官术网_书友最值得收藏!

ATT&CK框架實(shí)踐指南
會(huì)員

過去,入侵檢測(cè)能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒有人能回答CEO的問題:“買了這么多產(chǎn)品,我們的入侵防御和檢測(cè)能力到底怎么樣,能不能防住黑客?”這個(gè)問題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對(duì)于入侵檢測(cè)通常會(huì)陷入不可知和不確定的狀態(tài)中,既說不清自己的能力高低,也無法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測(cè)能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來源于實(shí)戰(zhàn)。安全從業(yè)者們?cè)陂L(zhǎng)期的攻防對(duì)抗,攻擊溯源,攻擊手法分析的過程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿生命力的,而且具備非常高的使用價(jià)值。青藤是一家專注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開始關(guān)注ATT&CK,經(jīng)過多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對(duì)比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場(chǎng)景、技術(shù)復(fù)現(xiàn)、對(duì)抗實(shí)踐、指標(biāo)評(píng)估等多方面的內(nèi)容。研究越深入,愈發(fā)意識(shí)到MitreATT&CK可以為行業(yè)帶來的貢獻(xiàn)。因此編寫本書,作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對(duì)抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬字

權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧
會(huì)員

權(quán)限提升一直是滲透測(cè)試流程種比較重要的一環(huán),想要成為權(quán)限提升領(lǐng)域的專家嗎?那就來看看這本《權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧》吧!系統(tǒng)性、實(shí)戰(zhàn)性、技巧性、工程性,一應(yīng)俱全。內(nèi)容結(jié)構(gòu)嚴(yán)謹(jǐn),涵蓋Windows和Linux系統(tǒng)下的提權(quán)方法,為你構(gòu)建了完整的學(xué)習(xí)路徑;理論知識(shí)和實(shí)踐操作并重,每一章都有詳細(xì)的演示,讓你不僅理解更深刻,實(shí)戰(zhàn)能力也得以提升。不同環(huán)境下的提權(quán)需求?別擔(dān)心,書中介紹了多種實(shí)用技巧和方法,讓你隨時(shí)應(yīng)對(duì)。從滲透測(cè)試的角度出發(fā),為網(wǎng)絡(luò)安全從業(yè)人員和滲透測(cè)試工程師提供實(shí)際工作所需的技術(shù)支持;服務(wù)器運(yùn)維人員也能在書中找到對(duì)各種提權(quán)技術(shù)的防御和維護(hù)措施,保障系統(tǒng)安全。通俗易懂的語言,簡(jiǎn)潔明了的表達(dá),結(jié)合大量案例和操作演示,讓你更輕松地掌握知識(shí);圖文并茂的排版方式,直觀呈現(xiàn)知識(shí)點(diǎn),提升閱讀體驗(yàn)。成為權(quán)限提升領(lǐng)域的高手,就從這本書開始!

于宏 陳書昊 ·電腦安全 ·11.7萬字

走進(jìn)新安全:讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想
會(huì)員

本書從作者在網(wǎng)絡(luò)安全產(chǎn)業(yè)研究中多年積累的實(shí)踐經(jīng)驗(yàn)出發(fā),深入淺出地介紹網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)知識(shí)和發(fā)展現(xiàn)狀。本書主要分為安全基礎(chǔ)、安全建設(shè)和安全發(fā)展三部分,共9章,內(nèi)容包括網(wǎng)絡(luò)安全簡(jiǎn)史,網(wǎng)絡(luò)威脅的形式與影響,網(wǎng)絡(luò)安全常用的關(guān)鍵技術(shù),現(xiàn)代網(wǎng)絡(luò)安全觀與方法論,網(wǎng)絡(luò)安全體系的規(guī)劃、建設(shè)與運(yùn)營(yíng),網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí),網(wǎng)絡(luò)安全人才培養(yǎng),網(wǎng)絡(luò)安全發(fā)展的熱點(diǎn)方向,網(wǎng)絡(luò)安全拓展閱讀,以期幫助讀者讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想。本書是一本面向企業(yè)管理人員和網(wǎng)絡(luò)安全愛好者的網(wǎng)絡(luò)安全科普讀物,不涉及復(fù)雜的網(wǎng)絡(luò)安全問題與技術(shù)細(xì)節(jié),主要介紹網(wǎng)絡(luò)安全相關(guān)現(xiàn)象、應(yīng)用和特點(diǎn)。因此,讀者無須具備通信、計(jì)算機(jī)或網(wǎng)絡(luò)安全方面的專業(yè)知識(shí),也可順暢地閱讀本書的大部分內(nèi)容。

