官术网_书友最值得收藏!

黑客攻防與無(wú)線安全從新手到高手(超值版)
會(huì)員

《黑客攻防與無(wú)線安全從新手到高手(超值版)》在剖析用戶進(jìn)行黑客防御中迫切需要用到或迫切想要用到的技術(shù)時(shí),力求對(duì)其進(jìn)行“傻瓜”式的講解,使讀者對(duì)網(wǎng)絡(luò)防御技術(shù)形成系統(tǒng)了解,能夠更好地防范黑客的無(wú)線攻擊。《黑客攻防與無(wú)線安全從新手到高手(超值版)》共分為14章,包括:無(wú)線網(wǎng)絡(luò)快速入門(mén)、無(wú)線網(wǎng)絡(luò)攻防必備知識(shí)、搭建無(wú)線測(cè)試系統(tǒng)KaliLinux、熟悉無(wú)線網(wǎng)絡(luò)安全測(cè)試平臺(tái)——KaliLinux系統(tǒng)的基本操作、組建無(wú)線安全網(wǎng)絡(luò)、數(shù)據(jù)幀的結(jié)構(gòu)與加密原理、無(wú)線網(wǎng)絡(luò)的安全分析工具、無(wú)線路由器的密碼安全策略、無(wú)線網(wǎng)絡(luò)中的虛擬AP技術(shù)、從無(wú)線網(wǎng)絡(luò)滲透內(nèi)網(wǎng)、掃描無(wú)線網(wǎng)絡(luò)中的主機(jī)、無(wú)線網(wǎng)絡(luò)中主機(jī)漏洞的安全防護(hù)、加固無(wú)線網(wǎng)絡(luò)的大門(mén)、無(wú)線局域網(wǎng)的安全防護(hù)等內(nèi)容。《黑客攻防與無(wú)線安全從新手到高手(超值版)》內(nèi)容豐富,圖文并茂,深入淺出,同時(shí)本書(shū)還贈(zèng)送超多資源,包括本書(shū)同步微視頻、精美教學(xué)PPT課件、CDlinux系統(tǒng)文件包、Kali虛擬機(jī)鏡像文件、無(wú)線密碼的字典文件以及8本電子書(shū),幫助讀者掌握無(wú)線安全方方面面的知識(shí)。由于贈(zèng)送資源比較多,《黑客攻防與無(wú)線安全從新手到高手(超值版)》前言部分對(duì)資源包的內(nèi)容會(huì)做詳細(xì)說(shuō)明。《黑客攻防與無(wú)線安全從新手到高手(超值版)》不僅適合網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適合廣大網(wǎng)絡(luò)愛(ài)好者,也可作為大、中專(zhuān)院校相關(guān)專(zhuān)業(yè)的參考書(shū)。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟 ·電腦安全 ·14.1萬(wàn)字

聯(lián)邦學(xué)習(xí)原理與算法
會(huì)員

《聯(lián)邦學(xué)習(xí)原理與算法》系統(tǒng)介紹了聯(lián)邦學(xué)習(xí)的全貌,內(nèi)容豐富,兼顧算法理論與實(shí)踐。算法部分包含橫向聯(lián)邦、縱向聯(lián)邦等不同的數(shù)據(jù)建模方式,重點(diǎn)討論了聯(lián)邦學(xué)習(xí)由于數(shù)據(jù)異質(zhì)性和設(shè)備異質(zhì)性帶來(lái)的算法穩(wěn)定性、隱私性挑戰(zhàn)及其解決策略,這對(duì)每一個(gè)聯(lián)邦學(xué)習(xí)框架設(shè)計(jì)者來(lái)說(shuō)都是至關(guān)重要但卻容易忽略的部分;實(shí)踐部分介紹了當(dāng)前主流的聯(lián)邦學(xué)習(xí)框架,并進(jìn)行對(duì)比,然后給出相同算法的不同實(shí)現(xiàn)供讀者比較。《聯(lián)邦學(xué)習(xí)原理與算法》重點(diǎn)介紹了聯(lián)邦學(xué)習(xí)計(jì)算機(jī)視覺(jué)及推薦系統(tǒng)等方面的應(yīng)用,方便算法工程師拓展當(dāng)前的算法框架,對(duì)金融、醫(yī)療、邊緣計(jì)算、區(qū)塊鏈等應(yīng)用也做了詳盡闡述,相信對(duì)于研究隱私保護(hù)機(jī)器學(xué)習(xí)的計(jì)算機(jī)相關(guān)專(zhuān)業(yè)學(xué)生和聯(lián)邦學(xué)習(xí)領(lǐng)域的開(kāi)發(fā)者、創(chuàng)業(yè)者都有很好的借鑒作用。詳細(xì)的代碼以及對(duì)現(xiàn)有框架和開(kāi)源項(xiàng)目的介紹是本書(shū)的一大特色。

