官术网_书友最值得收藏!

ATT&CK框架實(shí)踐指南
會(huì)員

過(guò)去,入侵檢測(cè)能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒(méi)有人能回答CEO的問(wèn)題:“買(mǎi)了這么多產(chǎn)品,我們的入侵防御和檢測(cè)能力到底怎么樣,能不能防住黑客?”這個(gè)問(wèn)題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對(duì)于入侵檢測(cè)通常會(huì)陷入不可知和不確定的狀態(tài)中,既說(shuō)不清自己的能力高低,也無(wú)法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測(cè)能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來(lái)源于實(shí)戰(zhàn)。安全從業(yè)者們?cè)陂L(zhǎng)期的攻防對(duì)抗,攻擊溯源,攻擊手法分析的過(guò)程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說(shuō)得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿(mǎn)生命力的,而且具備非常高的使用價(jià)值。青藤是一家專(zhuān)注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開(kāi)始關(guān)注ATT&CK,經(jīng)過(guò)多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對(duì)比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場(chǎng)景、技術(shù)復(fù)現(xiàn)、對(duì)抗實(shí)踐、指標(biāo)評(píng)估等多方面的內(nèi)容。研究越深入,愈發(fā)意識(shí)到MitreATT&CK可以為行業(yè)帶來(lái)的貢獻(xiàn)。因此編寫(xiě)本書(shū),作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對(duì)抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬(wàn)字

為你護(hù)航:網(wǎng)絡(luò)空間安全科普讀本(第2版)
會(huì)員

我們生活在網(wǎng)絡(luò)時(shí)代,在享受網(wǎng)絡(luò)帶來(lái)的美好體驗(yàn)的同時(shí),也必須面對(duì)相應(yīng)的安全問(wèn)題。事實(shí)上,網(wǎng)絡(luò)安全伴隨著網(wǎng)絡(luò)的普及而出現(xiàn),且隨著網(wǎng)絡(luò)應(yīng)用的豐富而變得更加復(fù)雜。本書(shū)分為基礎(chǔ)篇、技能篇、環(huán)境篇、法規(guī)篇和發(fā)展篇。從日常應(yīng)用場(chǎng)景入手,引入實(shí)際案例,分析問(wèn)題原因,提出對(duì)策建議,以期幫助廣大網(wǎng)民更好地上網(wǎng)、用網(wǎng)。基礎(chǔ)篇介紹了網(wǎng)絡(luò)、網(wǎng)絡(luò)空間、網(wǎng)絡(luò)空間安全等基本概念和相關(guān)知識(shí);技能篇闡述了終端應(yīng)用防護(hù)、網(wǎng)絡(luò)應(yīng)用防護(hù)和個(gè)人信息防護(hù)等基本技能;環(huán)境篇強(qiáng)調(diào)了綠色健康、向上向善網(wǎng)絡(luò)應(yīng)用安全環(huán)境的文化塑造;法規(guī)篇給出了網(wǎng)絡(luò)環(huán)境下規(guī)范人們?nèi)粘P袨榈牡湫头l解讀;發(fā)展篇展望了應(yīng)用前沿信息技術(shù)解決當(dāng)前重要網(wǎng)絡(luò)安全問(wèn)題的廣闊前景。全書(shū)歸納總結(jié)了80余類(lèi)網(wǎng)絡(luò)安全知識(shí)。網(wǎng)絡(luò)是把雙刃劍,我們既不能因?yàn)榉奖恪⒖旖菥秃鲆暟踩珕?wèn)題,也不能因?yàn)榘踩珕?wèn)題就畏懼害怕。我們要增強(qiáng)網(wǎng)絡(luò)安全防護(hù)意識(shí),提升網(wǎng)絡(luò)安全防護(hù)技能,遵守網(wǎng)絡(luò)使用與網(wǎng)絡(luò)安全方面的法律法規(guī)。本書(shū)適合對(duì)網(wǎng)絡(luò)空間安全感興趣,并希望對(duì)面臨的安全問(wèn)題找到應(yīng)對(duì)辦法的廣大讀者。

張紅旗等 ·電腦安全 ·9.7萬(wàn)字

腦洞大開(kāi):滲透測(cè)試另類(lèi)實(shí)戰(zhàn)攻略
會(huì)員

這是一本能讓你腦洞大開(kāi)的滲透測(cè)試類(lèi)著作,不僅能讓你零基礎(chǔ)快速掌握滲透測(cè)試的思維能力、知識(shí)體系和動(dòng)手能力,并成功拿下30種各式配置的目標(biāo)主機(jī);還能讓你深入理解網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)場(chǎng)景中的各種滲透測(cè)試難題的技術(shù)原理、漏洞線索和攻防措施。全書(shū)從邏輯上分為三個(gè)部分:第一部分準(zhǔn)備篇(第1章)全面介紹了主機(jī)環(huán)境的搭建、常見(jiàn)工具的使用以及常見(jiàn)問(wèn)題的求助渠道,讓讀者能快速做好實(shí)戰(zhàn)前的準(zhǔn)備。第二部分基礎(chǔ)實(shí)戰(zhàn)篇(第2-3章)手把手教讀者如何一步步拿下世界知名的5臺(tái)Kioprtix系列目標(biāo)主機(jī)和10臺(tái)配置各異的其他目標(biāo)主機(jī),幫助讀者在實(shí)戰(zhàn)中從0到1構(gòu)建滲透測(cè)試所需的大部分知識(shí)和技能。第三部分實(shí)戰(zhàn)進(jìn)階篇(第4-10章)全面講解了滲透測(cè)試在網(wǎng)絡(luò)安全攻防7大場(chǎng)景中的應(yīng)用,通過(guò)實(shí)戰(zhàn)的方式講解了40+個(gè)滲透測(cè)試難題的技術(shù)原理、漏洞線索和攻防措施,幫助讀者從1到10提升滲透測(cè)試的經(jīng)驗(yàn)和能力。本書(shū)純實(shí)戰(zhàn)導(dǎo)向,注重提升讀者動(dòng)手解決實(shí)際問(wèn)題的能力,理論知識(shí)體系融入實(shí)戰(zhàn)中。在內(nèi)容組織和敘述方式上,本書(shū)采用了游戲化的設(shè)計(jì),帶領(lǐng)讀者從“新手村”步入“江湖”,通過(guò)闖關(guān)的方式完成一個(gè)又一個(gè)任務(wù),逐漸成長(zhǎng)為力主一方的英雄。

劉雋良 ·電腦安全 ·11.2萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 奈曼旗| 尼木县| 龙里县| 宁陕县| 石家庄市| 五寨县| 东港市| 扶余县| 肇东市| 景德镇市| 清丰县| 永福县| 武胜县| 那坡县| 赤峰市| 天水市| 建水县| 正定县| 邻水| 二连浩特市| 海阳市| 抚松县| 南木林县| 沐川县| 五原县| 博爱县| 丹寨县| 信丰县| 盐亭县| 浪卡子县| 河东区| 安阳县| 清丰县| 应城市| 确山县| 仙桃市| 资中县| 阳西县| 绵竹市| 巴南区| 乌什县|