官术网_书友最值得收藏!

內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐
會(huì)員

《內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐》是奇安信公司對(duì)內(nèi)生安全理念以及實(shí)施策略的深度解讀,詳細(xì)介紹了內(nèi)生安全理念的產(chǎn)生背景、內(nèi)生安全的內(nèi)涵與特性、內(nèi)生安全建設(shè)的方法論基礎(chǔ)、內(nèi)生安全的關(guān)鍵要素等內(nèi)容。本書還闡述了“新一代網(wǎng)絡(luò)安全框架”的具體內(nèi)容和建設(shè)方法,具體包括新一代身份安全、重構(gòu)企業(yè)級(jí)網(wǎng)絡(luò)縱深防御、數(shù)字化終端及接入環(huán)境安全、面向云的數(shù)據(jù)中心安全防護(hù)、面向大數(shù)據(jù)應(yīng)用的數(shù)據(jù)安全防護(hù)、面向?qū)崙?zhàn)化的全局態(tài)勢感知體系、面向資產(chǎn)/漏洞/配置/補(bǔ)丁的系統(tǒng)安全、工業(yè)生產(chǎn)網(wǎng)安全防護(hù)、內(nèi)部威脅防護(hù)體系、密碼專項(xiàng)十大工程,以及實(shí)戰(zhàn)化安全運(yùn)行能力建設(shè)、安全人員能力支撐、應(yīng)用安全能力支撐、物聯(lián)網(wǎng)安全能力支撐、業(yè)務(wù)安全能力支撐五大任務(wù)。《內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐》可以為政企“十四五”網(wǎng)絡(luò)安全的規(guī)劃、設(shè)計(jì)提供思路與建議。新一代網(wǎng)絡(luò)安全框架從甲方視角、信息化視角、網(wǎng)絡(luò)安全頂層視角呈現(xiàn)出政企網(wǎng)絡(luò)安全體系全景,通過以能力為導(dǎo)向的網(wǎng)絡(luò)安全體系設(shè)計(jì)方法,規(guī)劃出面向“十四五”期間的建設(shè)實(shí)施項(xiàng)目庫(重點(diǎn)工程與任務(wù)),并設(shè)計(jì)出將網(wǎng)絡(luò)安全與信息化相融合的目標(biāo)技術(shù)體系和目標(biāo)運(yùn)行體系,可供政企參考借鑒。

奇安信戰(zhàn)略咨詢規(guī)劃部 奇安信行業(yè)安全研究中心 ·電腦安全 ·16.2萬字

App安全實(shí)戰(zhàn)指南:Android和iOS App的安全攻防與合規(guī)
會(huì)員

本書覆蓋Android和iOS兩大主流系統(tǒng),從零開始,帶領(lǐng)讀者全面掌握App安全的知識(shí)與技能。全書共分為十章,主要包括以下4個(gè)方面:1.詳細(xì)介紹App的運(yùn)行機(jī)制、分析工具和匯編語言等基礎(chǔ)知識(shí)。幫助讀者掌握必要的技術(shù)原理和分析技能。2.主要講解App的常見攻擊方式,以及安全加固和通信安全等傳統(tǒng)的信息安全理念。為開發(fā)者提供有效的防御攻擊的方法,構(gòu)建更加安全的移動(dòng)應(yīng)用。3.重點(diǎn)關(guān)注業(yè)務(wù)防控,包括設(shè)備指紋、設(shè)備環(huán)境檢測和用戶異常行為的識(shí)別等。幫助開發(fā)者識(shí)別并應(yīng)對(duì)各種潛在的安全威脅。4.針對(duì)日益嚴(yán)格的App監(jiān)管環(huán)境,根據(jù)《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》及相關(guān)標(biāo)準(zhǔn),結(jié)合實(shí)操,探討如何實(shí)現(xiàn)App合規(guī)。總之,通過學(xué)習(xí)本書,讀者不僅能夠深入了解App安全的基礎(chǔ)知識(shí)與高級(jí)技術(shù),還能獲得豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)和實(shí)用的防護(hù)策略。