奇安信行業(yè)安全研究中心 ·電腦安全 ·14.5萬字

安全實(shí)戰(zhàn)之滲透測(cè)試
會(huì)員

本書從滲透測(cè)試實(shí)戰(zhàn)出發(fā),將關(guān)鍵知識(shí)點(diǎn)進(jìn)行梳理,從外網(wǎng)和內(nèi)網(wǎng)兩個(gè)方面講解滲透測(cè)試技術(shù),在內(nèi)容設(shè)計(jì)上兼顧初學(xué)者和安全領(lǐng)域從業(yè)人員。本書首先從基本環(huán)境搭建講起,再到實(shí)戰(zhàn)中非常重要的情報(bào)收集技術(shù),由淺入深地講解滲透測(cè)試的基礎(chǔ)知識(shí)和滲透測(cè)試過程中經(jīng)常用到的技術(shù)要點(diǎn)。基礎(chǔ)部分具體包括:滲透測(cè)試前置準(zhǔn)備、情報(bào)收集、常見Web應(yīng)用漏洞、中間件漏洞、數(shù)據(jù)庫安全;在讀者掌握基礎(chǔ)知識(shí)的前提下,進(jìn)入內(nèi)網(wǎng)滲透篇章,介紹內(nèi)網(wǎng)基礎(chǔ)知識(shí)、內(nèi)網(wǎng)隧道建立、權(quán)限提升、內(nèi)網(wǎng)信息收集、內(nèi)網(wǎng)橫向移動(dòng)等技術(shù);最后通過仿真靶場(chǎng)實(shí)戰(zhàn)演練,模擬滲透測(cè)試過程,幫助讀者理解所學(xué)滲透測(cè)試技術(shù)在實(shí)戰(zhàn)中的意義。本書旨在幫助讀者能夠相對(duì)快速且完整地構(gòu)建一個(gè)滲透測(cè)試實(shí)戰(zhàn)所需的知識(shí)框架,實(shí)現(xiàn)從入門到提升。本書適合所有網(wǎng)絡(luò)安全的學(xué)習(xí)者及從業(yè)者參考閱讀,也可作為院校網(wǎng)絡(luò)安全相關(guān)實(shí)踐課程的配套教材使用。

苗春雨等主編 ·電腦安全 ·8.5萬字

黑客與安全技術(shù)指南
會(huì)員

這是一本專門介紹并分享黑客與安全技術(shù)的入門書,內(nèi)容從基礎(chǔ)知識(shí)出發(fā),通過相關(guān)實(shí)例為讀者剖析計(jì)算機(jī)安全領(lǐng)域的各種技巧。全書由10章組成,第1章主要介紹了一些經(jīng)典、高效的學(xué)習(xí)方法與基本技能;第2章淺析了當(dāng)今相關(guān)技術(shù)的現(xiàn)狀與基本概念;第3章講解通過Web滲透測(cè)試來模擬惡意黑客的攻擊行為,借此講解評(píng)估計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性的方法;第4章講解比一般的黑盒滲透測(cè)試更直觀、全面的代碼審計(jì)的方法與相關(guān)知識(shí);第5章從基礎(chǔ)原理開始,詳細(xì)介紹了無線安全的各種應(yīng)用;第6章從HTML基礎(chǔ)開始,詳細(xì)分析了XSS等前端漏洞的成因、危害以及防御措施;第7章深入淺出地探討了社會(huì)工程學(xué)這朵黑客與安全技術(shù)中的“奇葩”;第8章通過對(duì)多種相關(guān)調(diào)試工具的使用和實(shí)例分析,講解逆向技術(shù)與軟件安全的相關(guān)知識(shí);第9章通過對(duì)各種病毒的調(diào)試分析,幫助讀者了解并掌握病毒攻防技術(shù)及相關(guān)知識(shí);第10章介紹了安全領(lǐng)域的一項(xiàng)競(jìng)賽——CTF。本書各章都有相應(yīng)的練習(xí)環(huán)節(jié),讀者可以親自動(dòng)手,以便更好地理解相關(guān)知識(shí)及掌握相關(guān)技能。本書適用于想了解黑客與安全技術(shù)的開發(fā)人員、運(yùn)維人員以及對(duì)相關(guān)技術(shù)感興趣的讀者。

王成編著 ·電腦安全 ·11萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 利辛县| 寿宁县| 江川县| 高台县| 静乐县| 公安县| 洱源县| 科尔| 乌审旗| 铜陵市| 阳江市| 库车县| 繁峙县| 高碑店市| 舞阳县| 恩平市| 曲阜市| 桂平市| 安阳市| 孟州市| 乌拉特中旗| 荣成市| 东辽县| 石渠县| 江孜县| 茶陵县| 林州市| 新乐市| 大竹县| 淮阳县| 崇明县| 格尔木市| 海丰县| 应用必备| 西盟| 顺昌县| 鞍山市| 西平县| 汉寿县| 贡觉县| 大田县|