官术网_书友最值得收藏!

Web漏洞搜索
會(huì)員

本書(shū)充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創(chuàng)始人。本書(shū)是尋找軟件漏洞的指南。不管你是想讓互聯(lián)網(wǎng)環(huán)境變得更加安全的網(wǎng)絡(luò)安全知識(shí)初學(xué)者,還是想要寫(xiě)安全代碼的經(jīng)驗(yàn)豐富的開(kāi)發(fā)人員,本書(shū)都能讓你有所收獲。你將了解最常見(jiàn)的網(wǎng)絡(luò)漏洞,如跨站點(diǎn)腳本、不安全的直接對(duì)象引用和偽造服務(wù)器端請(qǐng)求。通過(guò)學(xué)習(xí)從Twitter、Facebook、Google、Uber等應(yīng)用程序的賞金漏洞中選取的真實(shí)案例,你會(huì)看到黑客如何在轉(zhuǎn)賬時(shí)調(diào)用競(jìng)態(tài)條件,使用URL參數(shù)讓用戶喜歡上非預(yù)期的推文等。書(shū)中除第1章外,每一章都介紹了一個(gè)漏洞類型,并附有一系列已公布過(guò)的真實(shí)的漏洞賞金,通過(guò)這個(gè)領(lǐng)域的事件來(lái)告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網(wǎng)站如何暴露用戶的弱點(diǎn)。你甚至?xí)W(xué)到如何將這個(gè)具有挑戰(zhàn)性的新愛(ài)好轉(zhuǎn)變?yōu)槌晒Φ穆殬I(yè)。通過(guò)本書(shū),你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念、攻擊者如何攻擊網(wǎng)站、如何在日常生活中識(shí)別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。

(美)彼得·亞沃斯基 ·電腦安全 ·13萬(wàn)字

先進(jìn)云安全研究與實(shí)踐
會(huì)員

本書(shū)圍繞云時(shí)代安全面臨的新形勢(shì)、新問(wèn)題、新挑戰(zhàn),全面闡述云安全建設(shè)的新思路、新技術(shù)、新方案,通過(guò)國(guó)內(nèi)外先進(jìn)的云安全技術(shù)研究,結(jié)合云計(jì)算應(yīng)用的重點(diǎn)場(chǎng)景實(shí)踐,從技術(shù)、方案、實(shí)踐角度整體介紹云安全建設(shè)的方法路徑。其中,圍繞云安全重點(diǎn)技術(shù)場(chǎng)景,打造云安全技術(shù)能力框架,全面介紹組織的云安全技術(shù)建設(shè)路徑。通過(guò)云安全評(píng)估,確保組織和云服務(wù)商將必要的安全控制集成到云環(huán)境中,驗(yàn)證云安全控制措施的有效性。在此基礎(chǔ)上,隨著組織從云計(jì)算到云原生應(yīng)用的演進(jìn),推出先進(jìn)云安全整體解決方案,并落地到5G和OT等典型應(yīng)用場(chǎng)景中,重新審視5G和OT網(wǎng)絡(luò)中新的防護(hù)對(duì)象、新的信任體系,全面展示先進(jìn)云安全方案的安全防護(hù)實(shí)踐效果。如今。進(jìn)入云和數(shù)字化時(shí)代,組織業(yè)務(wù)呈現(xiàn)出開(kāi)放互聯(lián)、高效運(yùn)轉(zhuǎn)、結(jié)構(gòu)復(fù)雜、快速變化等特點(diǎn)。云上威脅滲透速度更快、輻射范圍更廣、影響程度更深,面臨“一點(diǎn)突破、全盤(pán)皆失”的嚴(yán)峻安全形勢(shì),云安全在整個(gè)安全體系中的基礎(chǔ)性、戰(zhàn)略性、全局性地位更加突出。本書(shū)對(duì)組織提升云安全能力水平,打造先進(jìn)云安全防護(hù)體系,有著非常重要的借鑒意義。

青藤云安全 中國(guó)信息通信研究院云計(jì)算與大數(shù)據(jù)研究所 ·電腦安全 ·13萬(wàn)字

大數(shù)據(jù)安全治理與防范:反欺詐體系建設(shè)

