本篇主要提供攻守道电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com
商品基本信息,请以下列介绍为准 | |
商品名称: | 攻守道 企业数字业务风险与防范 |
作者: | 编者_陈树华//田际云|责编_王斌 |
定价: | 99.0 |
出版社: | 机械工业出版社 |
出版日期: | 2021-05-01 |
ISBN: | 9787111679325 |
印次: | 1 |
版次: | 1 |
装帧: | |
开本: | 16开 |
内容简介 | |
本书系统介绍了企业数字业务风险与防范的相关知识。全书共八章:认识企业数字业务风险,触目惊心——企业数字业务面临的十类欺诈行为,追根溯源——揭底黑灰产业链,应对有道——五类行业风险防控的策略,见招拆招——七种技术手段防范风险,练——通过管理手段防范风险,有理有据——运用法律手段防范风险,洞见未来——企业数字业务风险防控的趋势。 本书内容概念清晰、通俗易懂、案例丰富,对于企业辨识和防范数字业务面临的风险有很强的借鉴意义。 本书适合企事业单位中信息部门及IT运维部门的管理者、从事企业数字业务风险防控的人员、与企业数字业务相关的各类人员阅读。 |
目录 | |
序 前言 第1章 认识企业数字业务风险 1.1 什么是企业数字业务 1.1.1 在线化 1.1.2 数据化 1.1.3 场景化 1.2 什么是企业数字业务 1.3 什么是企业数字业务风险 1.4 企业数字业务风险的成因 1.4.1 新的商业模式带来风险 1.4.2 风险攻击手段越来越专业,成本越来越低 1.4.3 企业数字业务存在若干隐患和漏洞 1.5 企业数字业务风险的防控 1.5.1 技术防控手段 1.5.2 制度与规范的防控 1.5.3 法律护航 1.6 哪些行业面临数字业务风险 1.6.1 银行业 1.6.2 行业 1.6.3 数字媒体行业 1.6.4 航空业 1.6.5 网络直播行业 1.6.6 在线游戏业 本章小结 第2章 触目惊心——企业数字业务面临的十类欺诈行为 2.1 欺诈1——恶意“薅羊毛” 2.2 欺诈2——炒信 2.3 欺诈3——刷票、刷粉、刷榜、刷阅读量 2.4 欺诈4——恶意退货 2.5 欺诈5——虚假账号 2.6 欺诈6——恶意网络爬虫 2.7 欺诈7——团伙骗贷 2.8 欺诈8——信用卡 2.9 欺诈9——洗钱 2.10 欺诈10——山寨App 本章小结 第3章 追根溯源——揭底黑灰产业链 3.1 什么是黑灰产业链 3.2 黑灰产业链的构成 3.2.1 黑灰产业链的组织形式 3.2.2 黑灰产业链的运作流程 3.3 黑灰产业链的运作手法 3.3.1 黑灰产账号的个人信息来自哪里 3.3.2 接台 3.3.3 “黑卡”的来源和分布 3.3.4 群控的作用 3.3.5 注册机、秒拨IP与改机工具 3.3.6 黑灰产设备 本章小结 第4章 应对有道——五类行业风险防控的策略 4.1 金融行业:全流程防控 4.1.1 金融业务风险特征:团伙作案 4.1.2 金融数字业务流程防控 4.1.3 案例解析:精准定位千余个和异常资金归结账号 4.2 电商行业:全链路防控 4.2.1 电商业务风险的特征:复杂多变 4.2.2 电商行业的全链路防控 4.2.3 案例解析:某电台发现并拦截5万多个“羊毛党”账号 4.3 航旅业:精准化防控 4.3.1 航旅业务风险的特征:恶意网络爬虫肆虐 4.3.2 航旅业的精准化防控 4.3.3 案例解析:某航空公司通过“反爬”每年节省数百万元查询费 4.4 内容行业:多点防控 4.4.1 自媒体、短等内台:养号猖獗 4.4.2 直播、论坛、社交台:违禁信息繁杂 4.4.3 内台的多点防控 4.4.4 案例解析:某短台有效甄别养号大军 4.5 