安亞龍 ·電腦安全 ·8.9萬字

Linux安全實(shí)戰(zhàn)
會(huì)員

本書聚焦Linux網(wǎng)絡(luò)安全,強(qiáng)調(diào)實(shí)戰(zhàn)。全書共13章,從網(wǎng)絡(luò)概念引入,分別介紹了網(wǎng)絡(luò)相關(guān)的基礎(chǔ)知識(shí)、虛擬專用網(wǎng)絡(luò)、網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)分析工具、用戶的權(quán)限、文件系統(tǒng)、軟件包、應(yīng)用安全、安全掃描工具、備份重要數(shù)據(jù)、入侵檢測技術(shù)、日志與審計(jì)工具,以及生產(chǎn)環(huán)境中的用戶權(quán)限管理的綜合案例,兼顧了理論和實(shí)踐操作。本書將Linux網(wǎng)絡(luò)安全方面的核心知識(shí)與實(shí)際應(yīng)用案例相結(jié)合,配備了大量實(shí)操案例,讀者可以一邊閱讀一邊操作,遇到一些重點(diǎn)、難點(diǎn)均有對(duì)應(yīng)的視頻講解。本書針對(duì)知識(shí)點(diǎn)配有具體的“實(shí)操”案例,供讀者練習(xí);每章還精心準(zhǔn)備了“實(shí)戰(zhàn)案例”,讓讀者對(duì)本章所學(xué)知識(shí)進(jìn)行鞏固練習(xí);設(shè)置“專家有話說”和“知識(shí)拓展”環(huán)節(jié),幫助讀者拓展知識(shí)面;同時(shí),本書還提供了程序源代碼、教學(xué)視頻及授課用PPT等豐富的學(xué)習(xí)資源,幫助讀者更好地學(xué)習(xí)Linux網(wǎng)絡(luò)安全技術(shù)的核心知識(shí)。本書涵蓋了Linux不同難度的網(wǎng)絡(luò)安全實(shí)戰(zhàn)案例,適合網(wǎng)絡(luò)安全工程師、Linux運(yùn)維人員、軟件開發(fā)人員、系統(tǒng)管理員以及大中專院校計(jì)算機(jī)相關(guān)專業(yè)師生等讀者閱讀。

李強(qiáng)編著 ·電腦安全 ·7萬字

數(shù)字安全網(wǎng)絡(luò)戰(zhàn)
會(huì)員

在數(shù)字化的浪潮下,網(wǎng)絡(luò)攻擊頻繁發(fā)生,威脅數(shù)字化的發(fā)展,網(wǎng)絡(luò)安全向數(shù)字安全的新一輪轉(zhuǎn)型升級(jí)已迫在眉睫。《數(shù)字安全網(wǎng)絡(luò)戰(zhàn)》一書回顧了我國和全球網(wǎng)絡(luò)安全的發(fā)展史,展望了未來數(shù)字安全領(lǐng)域的發(fā)展藍(lán)圖,本書通過以下案例,帶人們走入了數(shù)字文明時(shí)代驚心動(dòng)魄的網(wǎng)絡(luò)戰(zhàn)爭:西北工大事件,境外情報(bào)機(jī)構(gòu)對(duì)我國敏感機(jī)構(gòu)的網(wǎng)絡(luò)攻擊;俄烏沖突,開啟網(wǎng)絡(luò)戰(zhàn)向數(shù)字戰(zhàn)的演化;“震網(wǎng)”行動(dòng),和平時(shí)期首個(gè)國家級(jí)的破壞性網(wǎng)絡(luò)戰(zhàn);永恒之藍(lán),國家級(jí)網(wǎng)絡(luò)武器在民間的無差別攻擊;油管事件,對(duì)大型企業(yè)勒索攻擊的新商業(yè)化。在數(shù)字文明時(shí)代,周鴻祎先生以“看見”為核心能力,打造全新的數(shù)字安全環(huán)境,提倡“上山下海助小微”,不僅對(duì)數(shù)字安全的大量實(shí)例做了深入的思考與分析,而且提出了很多新穎的觀點(diǎn)和建議,視野開闊,具有較強(qiáng)的前瞻性和實(shí)用性。