隨著互聯(lián)網(wǎng)的蓬勃發(fā)展以及大數(shù)據(jù)時(shí)代的到來(lái),新的欺詐安全問(wèn)題不斷涌現(xiàn),這也誕生了一個(gè)新的概念——大數(shù)據(jù)安全。大數(shù)據(jù)安全指的是針對(duì)大數(shù)據(jù)時(shí)代背景下的安全風(fēng)險(xiǎn),使用大數(shù)據(jù)、人工智能等新興技術(shù)建立對(duì)抗體系,進(jìn)而進(jìn)行安全治理與防范。本書(shū)旨在對(duì)大數(shù)據(jù)時(shí)代背景下的欺詐安全問(wèn)題、大數(shù)據(jù)平臺(tái)工具、反欺詐對(duì)抗技術(shù)和系統(tǒng)進(jìn)行系統(tǒng)的闡釋,以幫助讀者全面學(xué)習(xí)大數(shù)據(jù)安全治理與防范的背景、關(guān)鍵技術(shù)和對(duì)抗思路,并能夠從0到1搭建一個(gè)反欺詐對(duì)抗系統(tǒng)。本書(shū)作為入門(mén)大數(shù)據(jù)安全對(duì)抗的理想讀物,將理論與實(shí)踐相結(jié)合,既能加強(qiáng)讀者對(duì)大數(shù)據(jù)安全對(duì)抗的安全場(chǎng)景和技術(shù)原理的理解,又能通過(guò)復(fù)現(xiàn)反欺詐實(shí)戰(zhàn)中的內(nèi)容幫助讀者培養(yǎng)業(yè)務(wù)中的安全對(duì)抗能力。無(wú)論是大數(shù)據(jù)、信息安全相關(guān)從業(yè)人員,還是有志于從事大數(shù)據(jù)安全方向相關(guān)工作的初學(xué)者,都會(huì)在閱讀中受益匪淺。

張凱等 ·電腦安全 ·12.9萬(wàn)字

密碼技術(shù)與物聯(lián)網(wǎng)安全:mbedtls開(kāi)發(fā)實(shí)戰(zhàn)
會(huì)員

本書(shū)的兩位作者,正是構(gòu)建安全的數(shù)字化物聯(lián)網(wǎng)世界的踐行先鋒和布道者。本書(shū)的誕生,最初是從解決實(shí)際的設(shè)備安全連接問(wèn)題出發(fā),通過(guò)對(duì)基礎(chǔ)密碼技術(shù)的深入研究,在總結(jié)安全開(kāi)發(fā)實(shí)踐經(jīng)驗(yàn)的基礎(chǔ)上,形成了物聯(lián)網(wǎng)安全的重要知識(shí)積累。在數(shù)字化物聯(lián)世界的理念下,對(duì)物聯(lián)網(wǎng)安全有著積極思考的兩位作者進(jìn)行了勇敢的嘗試,最終把這些內(nèi)容和知識(shí)歸結(jié)成書(shū),實(shí)屬不易,令人贊嘆!本書(shū)的內(nèi)容既涵蓋了密碼學(xué)的基礎(chǔ)數(shù)論知識(shí),涉及大量安全密碼算法和技術(shù)原理,又包含了安全連接協(xié)議,mbedtls軟件框架和安全開(kāi)發(fā)實(shí)用工具,還提供了大量的工程實(shí)踐案例和指導(dǎo)建議。對(duì)物聯(lián)網(wǎng)安全有興趣的讀者,可以從本書(shū)了解到物聯(lián)網(wǎng)安全的基礎(chǔ)知識(shí)和應(yīng)用技術(shù);物聯(lián)網(wǎng)安全的開(kāi)發(fā)者,也可以通過(guò)本書(shū)提供的工程移植樣例以及示例代碼,提升對(duì)物聯(lián)網(wǎng)安全協(xié)議和基礎(chǔ)安全算法的理解;物聯(lián)網(wǎng)設(shè)計(jì)架構(gòu)師,可以通過(guò)本書(shū)提供的參考解析和性能分析,獲得先驗(yàn)性的實(shí)踐經(jīng)驗(yàn)和安全指導(dǎo)。正如作者在書(shū)中所言,傳播知識(shí)比學(xué)習(xí)知識(shí)更有價(jià)值。真誠(chéng)地希望本書(shū)的推出,能夠?yàn)槲锫?lián)網(wǎng)安全開(kāi)發(fā)者賦能,讓廣大的物聯(lián)網(wǎng)從業(yè)者受益,為構(gòu)建安全的數(shù)字化物聯(lián)世界貢獻(xiàn)知識(shí)與力量。

徐凱 崔紅鵬 ·電腦安全 ·12.5萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 阿拉善盟| 科技| 永善县| 顺义区| 肃北| 吉木萨尔县| 正阳县| 海淀区| 昌乐县| 满洲里市| 松桃| 灌南县| 平塘县| 庄浪县| 安新县| 湘潭县| 常德市| 冷水江市| 深水埗区| 永善县| 裕民县| 辽源市| 四川省| 秭归县| 林甸县| 喀什市| 宁津县| 长阳| 井陉县| 兴义市| 三门峡市| 阜新| 山西省| 潍坊市| 阿克陶县| 新竹县| 望都县| 特克斯县| 罗江县| 富平县| 渝北区|