官术网_书友最值得收藏!

安全實(shí)戰(zhàn)之滲透測試
會員

本書從滲透測試實(shí)戰(zhàn)出發(fā),將關(guān)鍵知識點(diǎn)進(jìn)行梳理,從外網(wǎng)和內(nèi)網(wǎng)兩個(gè)方面講解滲透測試技術(shù),在內(nèi)容設(shè)計(jì)上兼顧初學(xué)者和安全領(lǐng)域從業(yè)人員。本書首先從基本環(huán)境搭建講起,再到實(shí)戰(zhàn)中非常重要的情報(bào)收集技術(shù),由淺入深地講解滲透測試的基礎(chǔ)知識和滲透測試過程中經(jīng)常用到的技術(shù)要點(diǎn)。基礎(chǔ)部分具體包括:滲透測試前置準(zhǔn)備、情報(bào)收集、常見Web應(yīng)用漏洞、中間件漏洞、數(shù)據(jù)庫安全;在讀者掌握基礎(chǔ)知識的前提下,進(jìn)入內(nèi)網(wǎng)滲透篇章,介紹內(nèi)網(wǎng)基礎(chǔ)知識、內(nèi)網(wǎng)隧道建立、權(quán)限提升、內(nèi)網(wǎng)信息收集、內(nèi)網(wǎng)橫向移動(dòng)等技術(shù);最后通過仿真靶場實(shí)戰(zhàn)演練,模擬滲透測試過程,幫助讀者理解所學(xué)滲透測試技術(shù)在實(shí)戰(zhàn)中的意義。本書旨在幫助讀者能夠相對快速且完整地構(gòu)建一個(gè)滲透測試實(shí)戰(zhàn)所需的知識框架,實(shí)現(xiàn)從入門到提升。本書適合所有網(wǎng)絡(luò)安全的學(xué)習(xí)者及從業(yè)者參考閱讀,也可作為院校網(wǎng)絡(luò)安全相關(guān)實(shí)踐課程的配套教材使用。

苗春雨等主編 ·電腦安全 ·8.5萬字

深入淺出隱私計(jì)算:技術(shù)解析與應(yīng)用實(shí)踐
會員

這是一本能指導(dǎo)零基礎(chǔ)讀者快速了解并上手隱私計(jì)算技術(shù)的著作,快速實(shí)現(xiàn)從入門到進(jìn)階。作者在金融和安全領(lǐng)域有10余年的技術(shù)從業(yè)經(jīng)驗(yàn),是港交所隱私計(jì)算項(xiàng)目的深度參與者,工程實(shí)戰(zhàn)經(jīng)驗(yàn)豐富。本書從隱私計(jì)算的安全保護(hù)技術(shù)和應(yīng)用技術(shù)兩個(gè)維度,深入淺出地講解了6大類隱私計(jì)算技術(shù)的工作原理、應(yīng)用方法、開發(fā)框架、案例實(shí)踐。全書共11章,分為4篇:第1篇基礎(chǔ)概念(第1~2章)講述隱私計(jì)算的基礎(chǔ)知識,為后續(xù)深入講解隱私計(jì)算原理和技術(shù)做鋪墊。第二篇安全保護(hù)技術(shù)(第3~8章)講述隱私計(jì)算技術(shù)中的各項(xiàng)安全保護(hù)技術(shù),包括深入講述混淆電路、秘密共享、同態(tài)加密、零知識證明、差分隱私、可信執(zhí)行環(huán)境等隱私計(jì)算安全保護(hù)技術(shù)。每一項(xiàng)技術(shù)都講解了其原理、應(yīng)用開發(fā)框架以及實(shí)踐案例。第三篇應(yīng)用技術(shù)(第9~10章)通過隱私保護(hù)集合交集技術(shù)、聯(lián)邦學(xué)習(xí)方面的2個(gè)綜合案例講解了隱私計(jì)算安全保護(hù)技術(shù)的應(yīng)用。第四篇展望(第11章)介紹了隱私計(jì)算技術(shù)標(biāo)準(zhǔn)化的相關(guān)進(jìn)展,探討隱私計(jì)算技術(shù)的困境和發(fā)展前景。

李偉榮 ·電腦安全 ·10.9萬字

移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)
會員

《移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)》整理介紹了針對移動(dòng)智能終端的APT事件,并深入講解了此類事件的分析方法、溯源手段和建模方法。書中首先介紹了APT的相關(guān)概念和對應(yīng)的安全模型,讓讀者對移動(dòng)APT這一名詞有了初步的認(rèn)識。然后講述了公開的情報(bào)運(yùn)營方法,使讀者可以按需建立自己的知識庫。緊接著圍繞移動(dòng)APT事件中的主要載體(即惡意代碼)展開說明,包括對它的分析、對抗方式,基于樣本的信息提取方式以及基于機(jī)器學(xué)習(xí)、大數(shù)據(jù)等手段的威脅處理方法。最后給出了典型的事件案例,并對這些內(nèi)容進(jìn)行了總結(jié)。無論是信息安全愛好者、相關(guān)專業(yè)學(xué)生還是安全從業(yè)者,都可以通過閱讀本書來學(xué)習(xí)移動(dòng)APT的相關(guān)技術(shù)并拓展安全視野。《移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)》并不要求讀者具備很強(qiáng)的網(wǎng)絡(luò)安全背景,掌握基礎(chǔ)的計(jì)算機(jī)原理和網(wǎng)絡(luò)安全概念即可閱讀本書。當(dāng)然,擁有相關(guān)經(jīng)驗(yàn)對理解本書內(nèi)容會更有幫助。

