官术网_书友最值得收藏!

網(wǎng)絡(luò)空間安全實戰(zhàn)基礎(chǔ)
會員

本書基于網(wǎng)絡(luò)空間安全攻防實戰(zhàn)的創(chuàng)新視角,全面系統(tǒng)地介紹網(wǎng)絡(luò)空間安全技術(shù)基礎(chǔ)、專業(yè)工具、方法技能等,闡釋了網(wǎng)絡(luò)空間安全的基本特點,涵蓋了網(wǎng)絡(luò)空間安全的應(yīng)用技術(shù),探討了網(wǎng)絡(luò)空間安全的發(fā)展方向。本書分為4部分,共18章內(nèi)容。一部,介紹網(wǎng)絡(luò)空間安全基本特點及現(xiàn)狀;二部分介紹相應(yīng)的虛擬實戰(zhàn)環(huán)境以及常見的攻防和CTF技能等;第三部分具體介紹社會工程學(xué)、系統(tǒng)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、無線安全、數(shù)據(jù)安全等實戰(zhàn)基礎(chǔ)內(nèi)容;第四部分介紹云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等計算環(huán)境下的安全技術(shù)問題及威脅情報、態(tài)勢感知等新方法。全書內(nèi)容詳實,具有較強的理論和實用參考價值,另配有網(wǎng)絡(luò)空間安全實戰(zhàn)技能在線演練平臺及其實訓(xùn)教程。本書旨在系統(tǒng)地提高網(wǎng)絡(luò)空間安全實戰(zhàn)技能及防御知識,適用于網(wǎng)絡(luò)空間安全或計算機相關(guān)專業(yè)的大專院校師生、網(wǎng)絡(luò)安全技術(shù)開發(fā)和服務(wù)從業(yè)者、網(wǎng)絡(luò)安全技術(shù)愛好者。

陳鐵明編著 ·電腦安全 ·19.8萬字

網(wǎng)絡(luò)安全能力成熟度模型:原理與實踐
會員

這是一本教企業(yè)如何利用網(wǎng)絡(luò)安全能力成熟度模型評估企業(yè)網(wǎng)絡(luò)安全能力并系統(tǒng)性構(gòu)建網(wǎng)絡(luò)安全防御體系的著作。作者結(jié)合自己20多年在各大網(wǎng)絡(luò)安全公司的從業(yè)經(jīng)驗,運用軟件開發(fā)成熟度模型理論,對國內(nèi)外主流的網(wǎng)絡(luò)安全框架進行分析,總結(jié)出了一套科學(xué)的網(wǎng)絡(luò)安全能力成熟度模型。從合規(guī)、風(fēng)險、數(shù)據(jù)、溯源等階段推進網(wǎng)絡(luò)安全戰(zhàn)略、組織、管理、技術(shù)、運營等方面的設(shè)計與建設(shè),旨在為企業(yè)的網(wǎng)絡(luò)安全規(guī)劃和建設(shè)提供參考和幫助。本書內(nèi)容從邏輯上分為3個部分。第一部分(第1章):主要介紹了網(wǎng)絡(luò)安全能力成熟度模型的理論,包括防護檢測響應(yīng)模型、信息技術(shù)保障框架、自適應(yīng)安全架構(gòu)、網(wǎng)絡(luò)安全滑動標(biāo)尺模型等,旨在幫助讀者建立一個初步的認(rèn)識。第二部分(第2~3章):詳細(xì)講解了網(wǎng)絡(luò)安全能力成熟度模型的架構(gòu)、演變過程、框架,以及模型包括的具體內(nèi)容,如安全團隊、安全戰(zhàn)略、安全管理、安全技術(shù)、安全運營等。第三部分(第4~7章):根據(jù)網(wǎng)絡(luò)成熟度模型的4個階段——合規(guī)驅(qū)動階段、風(fēng)險驅(qū)動階段、數(shù)據(jù)驅(qū)動階段、溯源反制階段,既介紹了模型在不同階段的具體表現(xiàn),又通過真實案例講解了模型的各個階段的安全建設(shè)內(nèi)容。

