官术网_书友最值得收藏!

Web漏洞搜索
會員

本書充滿了豐富的、真實的安全漏洞報告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創(chuàng)始人。本書是尋找軟件漏洞的指南。不管你是想讓互聯(lián)網(wǎng)環(huán)境變得更加安全的網(wǎng)絡(luò)安全知識初學(xué)者,還是想要寫安全代碼的經(jīng)驗豐富的開發(fā)人員,本書都能讓你有所收獲。你將了解最常見的網(wǎng)絡(luò)漏洞,如跨站點腳本、不安全的直接對象引用和偽造服務(wù)器端請求。通過學(xué)習(xí)從Twitter、Facebook、Google、Uber等應(yīng)用程序的賞金漏洞中選取的真實案例,你會看到黑客如何在轉(zhuǎn)賬時調(diào)用競態(tài)條件,使用URL參數(shù)讓用戶喜歡上非預(yù)期的推文等。書中除第1章外,每一章都介紹了一個漏洞類型,并附有一系列已公布過的真實的漏洞賞金,通過這個領(lǐng)域的事件來告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網(wǎng)站如何暴露用戶的弱點。你甚至?xí)W(xué)到如何將這個具有挑戰(zhàn)性的新愛好轉(zhuǎn)變?yōu)槌晒Φ穆殬I(yè)。通過本書,你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念、攻擊者如何攻擊網(wǎng)站、如何在日常生活中識別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報告。

(美)彼得·亞沃斯基 ·電腦安全 ·13萬字

大數(shù)據(jù)安全治理與防范:流量反欺詐實戰(zhàn)
會員

互聯(lián)網(wǎng)的快速發(fā)展方便用戶傳遞和獲取信息,也催生了大量線上的犯罪活動。在互聯(lián)網(wǎng)流量中,黑灰產(chǎn)通過多種欺詐工具和手段來牟取暴利,包括流量前期的推廣結(jié)算欺詐、注冊欺詐和登錄欺詐,流量中期的“薅羊毛”欺詐、刷量欺詐和引流欺詐,流量后期的電信詐騙、資源變現(xiàn)欺詐等。這些流量欺詐行為給互聯(lián)網(wǎng)用戶和平臺方造成了巨大的利益損失,因此為了保護互聯(lián)網(wǎng)平臺健康發(fā)展和用戶上網(wǎng)安全,必須加大對欺詐流量的打擊力度。本書主要介紹惡意流量的欺詐手段和對抗技術(shù),分為5個部分,共12章。針對流量反欺詐這一領(lǐng)域,先講解流量安全基礎(chǔ);再基于流量風(fēng)險洞察,講解典型流量欺詐手段及其危害;接著從流量數(shù)據(jù)治理層面,講解基礎(chǔ)數(shù)據(jù)形態(tài)、數(shù)據(jù)治理和特征工程;然后重點從設(shè)備指紋、人機驗證、規(guī)則引擎、機器學(xué)習(xí)對抗、復(fù)雜網(wǎng)絡(luò)對抗、多模態(tài)集成對抗和新型對抗等方面,講解流量反欺詐技術(shù);最后通過運營體系與知識情報來迭代和優(yōu)化流量反欺詐方案。本書將理論與實踐相結(jié)合,能幫助讀者了解和掌握流量反欺詐相關(guān)知識體系,也能幫助讀者培養(yǎng)從0到1搭建流量反欺詐體系的能力。無論是信息安全從業(yè)人員,還是有意在大數(shù)據(jù)安全方向發(fā)展的高校學(xué)生,都會在閱讀中受益匪淺。