耿佳輝等編著 ·電腦安全 ·13.9萬(wàn)字

物聯(lián)網(wǎng)安全
會(huì)員

本書(shū)基于杭州安恒信息技術(shù)股份有限公司(以下簡(jiǎn)稱安恒信息)恒星實(shí)驗(yàn)室在物聯(lián)網(wǎng)安全領(lǐng)域的研究成果和經(jīng)驗(yàn),系統(tǒng)闡述了物聯(lián)網(wǎng)安全的相關(guān)理論知識(shí)及技術(shù)。全書(shū)共分為8章。第1章為物聯(lián)網(wǎng)安全導(dǎo)論,主要包括物聯(lián)網(wǎng)簡(jiǎn)介、物聯(lián)網(wǎng)安全、物聯(lián)網(wǎng)創(chuàng)新模式,以及物聯(lián)網(wǎng)應(yīng)用及安全現(xiàn)狀。第2章為物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)、框架與法規(guī),主要包括物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)與隱患、物聯(lián)網(wǎng)安全框架與參考模型,以及物聯(lián)網(wǎng)安全法律法規(guī)和標(biāo)準(zhǔn)。第3章為物聯(lián)網(wǎng)感知層安全,主要包括感知層安全概述、RFID安全、固件安全、固件獲取方式、固件處理方式、固件分析方式、固件指令集基礎(chǔ)、固件模擬、固件代碼安全漏洞、固件安全防護(hù),以及物聯(lián)網(wǎng)設(shè)備漏洞挖掘綜合案例。第4章為物聯(lián)網(wǎng)網(wǎng)絡(luò)層安全,主要包括網(wǎng)絡(luò)層安全概述,無(wú)線局域網(wǎng)安全、藍(lán)牙安全、ZigBee安全。第5章為物聯(lián)網(wǎng)應(yīng)用層安全,主要包括應(yīng)用層安全概述、應(yīng)用層安全技術(shù)、應(yīng)用層處理安全和物聯(lián)網(wǎng)數(shù)據(jù)安全。第6章為物聯(lián)網(wǎng)安全運(yùn)維及生命周期,主要包括物聯(lián)網(wǎng)安全運(yùn)維、物聯(lián)網(wǎng)安全應(yīng)急響應(yīng)及物聯(lián)網(wǎng)生命周期安全。第7章為物聯(lián)網(wǎng)安全保障案例,主要包括物聯(lián)網(wǎng)安全解決方案及視頻監(jiān)控網(wǎng)絡(luò)安全解決方案。第8章為物聯(lián)網(wǎng)安全技術(shù)發(fā)展趨勢(shì),主要包括物聯(lián)網(wǎng)安全技術(shù)發(fā)展及物聯(lián)網(wǎng)安全新觀念。本書(shū)適合作為高等院校相關(guān)專(zhuān)業(yè)課程的參考用書(shū),同時(shí)可供從事物聯(lián)網(wǎng)工程和產(chǎn)品研發(fā)、產(chǎn)品安全檢測(cè)等工作的專(zhuān)業(yè)人員參考。