高坤等 ·電腦安全 ·12萬字

零信任安全:技術(shù)詳解與應(yīng)用實(shí)踐
會員

第1章著重講解數(shù)字化時(shí)代企業(yè)安全面臨的挑戰(zhàn),包括:混合辦公、業(yè)務(wù)上云的安全挑戰(zhàn),移動(dòng)終端面臨的威脅,內(nèi)網(wǎng)邊界被突破的威脅,數(shù)據(jù)安全的監(jiān)管合規(guī)約束,身份安全的治理難點(diǎn),用戶訪問場景安全的平衡性挑戰(zhàn)。第2章對零信任的核心概念、解決方案及標(biāo)準(zhǔn)進(jìn)行介紹。首先,講解零信任的理念和相關(guān)概念,以及重要的解決方案。其次,介紹國內(nèi)外零信任相關(guān)標(biāo)準(zhǔn)的發(fā)展進(jìn)程。第3章對零信任體系結(jié)構(gòu)進(jìn)行講解,包括NIST、SDP的零信任體系結(jié)構(gòu)及通用的零信任體系結(jié)構(gòu),以及這些體系結(jié)構(gòu)在不同場景的應(yīng)用,后介紹了零信任體系結(jié)構(gòu)面臨的相關(guān)威脅。第4章主要分析用戶訪問服務(wù)場景及技術(shù)方案,包括場景分析、零信任網(wǎng)絡(luò)接入的技術(shù)實(shí)現(xiàn)和擴(kuò)展體系結(jié)構(gòu)。其中技術(shù)實(shí)現(xiàn)分為有端和無端兩種不同的接入場景,分別講解了不同的實(shí)現(xiàn)方案,同時(shí)提供了容災(zāi)方案。而擴(kuò)展體系結(jié)構(gòu)部分則從身份安全、網(wǎng)絡(luò)流量安全、終端設(shè)備安全、數(shù)據(jù)安全、企業(yè)安全建設(shè)路徑等方面展開講解,涉及具體安全能力和聯(lián)動(dòng)建議。第5章主要講解服務(wù)訪問服務(wù)場景及技術(shù)方案。首先分析工作負(fù)載的安全需求和合規(guī)需求。然后著重介紹了微隔離的技術(shù)實(shí)現(xiàn),包括跨平臺統(tǒng)一管理、工作負(fù)載標(biāo)簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應(yīng)計(jì)算。接著講解了云應(yīng)用隔離的技術(shù)實(shí)現(xiàn),包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規(guī)劃,然后從安全團(tuán)隊(duì)建設(shè)、戰(zhàn)略、建設(shè)價(jià)值、實(shí)施范圍、業(yè)務(wù)場景的實(shí)現(xiàn)方案、實(shí)施過程管理等角度提供了完善的零信任建設(shè)方法論,并且通過零信任成熟度來合理評估建設(shè)結(jié)果。第7章主要通過9個(gè)真實(shí)的企業(yè)案例來講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯(lián)網(wǎng)等行業(yè),其中有些來自央企/國企集團(tuán)。為各個(gè)安全領(lǐng)域的讀者提供了豐富的實(shí)踐參考。

蔡東赟 ·電腦安全 ·13.6萬字

聯(lián)邦學(xué)習(xí)原理與算法
會員

《聯(lián)邦學(xué)習(xí)原理與算法》系統(tǒng)介紹了聯(lián)邦學(xué)習(xí)的全貌,內(nèi)容豐富,兼顧算法理論與實(shí)踐。算法部分包含橫向聯(lián)邦、縱向聯(lián)邦等不同的數(shù)據(jù)建模方式,重點(diǎn)討論了聯(lián)邦學(xué)習(xí)由于數(shù)據(jù)異質(zhì)性和設(shè)備異質(zhì)性帶來的算法穩(wěn)定性、隱私性挑戰(zhàn)及其解決策略,這對每一個(gè)聯(lián)邦學(xué)習(xí)框架設(shè)計(jì)者來說都是至關(guān)重要但卻容易忽略的部分;實(shí)踐部分介紹了當(dāng)前主流的聯(lián)邦學(xué)習(xí)框架,并進(jìn)行對比,然后給出相同算法的不同實(shí)現(xiàn)供讀者比較。《聯(lián)邦學(xué)習(xí)原理與算法》重點(diǎn)介紹了聯(lián)邦學(xué)習(xí)計(jì)算機(jī)視覺及推薦系統(tǒng)等方面的應(yīng)用,方便算法工程師拓展當(dāng)前的算法框架,對金融、醫(yī)療、邊緣計(jì)算、區(qū)塊鏈等應(yīng)用也做了詳盡闡述,相信對于研究隱私保護(hù)機(jī)器學(xué)習(xí)的計(jì)算機(jī)相關(guān)專業(yè)學(xué)生和聯(lián)邦學(xué)習(xí)領(lǐng)域的開發(fā)者、創(chuàng)業(yè)者都有很好的借鑒作用。詳細(xì)的代碼以及對現(xiàn)有框架和開源項(xiàng)目的介紹是本書的一大特色。

