本書分別從概念和實戰兩個角度對漏洞管理進行瞭剖析,其中涉及與漏洞管理相關的概念和漏洞管理過程的步驟,以及構建免費或低成本漏洞管理係統的實用方法。
本書共15章,具體內容包括漏洞管理的基本概念、資訊來源、漏洞掃描器、自動漏洞管理、處理漏洞、組織支援和辦公室規則、搭建環境、使用資料收集工具、創建資產和漏洞資料庫、維護資料庫、生成資產和漏洞報告、自動執行掃描和生成報告、如何生成HTML形式的高級報告、與漏洞管理相關的高階主題,以及未來的安全發展趨勢及其對漏洞管理過程的影響。
本書先理論後實戰,編排順序閤理,可説明資訊安全從業人員(尤其是漏洞研究人員和漏洞管理人員)打造一個可用、實用的漏洞管理係統,從而為所在的組織提供保護。