《系統安全保證:策略、方法與實踐》由國際對象管理組織(OMG)KDM分析部門CTO和CEO共同執(zhí)筆,美國國土安全部、國家網絡安全部、全球網絡安全管理組的軟件質量保證總監(jiān)鼎力推薦。《系統安全保證:策略、方法與實踐》用系統化方式描述了軟件系統的安全保證方法,充分利用了對象管理組的軟件安全保證體系標準,最終形成一個綜合系統模型用于系統的分析和證據收集。主要內容包括:第一部分(第1~3章)介紹網絡安全基礎知識,以及對象管理組的軟件安全保證體系。第二部分(第4~7章)介紹網絡安全知識的不同方面,以建立網絡安全論據,包括系統知識、與安全威脅和風險相關的知識、漏洞知識,還描述了網絡安全內容的新格式,即機器可識別的漏洞模式。第三部分(第8~1l章)介紹對象管理組的軟件安全保證體系的協議,包括通用事實模型、語義模型、業(yè)務詞匯和業(yè)務規(guī)則語義標準,以及知識發(fā)現元模型。第四部分(第12章)通過一個端到端的案例研究來闡釋系統安全保證方法、綜合系統模型和系統安全保證案例?!断到y安全保證:策略、方法與實踐》內容廣泛,系統性強,適合信息安全領域的研究人員、技術開發(fā)人員、高校教師等參考。