苗春雨等主編 ·電腦安全 ·13.8萬(wàn)字

黑客攻防與電腦安全從新手到高手(微視頻+火力升級(jí)版)
會(huì)員

《黑客攻防與電腦安全從新手到高手(微視頻+火力升級(jí)版)》在剖析用戶進(jìn)行黑客防御中迫切需要或想要用到的技術(shù)時(shí),力求對(duì)其進(jìn)行“傻瓜”式的講解,使讀者對(duì)網(wǎng)絡(luò)防御技術(shù)有一個(gè)系統(tǒng)的了解,能夠更好地防范黑客的攻擊。《黑客攻防與電腦安全從新手到高手(微視頻+火力升級(jí)版)》共分為17章,包括電腦安全快速入門(mén),電腦系統(tǒng)漏洞的防護(hù)策略,系統(tǒng)入侵與遠(yuǎn)程控制的防護(hù)策略,電腦木馬的防護(hù)策略,電腦病毒的防護(hù)策略,電腦系統(tǒng)安全的防護(hù)策略,電腦系統(tǒng)賬戶的防護(hù)策略,磁盤(pán)數(shù)據(jù)安全的防護(hù)策略,文件密碼數(shù)據(jù)的防護(hù)策略,網(wǎng)絡(luò)賬號(hào)及密碼的防護(hù)策略,網(wǎng)頁(yè)瀏覽器的防護(hù)策略,移動(dòng)手機(jī)的安全防護(hù)策略,平板電腦的安全防護(hù)策略,網(wǎng)上銀行的安全防護(hù)策略,手機(jī)錢(qián)包的安全防護(hù)策略,無(wú)線藍(lán)牙設(shè)備的安全防護(hù)策略,無(wú)線網(wǎng)絡(luò)安全的防護(hù)策略等內(nèi)容。另外,《黑客攻防與電腦安全從新手到高手(微視頻+火力升級(jí)版)》還贈(zèng)送其他王牌資源,幫助讀者掌握黑客防守方方面面的知識(shí)。由于贈(zèng)送資源比較多,我們?cè)凇逗诳凸シ琅c電腦安全從新手到高手(微視頻+火力升級(jí)版)》前言部分對(duì)資源項(xiàng)做了詳細(xì)說(shuō)明。《黑客攻防與電腦安全從新手到高手(微視頻+火力升級(jí)版)》內(nèi)容豐富,圖文并茂,深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛(ài)好者,也可作為大中專(zhuān)院校相關(guān)專(zhuān)業(yè)的參考書(shū)。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟 ·電腦安全 ·13.8萬(wàn)字

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)實(shí)戰(zhàn)
會(huì)員

本書(shū)主要介紹網(wǎng)絡(luò)安全應(yīng)急響應(yīng)的法律法規(guī)和相關(guān)技術(shù),并給出不同場(chǎng)景下的實(shí)戰(zhàn)案例,旨在幫助讀者全面了解網(wǎng)絡(luò)安全應(yīng)急響應(yīng)的措施,掌握實(shí)用的應(yīng)急響應(yīng)技能和策略。本書(shū)共7章,先從與網(wǎng)絡(luò)安全應(yīng)急響應(yīng)相關(guān)的法律法規(guī)、事件分級(jí)和分類(lèi)入手,然后介紹日志分析、流量分析、威脅情報(bào)分析和溯源分析等基礎(chǔ)技術(shù),隨后展示常見(jiàn)操作系統(tǒng)下的應(yīng)急響應(yīng)技術(shù)和應(yīng)急響應(yīng)高階技術(shù)(如內(nèi)存取證技術(shù)和樣本分析技術(shù)),接著針對(duì)不同的網(wǎng)絡(luò)安全事件(例如DDoS攻擊、勒索病毒)分享應(yīng)急響應(yīng)策略和技巧,之后介紹常見(jiàn)應(yīng)用組件應(yīng)急響應(yīng)實(shí)戰(zhàn),最后介紹在企業(yè)中如何制定網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案和如何實(shí)施網(wǎng)絡(luò)安全應(yīng)急演練等。本書(shū)適用于廣大網(wǎng)絡(luò)安全從業(yè)者,包含但不限于大中型互聯(lián)網(wǎng)公司的員工,以及想要從事網(wǎng)絡(luò)安全工作的讀者。本書(shū)也可作為高等院校相關(guān)專(zhuān)業(yè)的教學(xué)用書(shū)。

