官术网_书友最值得收藏!

網(wǎng)絡(luò)安全與攻防入門很輕松(實(shí)戰(zhàn)超值版)
會(huì)員

《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》在分析用戶進(jìn)行黑客防御中迫切需要用到或迫切想要用到的技術(shù)時(shí),力求對其進(jìn)行“傻瓜”式的講解,使讀者對網(wǎng)絡(luò)防御技術(shù)形成系統(tǒng)了解,能夠更好地防范黑客的攻擊。《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》共為14章,包括網(wǎng)絡(luò)安全快速入門、搭建網(wǎng)絡(luò)安全測試環(huán)境、認(rèn)識DOS窗口與DOS命令、木馬病毒的查殺與預(yù)防、網(wǎng)絡(luò)中的踩點(diǎn)偵察與漏洞掃描、系統(tǒng)遠(yuǎn)程控制的安全防護(hù)、網(wǎng)絡(luò)欺騙與數(shù)據(jù)嗅探技術(shù)、網(wǎng)絡(luò)賬號及密碼的安全防護(hù)、流氓軟件與間諜軟件的清理、使用局域網(wǎng)安全防護(hù)工具、無線網(wǎng)絡(luò)的組建與安全防護(hù)、進(jìn)程與注冊表的安全防護(hù)、計(jì)算機(jī)系統(tǒng)的安全防護(hù)策略、信息追蹤與入侵痕跡的清理等內(nèi)容。另外,《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》贈(zèng)送同步教學(xué)微視頻、精美教學(xué)幻燈片、教學(xué)大綱和其他相關(guān)資源供讀者學(xué)習(xí)和使用。《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》內(nèi)容豐富、圖文并茂、深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛好者,還可作為大學(xué)、中專院校相關(guān)專業(yè)的參考用書。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟編著 ·電腦安全 ·10.2萬字

網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)基礎(chǔ)
會(huì)員

本書基于網(wǎng)絡(luò)空間安全攻防實(shí)戰(zhàn)的創(chuàng)新視角,全面系統(tǒng)地介紹網(wǎng)絡(luò)空間安全技術(shù)基礎(chǔ)、專業(yè)工具、方法技能等,闡釋了網(wǎng)絡(luò)空間安全的基本特點(diǎn),涵蓋了網(wǎng)絡(luò)空間安全的應(yīng)用技術(shù),探討了網(wǎng)絡(luò)空間安全的發(fā)展方向。本書分為4部分,共18章內(nèi)容。一部,介紹網(wǎng)絡(luò)空間安全基本特點(diǎn)及現(xiàn)狀;二部分介紹相應(yīng)的虛擬實(shí)戰(zhàn)環(huán)境以及常見的攻防和CTF技能等;第三部分具體介紹社會(huì)工程學(xué)、系統(tǒng)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、無線安全、數(shù)據(jù)安全等實(shí)戰(zhàn)基礎(chǔ)內(nèi)容;第四部分介紹云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等計(jì)算環(huán)境下的安全技術(shù)問題及威脅情報(bào)、態(tài)勢感知等新方法。全書內(nèi)容詳實(shí),具有較強(qiáng)的理論和實(shí)用參考價(jià)值,另配有網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)技能在線演練平臺及其實(shí)訓(xùn)教程。本書旨在系統(tǒng)地提高網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)技能及防御知識,適用于網(wǎng)絡(luò)空間安全或計(jì)算機(jī)相關(guān)專業(yè)的大專院校師生、網(wǎng)絡(luò)安全技術(shù)開發(fā)和服務(wù)從業(yè)者、網(wǎng)絡(luò)安全技術(shù)愛好者。

陳鐵明編著 ·電腦安全 ·19.8萬字

ATT&CK框架實(shí)踐指南
會(huì)員

過去,入侵檢測能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒有人能回答CEO的問題:“買了這么多產(chǎn)品,我們的入侵防御和檢測能力到底怎么樣,能不能防住黑客?”這個(gè)問題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對于入侵檢測通常會(huì)陷入不可知和不確定的狀態(tài)中,既說不清自己的能力高低,也無法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來源于實(shí)戰(zhàn)。安全從業(yè)者們在長期的攻防對抗,攻擊溯源,攻擊手法分析的過程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿生命力的,而且具備非常高的使用價(jià)值。青藤是一家專注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開始關(guān)注ATT&CK,經(jīng)過多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場景、技術(shù)復(fù)現(xiàn)、對抗實(shí)踐、指標(biāo)評估等多方面的內(nèi)容。研究越深入,愈發(fā)意識到MitreATT&CK可以為行業(yè)帶來的貢獻(xiàn)。因此編寫本書,作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬字