周鴻祎 ·電腦安全 ·15.7萬字

黑客攻防與無線安全從新手到高手(超值版)
會(huì)員

《黑客攻防與無線安全從新手到高手(超值版)》在剖析用戶進(jìn)行黑客防御中迫切需要用到或迫切想要用到的技術(shù)時(shí),力求對(duì)其進(jìn)行“傻瓜”式的講解,使讀者對(duì)網(wǎng)絡(luò)防御技術(shù)形成系統(tǒng)了解,能夠更好地防范黑客的無線攻擊。《黑客攻防與無線安全從新手到高手(超值版)》共分為14章,包括:無線網(wǎng)絡(luò)快速入門、無線網(wǎng)絡(luò)攻防必備知識(shí)、搭建無線測試系統(tǒng)KaliLinux、熟悉無線網(wǎng)絡(luò)安全測試平臺(tái)——KaliLinux系統(tǒng)的基本操作、組建無線安全網(wǎng)絡(luò)、數(shù)據(jù)幀的結(jié)構(gòu)與加密原理、無線網(wǎng)絡(luò)的安全分析工具、無線路由器的密碼安全策略、無線網(wǎng)絡(luò)中的虛擬AP技術(shù)、從無線網(wǎng)絡(luò)滲透內(nèi)網(wǎng)、掃描無線網(wǎng)絡(luò)中的主機(jī)、無線網(wǎng)絡(luò)中主機(jī)漏洞的安全防護(hù)、加固無線網(wǎng)絡(luò)的大門、無線局域網(wǎng)的安全防護(hù)等內(nèi)容。《黑客攻防與無線安全從新手到高手(超值版)》內(nèi)容豐富,圖文并茂,深入淺出,同時(shí)本書還贈(zèng)送超多資源,包括本書同步微視頻、精美教學(xué)PPT課件、CDlinux系統(tǒng)文件包、Kali虛擬機(jī)鏡像文件、無線密碼的字典文件以及8本電子書,幫助讀者掌握無線安全方方面面的知識(shí)。由于贈(zèng)送資源比較多,《黑客攻防與無線安全從新手到高手(超值版)》前言部分對(duì)資源包的內(nèi)容會(huì)做詳細(xì)說明。《黑客攻防與無線安全從新手到高手(超值版)》不僅適合網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適合廣大網(wǎng)絡(luò)愛好者,也可作為大、中專院校相關(guān)專業(yè)的參考書。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟 ·電腦安全 ·14.1萬字

