internet-security
internet-security copied to clipboard
互联网资安风控实战
互联网资安风控实战
打造互联网金融企业安全与风控的实战手册。
以区块链交易所为例。
书中会谈及主题:
- 如何防范使用者资料被盗,并且降低损失
- 如何设计相对安全的技术架构,阻断连环损失
- 如何拦下恶意使用者针对系统的恶意攻击
- 当公司管理的钱一大,没有人能够防御变质的人心,如何预防内鬼,并且降低损失。
- 如何预先建立风控策略,与外部团队联手合作。
- 前言
- 第一章:用户的密码一定会被盗
- 第二章:服务的代码一定会外泄
- 第三章:服务的架构一定有漏洞(上)
- 第四章:服务的架构一定有漏洞(下)
- 第五章:自第三方的输入预设不可信
- 第六章:使用者说的话不能尽信
- 第七章:办公室的架构远比你想像的重要
- 第八章:技术团队的权限控管
- 第九章:运营团队的权限控管
- 第十章:Bounty Program: 风险的预先管理
- 服务价目表
- 尾章