 二、安装与硬件要求 2.0下载 2.1 安装步骤 2.2 硬件要求 三、使用方法 3.1 基础操作 3.2 编辑技巧 3.3 高级功能 一、PR软件介绍 1.1 PR软件概览 Adobe Premiere Pro(简称PR&#xff0…

项目推荐——一款开源、免费、轻量级的项目工时管理系统

平台介绍 无鱼工时管理系统,是一款轻量级工时记录和管理工具,包括项目管理,工时上报,工时日报,工时统计等功能。 无鱼工时管理系统可通过员工工时上报的方式,来记录项目所花费的工时,帮助企业…

机器学习:一元线性回归模型

目录 前言 一、讲在前面 1.data.csv: 2.完整代码: 3.运行结果: 二、实现步骤 1.导入库 2.导入数据 3.绘制散点图(这步可以省略) 4.求特征和标签的相关系数 5.建立并训练线性回归模型 6.检验模型 7.获取线…

Element-06.案例

一.目标 实现下面这个页面,表格中的数据使用axois异步加载数据 二.实现步骤 首先在vue项目的views文件夹中新建一个tlias文件夹,用来存储该案例的相关组件。员工页面组件(EmpView.vue)和部门页面组件(DeptView.vue&…

[数据集][目标检测]电力场景轭式悬架锈蚀分类数据集6351张2类别

数据集格式:仅仅包含jpg图片,每个类别文件夹下面存放着对应图片 图片数量(jpg文件个数):6351 分类类别数:2 类别名称[corrosion,good] 每个类别图片数: corrosion 图片数:310 good 图片数:6041 …

ChatGLM-6B 主要代码分析 RotaryEmbedding

ChatGLM-6B 主要代码分析 RotaryEmbedding flyfish 图片链接地址 传统的 Transformer 位置编码(Positional Encoding)被称为绝对位置编码 ,而 Rotary Embedding 被称为相对位置编码 ,主要是因为它们编码位置信息的方式不同&am…

python创建项目环境及项目打包

目录 创建项目环境conda创建环境常用命令创建项目虚拟环境创建虚拟环境激活虚拟环境安装第三方库 pyinstaller 打包常用参数组合 嵌入式打包下载嵌入式版本的python配置环境无参调用可完善 nuitka打包 创建项目环境 conda创建环境常用命令 conda create -n py310 python3.10.…

《学会 SpringBoot · 依赖管理机制》

📢 大家好,我是 【战神刘玉栋】,有10多年的研发经验,致力于前后端技术栈的知识沉淀和传播。 💗 🌻 CSDN入驻不久,希望大家多多支持,后续会继续提升文章质量,绝不滥竽充数…

IntelliJ IDEA 集成 ShardingSphere-JDBC 访问分库分表

背景 众所周知,IntelliJ IDEA 是 Java 领域常用的开发工具之一,IDEA Ultimate(旗舰版)或其他例如 DataGrip 等 Intellij 平台的工具都集成了对数据库的访问能力。 但是,对于做了分库分表的项目,直接使用 …

微信支付代理商-自助提交资料源码之结算信息页面—微信支付商机版

一、支付代理上自助提交资料 一般在都在小程序完成提交 在网页中异常提示alert 但是很多小程序禁用了这个函数 并且不好看 那么久自定义一个组件每次直接调用 二、提示技术代码 function 未来之窗_VOS_通用提醒(msg){var 未来之窗内容message<cyberdiv style"font…

选择排序(直接选择排序与堆排序的比较)

选择排序 选择排序时间复杂度 1. 直接选择排序思考⾮常好理解&#xff0c;但是效率不是很好。实际中很少使用&#xff0c;思路是先进行遍历找到元最小的元素&#xff0c;然后与第一个进行交换 2. 时间复杂度&#xff1a;O&#xff08;&#xff09; 3. 空间复杂度&#…

gmapping算法核心部分

processScan函数 参考&#xff1a;https://blog.csdn.net/CV_Autobot/article/details/131058981 drawFromMotion:根据运动模型更新粒子位姿 scanMatch:进行扫描匹配 resample:重采样 逐步分解并详细解释代码 1. 获取当前扫描的相对位姿 OrientedPoint relPose reading.…

舜宇光学科技社招校招入职测评:商业推理测验真题汇总、答题要求、高分技巧

舜宇光学科技&#xff08;集团&#xff09;有限公司&#xff0c;成立于1984年&#xff0c;是全球领先的综合光学零件及产品制造商。2007年在香港联交所主板上市&#xff0c;股票代码2382.HK。公司专注于光学产品的设计、研发、生产及销售&#xff0c;产品广泛应用于手机、汽车、…

BEM架构

视频 总结&#xff1a; BEM架构&#xff1a;一个命名类的规范而已&#xff0c;说白了就是如何给类起名字使用sass的目的&#xff1a;在<style>中模块化的使用类名&#xff0c;同时减少代码数量 1、 BEM架构 &#xff08;通义灵码查询结果&#xff09; BEM (Block Ele…

【hot100篇-python刷题记录】【和为 K 的子数组】

R5-子串篇 目录 思路&#xff1a; 优化&#xff1a; tip: 代码&#xff1a; 结果&#xff1a; ps: 思路&#xff1a; 滑动&#xff0c;应该可以使用滑动窗口来解题。 貌似前缀和也可以&#xff0c;left&#xff0c;right两个指针&#xff0c;right的前缀和-left的前缀…

【学习笔记】printf中%m的含义

【学习笔记】printf中%m的含义 在有些代码中会看到如下的写法&#xff1a; printf("%m\n");printf中使用了%m来打印输出&#xff0c;那么%m又是什么意思呢&#xff1f; 其实%m 并不是在所有的 printf 实现中都通用或标准化的选项&#xff0c;而是在某些特定的编程语…

vue的markdown编辑器插件比对

vue的markdown编辑器插件比对 文章说明md-editor-v3的使用及效果展示vditor的使用及效果展示 文章说明 文章比对 md-editor-v3、vditor 这两个插件的使用及效果体验 md-editor-v3的使用及效果展示 安装 npm install md-editor-v3使用 <script setup> import {reactive} f…