甄誠(chéng) 馬東辰 張晨 ·電腦安全 ·13.7萬(wàn)字

數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全
會(huì)員

這是一本能為數(shù)字政府的密碼應(yīng)用和數(shù)據(jù)安全治理提供理論指導(dǎo)和實(shí)操指引的著作。國(guó)家信息中心組織編寫(xiě)了《數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性指引》,對(duì)數(shù)字政府的網(wǎng)絡(luò)安全合規(guī)性建設(shè)提供了框架性指導(dǎo),本書(shū)則是該指引配套的實(shí)戰(zhàn)指南,從技術(shù)理論、實(shí)踐方法等維度對(duì)指引進(jìn)行了補(bǔ)充,便于數(shù)字政府的安全和合規(guī)工作者在實(shí)操中借鑒。本書(shū)遵循國(guó)家法律法規(guī)和商用密碼應(yīng)用的標(biāo)準(zhǔn)規(guī)范,結(jié)合海泰方圓(密碼安全領(lǐng)軍企業(yè))多年的實(shí)踐經(jīng)驗(yàn),對(duì)數(shù)字政府密碼應(yīng)用合規(guī)性建設(shè)、數(shù)據(jù)安全合規(guī)性建設(shè)及典型產(chǎn)品的功能與架構(gòu)進(jìn)行了全方位、多角度的講解。第一部分(第1~5章)密碼應(yīng)用合規(guī)性建設(shè)詳細(xì)解析了密碼的重要作用、密碼學(xué)基本模型、各類(lèi)密碼算法、密碼協(xié)議、密鑰管理等核心知識(shí)點(diǎn),并介紹了數(shù)字政府密碼應(yīng)用建設(shè)的具體步驟和方案,以及安全性評(píng)估與應(yīng)用案例等。第二部分(第5~10章)數(shù)據(jù)安全合規(guī)性建設(shè)從數(shù)據(jù)安全的基本概念出發(fā),深入探討了相關(guān)的法律法規(guī)、治理建設(shè)方案、關(guān)鍵技術(shù)、全生命周期管理以及數(shù)據(jù)安全合規(guī)與安全治理案例分析等關(guān)鍵內(nèi)容,旨在幫助政府機(jī)構(gòu)構(gòu)建起全方位的數(shù)據(jù)安全防護(hù)體系。第三部分(第11~12章)典型產(chǎn)品功能與架構(gòu)密碼應(yīng)用產(chǎn)品包括密碼服務(wù)平臺(tái)、身份認(rèn)證系統(tǒng)、數(shù)據(jù)加解密系統(tǒng)等,數(shù)據(jù)安全產(chǎn)品包括數(shù)據(jù)按安全管控平臺(tái)、數(shù)據(jù)分類(lèi)分級(jí)系統(tǒng)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)庫(kù)加密系統(tǒng)等。這些產(chǎn)品介紹為數(shù)字政府建設(shè)提供了實(shí)用的技術(shù)支持和產(chǎn)品選擇指導(dǎo)。無(wú)論政策制定者、技術(shù)實(shí)施者還是安全管理者,都能從中獲得寶貴的知識(shí)和指導(dǎo)。