腦洞大開:滲透測試另類實(shí)戰(zhàn)攻略
會(huì)員

這是一本能讓你腦洞大開的滲透測試類著作,不僅能讓你零基礎(chǔ)快速掌握滲透測試的思維能力、知識(shí)體系和動(dòng)手能力,并成功拿下30種各式配置的目標(biāo)主機(jī);還能讓你深入理解網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)場景中的各種滲透測試難題的技術(shù)原理、漏洞線索和攻防措施。全書從邏輯上分為三個(gè)部分:第一部分準(zhǔn)備篇(第1章)全面介紹了主機(jī)環(huán)境的搭建、常見工具的使用以及常見問題的求助渠道,讓讀者能快速做好實(shí)戰(zhàn)前的準(zhǔn)備。第二部分基礎(chǔ)實(shí)戰(zhàn)篇(第2-3章)手把手教讀者如何一步步拿下世界知名的5臺(tái)Kioprtix系列目標(biāo)主機(jī)和10臺(tái)配置各異的其他目標(biāo)主機(jī),幫助讀者在實(shí)戰(zhàn)中從0到1構(gòu)建滲透測試所需的大部分知識(shí)和技能。第三部分實(shí)戰(zhàn)進(jìn)階篇(第4-10章)全面講解了滲透測試在網(wǎng)絡(luò)安全攻防7大場景中的應(yīng)用,通過實(shí)戰(zhàn)的方式講解了40+個(gè)滲透測試難題的技術(shù)原理、漏洞線索和攻防措施,幫助讀者從1到10提升滲透測試的經(jīng)驗(yàn)和能力。本書純實(shí)戰(zhàn)導(dǎo)向,注重提升讀者動(dòng)手解決實(shí)際問題的能力,理論知識(shí)體系融入實(shí)戰(zhàn)中。在內(nèi)容組織和敘述方式上,本書采用了游戲化的設(shè)計(jì),帶領(lǐng)讀者從“新手村”步入“江湖”,通過闖關(guān)的方式完成一個(gè)又一個(gè)任務(wù),逐漸成長為力主一方的英雄。

劉雋良 ·電腦安全 ·11.2萬字

互聯(lián)網(wǎng)企業(yè)安全高級(jí)指南
會(huì)員

本書由業(yè)內(nèi)多位頂級(jí)安全專家親力打造,分享了他們十多年的安全行業(yè)經(jīng)驗(yàn),特別是對(duì)大型企業(yè)(包括國內(nèi)TOP10互聯(lián)網(wǎng)公司在內(nèi))的安全架構(gòu)實(shí)戰(zhàn)經(jīng)驗(yàn),對(duì)如何打造企業(yè)級(jí)的網(wǎng)絡(luò)安全架構(gòu)與信息安全管理體系進(jìn)行了系統(tǒng)化的總結(jié)。從技術(shù)到管理,從生產(chǎn)網(wǎng)絡(luò)到辦公網(wǎng)絡(luò),從攻防對(duì)抗到業(yè)務(wù)風(fēng)控,涉及安全領(lǐng)域的各個(gè)維度,包括了三十多個(gè)重要話題,為企業(yè)實(shí)施符合互聯(lián)網(wǎng)特性的安全解決方案提供了實(shí)用指南。本書分為三大部分:理論篇、技術(shù)篇、實(shí)踐篇,“理論篇”包括安全大環(huán)境與背景、安全的組織、甲方安全建設(shè)方法論、業(yè)界的模糊地帶等,“技術(shù)篇”包括防御架構(gòu)原則、基礎(chǔ)安全措施、網(wǎng)絡(luò)安全措施、入侵感知體系、漏洞掃描、移動(dòng)應(yīng)用安全、代碼審計(jì)、辦公網(wǎng)絡(luò)安全、安全管理體系、隱私保護(hù)等,“實(shí)踐篇”包括業(yè)務(wù)安全與風(fēng)控、大規(guī)模縱深防御體系設(shè)計(jì)與實(shí)現(xiàn)、分階段的安全體系建設(shè)等。