張凱 周鵬飛等 ·電腦安全 ·9.9萬字

網(wǎng)絡(luò)空間安全技術(shù)
會員

《網(wǎng)絡(luò)空間安全技術(shù)》力圖從系統(tǒng)設(shè)計、產(chǎn)品代碼、軟件測試與運營維護多個角度全方位介紹網(wǎng)絡(luò)空間安全的產(chǎn)品體系。《網(wǎng)絡(luò)空間安全技術(shù)》介紹了網(wǎng)絡(luò)空間安全中的各種技術(shù)原理、常見安全攻擊及正確防護方法。不僅介紹了國內(nèi)外在網(wǎng)絡(luò)空間安全領(lǐng)域的法律法規(guī),還介紹了人工智能、大數(shù)據(jù)、云計算和物聯(lián)網(wǎng)等技術(shù)發(fā)展對網(wǎng)絡(luò)空間安全的影響。《網(wǎng)絡(luò)空間安全技術(shù)》各章不僅介紹了經(jīng)典攻擊案例供讀者練習(xí),還有國內(nèi)外已經(jīng)發(fā)生的同類安全漏洞披露,讓讀者體會到網(wǎng)絡(luò)空間安全就在身邊。《網(wǎng)絡(luò)空間安全技術(shù)》同時配有擴展訓(xùn)練習(xí)題,指導(dǎo)讀者進行深入學(xué)習(xí)。《網(wǎng)絡(luò)空間安全技術(shù)》既可作為高等院校計算機類、信息類、電子商務(wù)類、工程和管理類專業(yè)網(wǎng)絡(luò)安全相關(guān)課程的教材,也可作為軟件開發(fā)工程師、軟件測試工程師、信息安全工程師和信息安全架構(gòu)師等相關(guān)專業(yè)人員的參考書籍或培訓(xùn)指導(dǎo)書籍。

王順主編 ·電腦安全 ·18.7萬字

數(shù)字化轉(zhuǎn)型浪潮下的數(shù)據(jù)安全最佳實踐指南
會員

本書首先介紹了業(yè)內(nèi)多個具備代表性的數(shù)據(jù)安全理論及實踐框架。借鑒這些理論和框架的思想,基于豐富的數(shù)據(jù)安全項目實戰(zhàn)經(jīng)驗,總結(jié)了一套針對敏感數(shù)據(jù)保護的CAPE數(shù)據(jù)安全實踐框架;然后從數(shù)據(jù)常見風(fēng)險出發(fā),引出數(shù)據(jù)保護最佳實踐,全面介紹了幾個代表性行業(yè)的數(shù)據(jù)安全實踐案例;最后詳細(xì)介紹了相關(guān)數(shù)據(jù)安全的技術(shù)原理。本書主要針對政府及電信、金融、醫(yī)療、教育等重點行業(yè)面臨的最具威脅性和代表性的數(shù)據(jù)安全風(fēng)險,總結(jié)了這些數(shù)據(jù)安全風(fēng)險的應(yīng)對方法和安全防護實踐指南,詳細(xì)介紹了當(dāng)前市面上前沿和具有代表性的數(shù)據(jù)安全防護技術(shù),并為廣大讀者提供了多個行業(yè)典型的數(shù)據(jù)安全最佳實踐案例。希望讀者能夠從框架、風(fēng)險、實施、技術(shù)等方面全面了解數(shù)據(jù)安全保護的理論和實踐方法。本書可以作為高校學(xué)生、信息安全行業(yè)從業(yè)者的數(shù)據(jù)安全的入門讀物,也可作為相關(guān)機構(gòu)或組織進行數(shù)據(jù)安全建設(shè)實踐的參考指南。

劉博主編 ·電腦安全 ·11.8萬字

QQ閱讀手機版

主站蜘蛛池模板: 绥滨县| 无棣县| 原阳县| 卓尼县| 昌图县| 弋阳县| 萨迦县| 平原县| 临邑县| 牡丹江市| 勃利县| 东阿县| 绵阳市| 易门县| 海伦市| 轮台县| 苏州市| 奉新县| 赣州市| 阜阳市| 诏安县| 新乡县| 黄冈市| 唐海县| 建昌县| 沧州市| 额尔古纳市| 蓝山县| 江安县| 恩施市| 云林县| 巨鹿县| 阳朔县| 依兰县| 秀山| 绵竹市| 东丰县| 特克斯县| 安龙县| 本溪市| 双流县|