互联网资安风控实战 打造互联网金融企业安全与风控的实战手册。 以区块链交易所为例。 书中会谈及主题: 如何防范使用者资料被盗,并且降低损失 如何设计相对安全的技术架构,阻断连环损失 如何拦下恶意使用者针对系统的恶意攻击 当公司管理的钱一大,没有人能够防御变质的人心,如何预防内鬼,并且降低损失。 如何预先建立风控策略,与外部团队联手合作。 前言 第一章:用户的密码一定会被盗 第二章:服务的代码一定会外泄 第三章:服务的架构一定有漏洞(上) 第四章:服务的架构一定有漏洞(下) 第五章:自第三方的输入预设不可信 第六章:使用者说的话不能尽信 第七章:办公室的架构远比你想像的重要 第八章:技术团队的权限控管 第九章:运营团队的权限控管 第十章:Bounty Program: 风险的预先管理 服务价目表 尾章