趙彥 江虎 胡乾威 ·電腦安全 ·14.8萬字

移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)
會(huì)員

《移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)》整理介紹了針對(duì)移動(dòng)智能終端的APT事件,并深入講解了此類事件的分析方法、溯源手段和建模方法。書中首先介紹了APT的相關(guān)概念和對(duì)應(yīng)的安全模型,讓讀者對(duì)移動(dòng)APT這一名詞有了初步的認(rèn)識(shí)。然后講述了公開的情報(bào)運(yùn)營方法,使讀者可以按需建立自己的知識(shí)庫。緊接著圍繞移動(dòng)APT事件中的主要載體(即惡意代碼)展開說明,包括對(duì)它的分析、對(duì)抗方式,基于樣本的信息提取方式以及基于機(jī)器學(xué)習(xí)、大數(shù)據(jù)等手段的威脅處理方法。最后給出了典型的事件案例,并對(duì)這些內(nèi)容進(jìn)行了總結(jié)。無論是信息安全愛好者、相關(guān)專業(yè)學(xué)生還是安全從業(yè)者,都可以通過閱讀本書來學(xué)習(xí)移動(dòng)APT的相關(guān)技術(shù)并拓展安全視野。《移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)》并不要求讀者具備很強(qiáng)的網(wǎng)絡(luò)安全背景,掌握基礎(chǔ)的計(jì)算機(jī)原理和網(wǎng)絡(luò)安全概念即可閱讀本書。當(dāng)然,擁有相關(guān)經(jīng)驗(yàn)對(duì)理解本書內(nèi)容會(huì)更有幫助。

高坤等 ·電腦安全 ·12萬字

大數(shù)據(jù)安全治理與防范:流量反欺詐實(shí)戰(zhàn)
會(huì)員

互聯(lián)網(wǎng)的快速發(fā)展方便用戶傳遞和獲取信息,也催生了大量線上的犯罪活動(dòng)。在互聯(lián)網(wǎng)流量中,黑灰產(chǎn)通過多種欺詐工具和手段來牟取暴利,包括流量前期的推廣結(jié)算欺詐、注冊(cè)欺詐和登錄欺詐,流量中期的“薅羊毛”欺詐、刷量欺詐和引流欺詐,流量后期的電信詐騙、資源變現(xiàn)欺詐等。這些流量欺詐行為給互聯(lián)網(wǎng)用戶和平臺(tái)方造成了巨大的利益損失,因此為了保護(hù)互聯(lián)網(wǎng)平臺(tái)健康發(fā)展和用戶上網(wǎng)安全,必須加大對(duì)欺詐流量的打擊力度。本書主要介紹惡意流量的欺詐手段和對(duì)抗技術(shù),分為5個(gè)部分,共12章。針對(duì)流量反欺詐這一領(lǐng)域,先講解流量安全基礎(chǔ);再基于流量風(fēng)險(xiǎn)洞察,講解典型流量欺詐手段及其危害;接著從流量數(shù)據(jù)治理層面,講解基礎(chǔ)數(shù)據(jù)形態(tài)、數(shù)據(jù)治理和特征工程;然后重點(diǎn)從設(shè)備指紋、人機(jī)驗(yàn)證、規(guī)則引擎、機(jī)器學(xué)習(xí)對(duì)抗、復(fù)雜網(wǎng)絡(luò)對(duì)抗、多模態(tài)集成對(duì)抗和新型對(duì)抗等方面,講解流量反欺詐技術(shù);最后通過運(yùn)營體系與知識(shí)情報(bào)來迭代和優(yōu)化流量反欺詐方案。本書將理論與實(shí)踐相結(jié)合,能幫助讀者了解和掌握流量反欺詐相關(guān)知識(shí)體系,也能幫助讀者培養(yǎng)從0到1搭建流量反欺詐體系的能力。無論是信息安全從業(yè)人員,還是有意在大數(shù)據(jù)安全方向發(fā)展的高校學(xué)生,都會(huì)在閱讀中受益匪淺。

張凱 周鵬飛等 ·電腦安全 ·9.9萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 绍兴市| 五寨县| 淮北市| 河北省| 吴忠市| 南皮县| 南开区| 高台县| 永仁县| 金寨县| 同德县| 恩平市| 江阴市| 宜川县| 五大连池市| 高淳县| 延长县| 齐齐哈尔市| 新乐市| 台中县| 庆云县| 泸西县| 墨竹工卡县| 武义县| 深圳市| 杂多县| 民勤县| 武邑县| 成武县| 周口市| 太康县| 永定县| 霍州市| 观塘区| 阳朔县| 中牟县| 长治市| 榆树市| 西和县| 宜川县| 红安县|