Daniel Carter,持有CISSP、CCSP、CISM和CISA等證書,是約翰斯·霍普金斯大學醫(yī)學院的高級系統(tǒng)工程師。作為一名IT安全和系統(tǒng)專家,Daniel在基于Web的應用程序和基礎架構,以及LDAP、PKI、SIEM、Linux/UNIX系統(tǒng)、SAML和聯(lián)合身份系統(tǒng)等領域擁有豐富的工作經驗。Daniel擁有美國馬里蘭大學的犯罪學和刑事司法學位,以及技術管理碩士學位,研究方向是國土安全管理。譯者簡介 欒浩,獲得美國天普大學IT審計與網絡安全專業(yè)理學碩士學位,持有CISSP、CISA、CISP-A、TOGAF9、ISO27001LA和BS25999LA等認證?,F(xiàn)任CTO職務,負責金融科技研發(fā)、數(shù)據(jù)安全、云計算安全和信息科技審計和風控等工作。擔任(ISC)²上海分會理事。欒浩先生擔任本書的總技術負責人,并承擔第1章、第3~5章的翻譯工作,以及全書的校對和定稿工作。 陳英杰,獲得北京交通大學海濱學院計算機科學與應用專業(yè)工學學士學位,持有國家互聯(lián)網應急中心“網絡安全能力認證(CCSC)”培訓講師、高級網絡安全等級測評師等認證?,F(xiàn)任河北翎賀計算機信息技術有限公司總經理,負責公司運營和安全技術管理工作。陳英杰女士承擔全書的校對和定稿工作。 姚凱,獲得中歐國際工商學院工商管理碩士學位,持有CISSP、CCSP、CISA和CEH等認證。現(xiàn)任CIO職務,負責IT戰(zhàn)略規(guī)劃、策略程序制定、IT架構設計及應用部署、系統(tǒng)取證和應急響應、數(shù)據(jù)安全、災難恢復演練及復盤等工作。姚凱先生承擔本書前言、第7章的翻譯工作,以及全書校對工作。姚凱先生為本書撰寫了譯者序。 王向宇,獲得安徽科技學院網絡工程專業(yè)工學學士學位,持有CISP、CISP-A等認證。負責數(shù)據(jù)安全運營、安全工具研發(fā)、信息系統(tǒng)審計和軟件研發(fā)安全等工作。王向宇先生承擔本書第6章和附錄的翻譯工作,以及全書校對工作。 呂麗,獲得吉林大學文秘專業(yè)文學學士學位,持有CISSP、CISA、CISM和CISP-PTE等證書?,F(xiàn)任中銀金融商務有限公司信息安全經理,負責信息科技風險管理、網絡安全技術評估、信息安全體系制度管理、業(yè)務持續(xù)及災難恢復體系管理、安全合規(guī)與審計等工作。呂麗女士承擔全書術語校對工作,并擔任本書項目經理,統(tǒng)籌各項事務。 張瑞恒,畢業(yè)于防災科技學院計算機網絡技術與信息處理專業(yè),持有CISSP、CISA和Prince2等認證。負責IT內控、云計算安全運營企業(yè)SOC建設以及數(shù)據(jù)安全等工作。張瑞恒先生擔任本書的云計算運營與技術顧問。 徐坦,獲得河北科技大學理工學院網絡工程專業(yè)工學學士學位,持有CISP等認證?,F(xiàn)任安全滲透測試工程師職務,負責數(shù)據(jù)安全滲透測試、安全工具研發(fā)和企業(yè)安全攻防等工作。徐坦先生承擔本書部分章節(jié)的校對工作。李浩軒,獲得河北科技大學理工學院網絡工程專業(yè)工學學士學位,持有CISP等認證。現(xiàn)任安全滲透測試工程師職務,負責安全工具研發(fā)、應用安全檢測、異常流量分析、攻擊事件研判和網絡攻擊溯源等工作。李浩軒先生承擔本書部分章節(jié)的校對工作。 陳陽,獲得哈爾濱工程大學計算機軟件工程碩士學位,持有CISSP、CISA等認證,現(xiàn)任高級技術經理職務,負責信息安全管理、信息風險管理、應急與災備管理、事件管理、信息科技監(jiān)管合規(guī)等工作。陳陽女士承擔本書第2章翻譯工作以及部分章節(jié)的校對工作。 任寅,畢業(yè)于河北工業(yè)大學計算機科學與技術專業(yè),持有注冊信息安全講師(CISI)、國家互聯(lián)網應急中心“網絡安全能力認證(CCSC)”講師等認證。現(xiàn)任河北翎賀計算機信息技術有限公司技術經理職務,負責網絡安全等級測評、風險評估、商用密碼應用安全性評估、信息安全審計等工作。任寅女士承擔本書部分章節(jié)的校對工作。 沈鵬,畢業(yè)于西北工業(yè)大學網絡工程專業(yè),持有CISP-PTE、國家互聯(lián)網應急中心CCSC講師等認證?,F(xiàn)任河北翎賀計算機信息技術有限公司攻防實驗室負責人職務,負責網絡安全攻防對抗、溯源取證、商用密碼應用安全性評估等工作。沈鵬先生承擔本書部分章節(jié)的校對工作。 任佩,獲得北京工業(yè)大學軟件工程專業(yè)碩士學位,持有CISP、信息安全等級測評師證書(高級)、信息系統(tǒng)項目管理師(高級)等認證?,F(xiàn)任職于中國電科集團第十五研究所中電科認證測評中心網絡安全測評部主管,負責網絡安全等級測評、風險評估、商用密碼應用安全性評估、信息安全審計等工作。任佩女士承擔本書部分章節(jié)校對工作。 李雅欣,獲得中南財經政法大學信息安全專業(yè)工學學士學位?,F(xiàn)任解決方案工程師職務,負責數(shù)據(jù)安全產品方案及內容輸出、安全工具產品說明和企業(yè)數(shù)據(jù)安全業(yè)務模型設計等工作。李雅欣女士承擔本書部分章節(jié)的校對工作。 劉波,畢業(yè)于西北工業(yè)大學計算機科學與技術專業(yè),持有CISP、網絡安全等級測評師中級證書、信息安全保障人員認證安全運維(專業(yè)級)等認證?,F(xiàn)任職于河北翎賀計算機信息技術有限公司技術部,負責網絡安全等級測評、風險評估、商用密碼應用安全性評估、信息安全審計等工作。劉波先生承擔本書部分章節(jié)的校對工作。 何迎杰,獲得河北工業(yè)大學通信工程專業(yè)工學學士學位,持有國家互聯(lián)網應急中心CCSC講師認證等認證,中國計算機學會CCF會員,現(xiàn)任職于河北翎賀計算機信息技術有限公司技術部,負責網絡安全等級測評、風險評估、商用密碼應用安全性評估、信息安全審計等工作。何迎杰女士承擔本書部分章節(jié)的校對工作。 本書原文涉獵廣泛,內容涉及云計算安全的各方面的認證考試相關難點,特別是細分領域的安全術語和概念,中文譯本極易混淆,往往令應試者考場失利。在本次翻譯工作中,針對此類情況,舉行了專項學術討論,(ISC)²上海分會的諸位安全專家給予高效專業(yè)的解答,這里衷心感謝(ISC)²上海分會理事會和(ISC)²上海分會會員的參與、支持和幫助。