姜海舟 王學(xué)進(jìn)等 ·電腦安全 ·13.6萬(wàn)字

ATT&CK框架實(shí)踐指南
會(huì)員

過(guò)去,入侵檢測(cè)能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒(méi)有人能回答CEO的問(wèn)題:“買(mǎi)了這么多產(chǎn)品,我們的入侵防御和檢測(cè)能力到底怎么樣,能不能防住黑客?”這個(gè)問(wèn)題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對(duì)于入侵檢測(cè)通常會(huì)陷入不可知和不確定的狀態(tài)中,既說(shuō)不清自己的能力高低,也無(wú)法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測(cè)能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來(lái)源于實(shí)戰(zhàn)。安全從業(yè)者們?cè)陂L(zhǎng)期的攻防對(duì)抗,攻擊溯源,攻擊手法分析的過(guò)程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說(shuō)得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿生命力的,而且具備非常高的使用價(jià)值。青藤是一家專(zhuān)注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開(kāi)始關(guān)注ATT&CK,經(jīng)過(guò)多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對(duì)比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場(chǎng)景、技術(shù)復(fù)現(xiàn)、對(duì)抗實(shí)踐、指標(biāo)評(píng)估等多方面的內(nèi)容。研究越深入,愈發(fā)意識(shí)到MitreATT&CK可以為行業(yè)帶來(lái)的貢獻(xiàn)。因此編寫(xiě)本書(shū),作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對(duì)抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬(wàn)字

零信任安全:技術(shù)詳解與應(yīng)用實(shí)踐
會(huì)員

第1章著重講解數(shù)字化時(shí)代企業(yè)安全面臨的挑戰(zhàn),包括:混合辦公、業(yè)務(wù)上云的安全挑戰(zhàn),移動(dòng)終端面臨的威脅,內(nèi)網(wǎng)邊界被突破的威脅,數(shù)據(jù)安全的監(jiān)管合規(guī)約束,身份安全的治理難點(diǎn),用戶訪問(wèn)場(chǎng)景安全的平衡性挑戰(zhàn)。第2章對(duì)零信任的核心概念、解決方案及標(biāo)準(zhǔn)進(jìn)行介紹。首先,講解零信任的理念和相關(guān)概念,以及重要的解決方案。其次,介紹國(guó)內(nèi)外零信任相關(guān)標(biāo)準(zhǔn)的發(fā)展進(jìn)程。第3章對(duì)零信任體系結(jié)構(gòu)進(jìn)行講解,包括NIST、SDP的零信任體系結(jié)構(gòu)及通用的零信任體系結(jié)構(gòu),以及這些體系結(jié)構(gòu)在不同場(chǎng)景的應(yīng)用,后介紹了零信任體系結(jié)構(gòu)面臨的相關(guān)威脅。第4章主要分析用戶訪問(wèn)服務(wù)場(chǎng)景及技術(shù)方案,包括場(chǎng)景分析、零信任網(wǎng)絡(luò)接入的技術(shù)實(shí)現(xiàn)和擴(kuò)展體系結(jié)構(gòu)。其中技術(shù)實(shí)現(xiàn)分為有端和無(wú)端兩種不同的接入場(chǎng)景,分別講解了不同的實(shí)現(xiàn)方案,同時(shí)提供了容災(zāi)方案。而擴(kuò)展體系結(jié)構(gòu)部分則從身份安全、網(wǎng)絡(luò)流量安全、終端設(shè)備安全、數(shù)據(jù)安全、企業(yè)安全建設(shè)路徑等方面展開(kāi)講解,涉及具體安全能力和聯(lián)動(dòng)建議。第5章主要講解服務(wù)訪問(wèn)服務(wù)場(chǎng)景及技術(shù)方案。首先分析工作負(fù)載的安全需求和合規(guī)需求。然后著重介紹了微隔離的技術(shù)實(shí)現(xiàn),包括跨平臺(tái)統(tǒng)一管理、工作負(fù)載標(biāo)簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應(yīng)計(jì)算。接著講解了云應(yīng)用隔離的技術(shù)實(shí)現(xiàn),包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規(guī)劃,然后從安全團(tuán)隊(duì)建設(shè)、戰(zhàn)略、建設(shè)價(jià)值、實(shí)施范圍、業(yè)務(wù)場(chǎng)景的實(shí)現(xiàn)方案、實(shí)施過(guò)程管理等角度提供了完善的零信任建設(shè)方法論,并且通過(guò)零信任成熟度來(lái)合理評(píng)估建設(shè)結(jié)果。第7章主要通過(guò)9個(gè)真實(shí)的企業(yè)案例來(lái)講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯(lián)網(wǎng)等行業(yè),其中有些來(lái)自央企/國(guó)企集團(tuán)。為各個(gè)安全領(lǐng)域的讀者提供了豐富的實(shí)踐參考。