零信任安全:技術(shù)詳解與應(yīng)用實(shí)踐
會(huì)員

第1章著重講解數(shù)字化時(shí)代企業(yè)安全面臨的挑戰(zhàn),包括:混合辦公、業(yè)務(wù)上云的安全挑戰(zhàn),移動(dòng)終端面臨的威脅,內(nèi)網(wǎng)邊界被突破的威脅,數(shù)據(jù)安全的監(jiān)管合規(guī)約束,身份安全的治理難點(diǎn),用戶訪問場景安全的平衡性挑戰(zhàn)。第2章對零信任的核心概念、解決方案及標(biāo)準(zhǔn)進(jìn)行介紹。首先,講解零信任的理念和相關(guān)概念,以及重要的解決方案。其次,介紹國內(nèi)外零信任相關(guān)標(biāo)準(zhǔn)的發(fā)展進(jìn)程。第3章對零信任體系結(jié)構(gòu)進(jìn)行講解,包括NIST、SDP的零信任體系結(jié)構(gòu)及通用的零信任體系結(jié)構(gòu),以及這些體系結(jié)構(gòu)在不同場景的應(yīng)用,后介紹了零信任體系結(jié)構(gòu)面臨的相關(guān)威脅。第4章主要分析用戶訪問服務(wù)場景及技術(shù)方案,包括場景分析、零信任網(wǎng)絡(luò)接入的技術(shù)實(shí)現(xiàn)和擴(kuò)展體系結(jié)構(gòu)。其中技術(shù)實(shí)現(xiàn)分為有端和無端兩種不同的接入場景,分別講解了不同的實(shí)現(xiàn)方案,同時(shí)提供了容災(zāi)方案。而擴(kuò)展體系結(jié)構(gòu)部分則從身份安全、網(wǎng)絡(luò)流量安全、終端設(shè)備安全、數(shù)據(jù)安全、企業(yè)安全建設(shè)路徑等方面展開講解,涉及具體安全能力和聯(lián)動(dòng)建議。第5章主要講解服務(wù)訪問服務(wù)場景及技術(shù)方案。首先分析工作負(fù)載的安全需求和合規(guī)需求。然后著重介紹了微隔離的技術(shù)實(shí)現(xiàn),包括跨平臺統(tǒng)一管理、工作負(fù)載標(biāo)簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應(yīng)計(jì)算。接著講解了云應(yīng)用隔離的技術(shù)實(shí)現(xiàn),包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規(guī)劃,然后從安全團(tuán)隊(duì)建設(shè)、戰(zhàn)略、建設(shè)價(jià)值、實(shí)施范圍、業(yè)務(wù)場景的實(shí)現(xiàn)方案、實(shí)施過程管理等角度提供了完善的零信任建設(shè)方法論,并且通過零信任成熟度來合理評估建設(shè)結(jié)果。第7章主要通過9個(gè)真實(shí)的企業(yè)案例來講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯(lián)網(wǎng)等行業(yè),其中有些來自央企/國企集團(tuán)。為各個(gè)安全領(lǐng)域的讀者提供了豐富的實(shí)踐參考。

蔡東赟 ·電腦安全 ·13.6萬字

CTF實(shí)戰(zhàn):從入門到提升
會(huì)員

本書采用理論與案例相結(jié)合的形式,全面講解傳統(tǒng)網(wǎng)絡(luò)安全競賽CTF解題賽中五大類重點(diǎn)知識和技能。全書共17章,其中第1~3章為第1篇Web安全,從原理層面講解了最常見的PHP相關(guān)安全問題,以及文件上傳漏洞、文件包含漏洞、命令執(zhí)行漏洞、SQL注入漏洞、SSRF漏洞等常見Web漏洞的原理與利用;第4~6章為第2篇Crypto密碼,主要介紹了密碼學(xué)基礎(chǔ)、常見編碼、古典密碼學(xué)和現(xiàn)代密碼學(xué)等相關(guān)內(nèi)容;第7~10章為第3篇MISC安全,主要介紹了隱寫術(shù)、壓縮包分析、流量分析和取證分析等相關(guān)內(nèi)容;第11~13章為第4篇Reverse逆向工程,主要介紹了逆向工程基本概念、計(jì)算機(jī)相關(guān)原理、逆向相關(guān)基礎(chǔ)、常規(guī)逆向分析思路、反調(diào)試對抗技術(shù)等內(nèi)容;第14~17章為第5篇PWN,主要介紹了基礎(chǔ)環(huán)境準(zhǔn)備、棧溢出、堆溢出等漏洞的原理與利用。本書所有案例都配有相關(guān)實(shí)踐內(nèi)容,能夠更有效地幫助讀者進(jìn)一步理解相關(guān)技能。本書旨在幫助讀者相對快速且完整地構(gòu)建一個(gè)CTF實(shí)戰(zhàn)所需的基礎(chǔ)知識框架,并通過案例學(xué)習(xí)相關(guān)技能,完成從入門到提升,適合所有網(wǎng)絡(luò)安全愛好者及從業(yè)者參考閱讀,也可作為高等院校網(wǎng)絡(luò)安全相關(guān)實(shí)踐課程的參考用書。

苗春雨 葉雷鵬主編 ·電腦安全 ·12.1萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 朔州市| 化州市| 锡林浩特市| 永川市| 葵青区| 白山市| 沈阳市| 甘洛县| 舒兰市| 酉阳| 渝中区| 黄龙县| 修水县| 黎川县| 宁夏| 奉节县| 桐庐县| 遂川县| 汕头市| 绥阳县| 静安区| 钦州市| 顺平县| 武穴市| 巩留县| 敖汉旗| 石门县| 阿巴嘎旗| 从化市| 承德市| 钟祥市| 禹州市| 平远县| 喀喇沁旗| 于都县| 武清区| 罗平县| 静安区| 泽普县| 大名县| 繁峙县|