数字化转型初期企业:多维度动态防控 4.5.1 多行业App遭遇入侵与山寨风险 4.5.2 多维度动态防控App欺诈 4.5.3 案例解析:某快递公司有效保障App系统 本章小结 第5章 见招拆招——七种技术手段防范风险 5.1 渗透测试——发现潜在的风险与威胁 5.1.1 什么是渗透测试 5.1.2 渗透测试的步骤 5.1.3 渗透测试的覆盖范围 5.2 “加固”App——防范客户端遭入侵和篡改 5.2.1 什么是App加固 5.2.2 App为什么要加固 5.2.3 App加固的发展史及产品介绍 5.3 设备指纹——核实使用者真伪 5.3.1 什么是设备指纹 5.3.2 设备指纹的由来 5.3.3 设备指纹的技术类型及产品介绍 5.4 验证码——防范虚假注册与登录 5.4.1 什么是验证码 5.4.2 验证码的来源 5.4.3 验证码的发展及产品介绍 5.5 部署风控引擎——感知风险,辅助决策 5.5.1 什么是风控引擎 5.5.2 风控引擎在银行及互联网企业中的作用 5.5.3 风控引擎产品介绍 5.6 模型——建立专属的风险防范模型 5.6.1 什么是模型 5.6.2 模型的分类 5.6.3 建台介绍 5.7 知识图谱——挖掘未知风险与潜在隐患 5.7.1 什么是知识图谱 5.7.2 知识图谱的发展 5.7.3 金融知识图谱的构建 本章小结 第6章 练——通过管理手段防范风险 6.1 建立全业务、全流程的风险防控体系 6.2 建立全员意识 6.2.1 建立全员风险责任意识 6.2.2 建立全员学 6.3 建立完备的企业业务管理体系 6.3.1 建立完善的管理组织架构 6.3.2 建立健全管理制度 6.4 通过人员行为约束防范风险 6.4.1 通过日常规范约束违规行为 6.4.2 通过零信任约束作行为 6.5 监管部门制定的规范与标准 6.5.1 《金融科技(FinTech)发展规划(2019-2021年)》 6.5.2 《银行业金融机构数据治理指引》 6.5.3 《商业银行互联款管理暂行办法》 6.5.4 《网络小额贷款业务管理暂行办法(征求意见稿)》 6.5.5 金融信息保护相关规范 6.5.6 《网上银行系统信息通用规范》(2020版) 6.5.7 《网络等级保护条例》 6.5.8 保障App的管理规范 本章小结 第7章 有理有据——运用法律手段防范风险 7.1 《电商法》防范网购交易风险 7.1.1 解读《电子商务法》 7.1.2 《电商法》相关执法案例分析 7.2 《反不正当竞争法》保障竞争 7.2.1 解读《反不正当竞争法》 7.2.2 《反不正当竞争法》相关执法案例分析 7.3 《网络法》保障企业信息 7.3.1 解读《网络法》 7.3.2 《网络法》相关执法案例分析 7.4 《刑法》(相关法律条文)保障两类 7.4.1 保障网络 7.4.2 保障信用卡 7.5 即将颁布的相关法律法规 7.5.1 《数据法(草案)》 7.5.2 《个人信息保护法(草案)》 7.5.3 《互联网信息服务管理办法(修订草案征求意见稿)》 本章小结 第8章 洞见未来——企业数字业务风险防控的趋势 8.1 企业数字业务风险与防控的变化趋势 8.1.1 企业数字业务风险的变化趋势 8.1.2 企业数字业务防控的发展趋势 8.2 日趋的风险防控技术 8.3 企业纷纷设立业务团队 本章小结 |
作者简介 | |
宋文利(笔名田际云),领域自媒体人,顶象公司市场品牌负责人,曾供职赛迪网、51CTO、360、等知名企业,在企业服务领域积累了丰富的市场推广与品牌公关实战经验。, 陈树华,顶象公司创始人,国内知名专家。此前分别任职研究员、腾讯T4技术专家、趋势科技产品架构师。作为国内移动和数字业务的主要开创者,带领团队研发并推出了顶象风控中台、阿里聚、阿里钱盾及阿里移动等一系列产品。 |