蔡?hào)|赟 ·電腦安全 ·13.6萬(wàn)字

黑客攻防工具實(shí)戰(zhàn)從新手到高手(超值版)
會(huì)員

本書(shū)在剖析用戶進(jìn)行黑客防御中迫切需要用到或迫切想要用到的技術(shù)時(shí),力求對(duì)其進(jìn)行傻瓜式的講解,使讀者對(duì)網(wǎng)絡(luò)防御技術(shù)形成系統(tǒng)了解,能夠更好地防范黑客的攻擊。全書(shū)共分為15章,包括計(jì)算機(jī)安全快速入門(mén)、常用的掃描與嗅探工具、系統(tǒng)漏洞防護(hù)工具、遠(yuǎn)程控制防守工具、文件加密、解密工具、賬戶/號(hào)及密碼防守工具、U盤(pán)病毒防御工具、計(jì)算機(jī)木馬防守工具、計(jì)算機(jī)病毒查殺工具、局域網(wǎng)安全防護(hù)工具、后門(mén)入侵痕跡清理工具、數(shù)據(jù)備份與恢復(fù)工具、系統(tǒng)安全防護(hù)工具、系統(tǒng)備份與恢復(fù)工具、無(wú)線網(wǎng)絡(luò)安全防御工具內(nèi)容。另外,本書(shū)還贈(zèng)送海量王牌資源,包括1000分鐘精品的教學(xué)視頻、107個(gè)黑客工具的速查手冊(cè)、160個(gè)常用黑客命令的速查手冊(cè)、180頁(yè)的常見(jiàn)故障維修手冊(cè)、191頁(yè)的Windows10系統(tǒng)使用和防護(hù)技巧、8大經(jīng)典密碼破解工具詳解、加密與解密技術(shù)快速入門(mén)小白電子手冊(cè)、網(wǎng)站入侵與黑客腳本編程電子書(shū),黑客命令全方位詳解電子書(shū)、教學(xué)用PPT課件以及黑客防守工具包,以幫助讀者掌握黑客防守方方面面的知識(shí)。本書(shū)內(nèi)容豐富、圖文并茂、深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛(ài)好者,也可作為大、中專(zhuān)院校相關(guān)專(zhuān)業(yè)師生的參考書(shū)。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟 ·電腦安全 ·13.3萬(wàn)字