耿佳輝等編著 ·電腦安全 ·13.9萬字

物聯(lián)網(wǎng)安全
會員

本書基于杭州安恒信息技術(shù)股份有限公司(以下簡稱安恒信息)恒星實(shí)驗(yàn)室在物聯(lián)網(wǎng)安全領(lǐng)域的研究成果和經(jīng)驗(yàn),系統(tǒng)闡述了物聯(lián)網(wǎng)安全的相關(guān)理論知識及技術(shù)。全書共分為8章。第1章為物聯(lián)網(wǎng)安全導(dǎo)論,主要包括物聯(lián)網(wǎng)簡介、物聯(lián)網(wǎng)安全、物聯(lián)網(wǎng)創(chuàng)新模式,以及物聯(lián)網(wǎng)應(yīng)用及安全現(xiàn)狀。第2章為物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)、框架與法規(guī),主要包括物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)與隱患、物聯(lián)網(wǎng)安全框架與參考模型,以及物聯(lián)網(wǎng)安全法律法規(guī)和標(biāo)準(zhǔn)。第3章為物聯(lián)網(wǎng)感知層安全,主要包括感知層安全概述、RFID安全、固件安全、固件獲取方式、固件處理方式、固件分析方式、固件指令集基礎(chǔ)、固件模擬、固件代碼安全漏洞、固件安全防護(hù),以及物聯(lián)網(wǎng)設(shè)備漏洞挖掘綜合案例。第4章為物聯(lián)網(wǎng)網(wǎng)絡(luò)層安全,主要包括網(wǎng)絡(luò)層安全概述,無線局域網(wǎng)安全、藍(lán)牙安全、ZigBee安全。第5章為物聯(lián)網(wǎng)應(yīng)用層安全,主要包括應(yīng)用層安全概述、應(yīng)用層安全技術(shù)、應(yīng)用層處理安全和物聯(lián)網(wǎng)數(shù)據(jù)安全。第6章為物聯(lián)網(wǎng)安全運(yùn)維及生命周期,主要包括物聯(lián)網(wǎng)安全運(yùn)維、物聯(lián)網(wǎng)安全應(yīng)急響應(yīng)及物聯(lián)網(wǎng)生命周期安全。第7章為物聯(lián)網(wǎng)安全保障案例,主要包括物聯(lián)網(wǎng)安全解決方案及視頻監(jiān)控網(wǎng)絡(luò)安全解決方案。第8章為物聯(lián)網(wǎng)安全技術(shù)發(fā)展趨勢,主要包括物聯(lián)網(wǎng)安全技術(shù)發(fā)展及物聯(lián)網(wǎng)安全新觀念。本書適合作為高等院校相關(guān)專業(yè)課程的參考用書,同時(shí)可供從事物聯(lián)網(wǎng)工程和產(chǎn)品研發(fā)、產(chǎn)品安全檢測等工作的專業(yè)人員參考。

苗春雨等主編 ·電腦安全 ·13.8萬字

ATT&CK框架實(shí)踐指南
會員

過去,入侵檢測能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒有人能回答CEO的問題:“買了這么多產(chǎn)品,我們的入侵防御和檢測能力到底怎么樣,能不能防住黑客?”這個(gè)問題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對于入侵檢測通常會陷入不可知和不確定的狀態(tài)中,既說不清自己的能力高低,也無法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來源于實(shí)戰(zhàn)。安全從業(yè)者們在長期的攻防對抗,攻擊溯源,攻擊手法分析的過程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿生命力的,而且具備非常高的使用價(jià)值。青藤是一家專注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開始關(guān)注ATT&CK,經(jīng)過多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場景、技術(shù)復(fù)現(xiàn)、對抗實(shí)踐、指標(biāo)評估等多方面的內(nèi)容。研究越深入,愈發(fā)意識到MitreATT&CK可以為行業(yè)帶來的貢獻(xiàn)。因此編寫本書,作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 资兴市| 咸宁市| 普洱| 盈江县| 综艺| 和平县| 苍山县| 辽源市| 盐池县| 娄烦县| 东乡族自治县| 交口县| 中宁县| 河池市| 普陀区| 家居| 井冈山市| 轮台县| 开平市| 林口县| 鹰潭市| 赣榆县| 华阴市| 牙克石市| 银川市| 河间市| 桑植县| 兰坪| 平泉县| 呼和浩特市| 资中县| 庆城县| 瑞金市| 大余县| 新宁县| 乌拉特后旗| 修水县| 四会市| 惠水县| 景泰县| 北票市|