打击网络破坏:结果驱动的网络知情工程导论
作 者:(美)AndrewA.Bochman(安德鲁·A.博克曼),(美)SarahFreeman(莎拉·弗里曼) 著 洪晟 译
定 价:89
出 版 社:电子工业出版社
出版日期:2026年08月01日
页 数:111
装 帧:平装
ISBN:9787121534324
目录
●第1章 逆水行舟,不进则退 1
1.1 不同事件的结果接受程度不同 2
1.2 对关键基础设施和国家安全的影响 2
1.3 关键基础设施自动化 3
1.4 完全依赖数字化带来的风险和挑战 5
1.4.1 透过表象发现问题 5
1.4.2 不安全的设计 6
1.5 基于希望和网络卫生的策略 7
1.5.1 网络保险:空洞的保障许诺 8
1.5.2 专家们对于网络安全的见解 8
1.5.3 最乐观的看法 9
1.5.4 海量的安全解决方案 9
1.5.5 不要就此止步 10
思考和问题 11
参考资料 11
第2章 恢复信任:网络知情工程 14
2.1 软件已经改变了工程学 16
2.2 INL与工程学 17
2.3 工程仍然相信未被证明的信任模型 18
2.4 详解网络知情工程 19
2.5 安全性与安全同等重要 26
2.5.1 安全系统的进化史 26
2.5.2 故障模式、几乎发生但没有发生的事件和破坏行为 27
2.5.3 故障模式和影响分析 28
2.5.4 小结 28
参考资料 29
第3章 超越希望与卫生:结果驱动的网络知情工程 31
3.1 安全第一 32
3.1.1 故障模式分析、误用和误操作 32
3.1.2 CCE的起源 32
3.2 从威胁的角度看CCE 33
3.2.1 用CCE更好地维护国家关键职能 34
3.2.2 CCE确保其余关键基础设施的安全 34
3.3 方法论:黑客攻击行为和风险计算 36
3.4 真实意图:全公司转换策略 39
3.5 更仔细地审视CCE 40
参考资料 40
第4章 参与前的准备 42
4.1 参与前准备的目标 43
4.2 参与前的准备演练 43
4.2.1 确立必要性 43
4.2.2 范围界定和协议讨论 44
4.2.3 开放资源研究 47
4.2.4 优化初始分类和确定知识库要求 47
4.2.5 组建和培训执行团队 48
4.3 过渡到第1阶段 48
第5章 第1阶段:以结果为准则 49
5.1 第1阶段的目标 50
5.2 调查潜在的可能使公司倒闭的高结果事件 51
5.3 第1阶段工作流程 52
5.3.1 从假设和边界开始 52
5.3.2 高危结果威胁评分 54
5.3.3 评估事件发展中的影响 55
5.3.4 HCE验证 57
5.4 可能遇到的阻力 57
5.5 主要参与者和工作排序 59
5.6 第2阶段的准备 60
参考资料 60
第6章 第2阶段:成体系系统分析 62
6.1 第2阶段的目标 63
6.2 描绘竞争环境 63
6.3 第2阶段工作流程 64
6.3.1 CCE团队 65
6.3.2 数据收集工作 67
6.3.3 数据类别 67
6.3.4 追求“完美知识”的视角 70
6.3.5 填写功能分类 71
6.4 第3阶段的准备 72
参考资料 73
第7章 第3阶段:基于结果的目标定位 74
7.1 第3阶段的目标 75
7.2 成为你最坏(和优选)的攻击者 75
7.2.1 网络杀伤链 76
7.2.2 团队角色 77
7.3 第3阶段工作流程 78
7.3.1 HCE开发场景的运营概念 78
7.3.2 关键信息需求 81
7.3.3 交付ConOps并在主题专家的帮助下进行迭代 82
7.3.4 攻击方案的复杂性和可信度 83
7.3.5 向高级管理人员展示ConOps 83
7.4 不同来源的威胁情报 83
7.5 第4阶段的准备 85
参考资料 85
第8章 第4阶段:缓解和保护 86
8.1 第4阶段的目标 87
8.2 排除目标 87
8.3 第4阶段的工作流程 90
8.3.1 明白专业知识的差距 90
8.3.2 制定缓解措施并确定其优先级 91
8.3.3 对缓解措施的验证 92
8.3.4 针对实体中小企业展示并验证缓解措施 93
8.3.5 开发针对攻击者的绊网系统(仅适用于NCF项目) 93
8.4 更长远地看待非数字缓解措施 94
8.5 人类重返控制流程 98
8.6 重温第1阶段最严重的高结果事件 99
8.7 编写CCE在政策方面的经验 100
参考资料 100
第9章 CCE未来:培训、工具和即将推出的内容 103
9.1 CCE培训选择 104
9.1.1 Accelerate课程 104
9.1.2 CCE团队培训 104
9.2 CCE工具套件和检查清单 105
9.2.1 工具 105
9.2.2 检查清单 106
9.3 本质上更安全的关键基础设施 106
9.3.1 通过合作伙伴进行认证和扩展 106
9.3.2 确保网络安全 107
9.3.3 政策预测 108
9.3.4 新兴技术极大提升了CCE的重要性 109
9.3.5 将计算机网络相关技术引入工程课程 109
9.3.6 结语 110
参考资料 111
内容介绍
本书聚焦关键基础设施、工业控制系统等场景下的网络安全问题,围绕"结果驱动的网络知情工程”(CCE)这一方法,系统介绍面向关键系统的网络风险识别、路径分析与防护缓解方法。不同于侧重漏洞修补、合规检查与日常网络安全防护的传统思路,本书强调在默认系统可能被攻破的前提下,优先保护最关键、最难替代、最可能引发严重社会与经济影响的目标。全书共9章,从数字化依赖、自动化风险及国家安全影响切入,进一步介绍CCE的起源、理念与实施流程,涵盖参与前准备、以结果为准则、成体系系统分析、基于结果的目标定位以及缓解与保护等内容,并结合相关案例展开说明。 本书适合网络安全、工业控制、关键基础设施保护等领域的研究人员及相关专业师生阅读参考。
(美)AndrewA.Bochman(安德鲁·A.博克曼),(美)SarahFreeman(莎拉·弗里曼) 著 洪晟 译
安德鲁·A.博克曼,爱达荷国家实验室国家和国土安全局的高级电网战略家。在此职位上,博克曼先生为INL领导层以及美国和国际政府和行业高级领导人提供电网安全和弹性交叉领域的战略指导。博克曼先生是一位经常发表演讲、撰写文章和培训的专家,他为能源部、国防部、联邦能源监管委员会(FERC)、北美电力可靠性公司(NERC)、国家标准与技术研究院(NIST)、国家公用事业监管委员会(NARUC)、电力子行业协调委员会(ESCC)以及美国大多数州的公用事业委员会提供了关于电网和能源部门基础设施安全行动、标准及差距的分析,与能源部、NARUC、美国国际开发署及国际合作伙伴合作,他为电网运营商提供网络安全培训,并......