Web漏洞搜索
會(huì)員

本書(shū)充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創(chuàng)始人。本書(shū)是尋找軟件漏洞的指南。不管你是想讓互聯(lián)網(wǎng)環(huán)境變得更加安全的網(wǎng)絡(luò)安全知識(shí)初學(xué)者,還是想要寫(xiě)安全代碼的經(jīng)驗(yàn)豐富的開(kāi)發(fā)人員,本書(shū)都能讓你有所收獲。你將了解最常見(jiàn)的網(wǎng)絡(luò)漏洞,如跨站點(diǎn)腳本、不安全的直接對(duì)象引用和偽造服務(wù)器端請(qǐng)求。通過(guò)學(xué)習(xí)從Twitter、Facebook、Google、Uber等應(yīng)用程序的賞金漏洞中選取的真實(shí)案例,你會(huì)看到黑客如何在轉(zhuǎn)賬時(shí)調(diào)用競(jìng)態(tài)條件,使用URL參數(shù)讓用戶喜歡上非預(yù)期的推文等。書(shū)中除第1章外,每一章都介紹了一個(gè)漏洞類(lèi)型,并附有一系列已公布過(guò)的真實(shí)的漏洞賞金,通過(guò)這個(gè)領(lǐng)域的事件來(lái)告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網(wǎng)站如何暴露用戶的弱點(diǎn)。你甚至?xí)W(xué)到如何將這個(gè)具有挑戰(zhàn)性的新愛(ài)好轉(zhuǎn)變?yōu)槌晒Φ穆殬I(yè)。通過(guò)本書(shū),你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念、攻擊者如何攻擊網(wǎng)站、如何在日常生活中識(shí)別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。

(美)彼得·亞沃斯基 ·電腦安全 ·13萬(wàn)字

先進(jìn)云安全研究與實(shí)踐
會(huì)員

本書(shū)圍繞云時(shí)代安全面臨的新形勢(shì)、新問(wèn)題、新挑戰(zhàn),全面闡述云安全建設(shè)的新思路、新技術(shù)、新方案,通過(guò)國(guó)內(nèi)外先進(jìn)的云安全技術(shù)研究,結(jié)合云計(jì)算應(yīng)用的重點(diǎn)場(chǎng)景實(shí)踐,從技術(shù)、方案、實(shí)踐角度整體介紹云安全建設(shè)的方法路徑。其中,圍繞云安全重點(diǎn)技術(shù)場(chǎng)景,打造云安全技術(shù)能力框架,全面介紹組織的云安全技術(shù)建設(shè)路徑。通過(guò)云安全評(píng)估,確保組織和云服務(wù)商將必要的安全控制集成到云環(huán)境中,驗(yàn)證云安全控制措施的有效性。在此基礎(chǔ)上,隨著組織從云計(jì)算到云原生應(yīng)用的演進(jìn),推出先進(jìn)云安全整體解決方案,并落地到5G和OT等典型應(yīng)用場(chǎng)景中,重新審視5G和OT網(wǎng)絡(luò)中新的防護(hù)對(duì)象、新的信任體系,全面展示先進(jìn)云安全方案的安全防護(hù)實(shí)踐效果。如今。進(jìn)入云和數(shù)字化時(shí)代,組織業(yè)務(wù)呈現(xiàn)出開(kāi)放互聯(lián)、高效運(yùn)轉(zhuǎn)、結(jié)構(gòu)復(fù)雜、快速變化等特點(diǎn)。云上威脅滲透速度更快、輻射范圍更廣、影響程度更深,面臨“一點(diǎn)突破、全盤(pán)皆失”的嚴(yán)峻安全形勢(shì),云安全在整個(gè)安全體系中的基礎(chǔ)性、戰(zhàn)略性、全局性地位更加突出。本書(shū)對(duì)組織提升云安全能力水平,打造先進(jìn)云安全防護(hù)體系,有著非常重要的借鑒意義。

青藤云安全 中國(guó)信息通信研究院云計(jì)算與大數(shù)據(jù)研究所 ·電腦安全 ·13萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 新竹市| 宣化县| 慈利县| 兰西县| 高唐县| 五华县| 和政县| 简阳市| 桐乡市| 手游| 博白县| 福建省| 达孜县| 无棣县| 美姑县| 定边县| 吉安市| 拉萨市| 汶川县| 海口市| 刚察县| 台湾省| 屏东市| 贺兰县| 肃宁县| 葫芦岛市| 白城市| 广安市| 正阳县| 濉溪县| 锡林郭勒盟| 德清县| 青海省| 诸暨市| 尼玛县| 沁源县| 衡南县| 彰化市| 砀山县| 涿州市| 漳平市|