林寶晶 錢錢 翟少君 ·電腦安全 ·11萬字

Kerberos域網(wǎng)絡(luò)安全從入門到精通
會員

域的應(yīng)用已經(jīng)非常廣,域安全隱患帶來的損失已經(jīng)非常大,但是安全建設(shè)之路始終沒有走向正軌。典型的例證是國內(nèi)外還沒有專注于域安全的相關(guān)書籍,因為難度太大。目前域安全已經(jīng)成為內(nèi)網(wǎng)安全研究的熱點,網(wǎng)絡(luò)安全會議、國內(nèi)外主要安全論壇上相關(guān)的話題等都已經(jīng)大量出現(xiàn),受到非常高的關(guān)注。《Kerberos域網(wǎng)絡(luò)安全從入門到精通》寫作過程歷經(jīng)3年多,期間部分章節(jié)發(fā)布在Freebuf、安全牛等國內(nèi)頭部安全站點上,受到比較大的關(guān)注,大家也很期待《Kerberos域網(wǎng)絡(luò)安全從入門到精通》的出版。《Kerberos域網(wǎng)絡(luò)安全從入門到精通》聚焦于Kerberos域網(wǎng)絡(luò)安全這個專業(yè)領(lǐng)域,強調(diào)實戰(zhàn)性,主要內(nèi)容包括:一、介紹了Kerberos、NTLM兩個主要的域網(wǎng)絡(luò)認(rèn)證協(xié)議;二、構(gòu)建配置了典型的域網(wǎng)絡(luò)作為測試環(huán)境;三、從漏洞原理、漏洞POC、漏洞挖掘思路、安全對抗場景等角度講解了域安全主要經(jīng)典的幾個漏洞及預(yù)防措施;四、講解了幾種的非漏洞方式的模擬攻擊場景以及針對性的檢測防御手段;五、介紹了幾種隱蔽的域網(wǎng)絡(luò)后門,可用于長期穩(wěn)定的控制域網(wǎng)絡(luò)。《Kerberos域網(wǎng)絡(luò)安全從入門到精通》從本源上分析域網(wǎng)絡(luò)的安全隱患、漏洞挖掘的思路,既有基礎(chǔ)概念,又有實戰(zhàn),理論結(jié)合試驗,非常適合于網(wǎng)絡(luò)高級安全人員閱讀。

楊湘和等 ·電腦安全 ·9.5萬字

安全技術(shù)運營:方法與實踐
會員

這是一本從實踐角度講解安全技術(shù)運營方法和安全運營體系構(gòu)建的著作。作者是國內(nèi)較早的一批安全領(lǐng)域從業(yè)者,在金山、騰訊等大廠從事安全技術(shù)、產(chǎn)品、運營等方面的工作16年,先后參與或主導(dǎo)了數(shù)十個安全產(chǎn)品的能力建設(shè)和運營,從零構(gòu)建了完整的安全運營體系,經(jīng)驗非常豐富。本書是作者經(jīng)驗的總結(jié),核心內(nèi)容包括如下幾個方面:(1)全面認(rèn)識安全技術(shù)運營:包括安全技術(shù)運營的定義、發(fā)展歷史以及6種運營思維。(2)威脅發(fā)現(xiàn)的技術(shù)和方法:包括特征識別、行為識別、大數(shù)據(jù)挖掘等發(fā)現(xiàn)威脅的方法。(3)威脅分析的技術(shù)和方法:主要介紹了傳統(tǒng)的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術(shù)和方法:主要介紹了威脅情報、網(wǎng)絡(luò)威脅解決方案、終端威脅解決方案,以及為不同規(guī)模的企業(yè)定制的安全解決方案。(5)安全運營體系構(gòu)建:從產(chǎn)品視角、企業(yè)視角以及XDR的視角講解了安全運營體系的能力模型與構(gòu)建方法。本書適合從事安全產(chǎn)品研發(fā)的項目經(jīng)理、產(chǎn)品經(jīng)理、安全開發(fā)、安全策略運營、安全技術(shù)咨詢,從事企業(yè)安全建設(shè)的安全工程師、IT運維人員,以及網(wǎng)絡(luò)信息安全專業(yè)的學(xué)生和安全技術(shù)愛好者。

程虎 ·電腦安全 ·14.2萬字

網(wǎng)絡(luò)靶場與攻防演練
會員

《網(wǎng)絡(luò)靶場與攻防演練》全面闡述了網(wǎng)絡(luò)靶場與攻防演練的基礎(chǔ)理論、重要技術(shù)與實施要點,梳理了網(wǎng)絡(luò)靶場的演進脈絡(luò)與發(fā)展趨勢,總結(jié)了網(wǎng)絡(luò)靶場的常見類型與應(yīng)用模式,圍繞實現(xiàn)主流網(wǎng)絡(luò)靶場所需的關(guān)鍵技術(shù)地圖、系統(tǒng)平臺、核心能力、建設(shè)路徑和運營模式,結(jié)合具體案例進行了深入淺出的分析講解與詳細(xì)指導(dǎo)。為了使讀者能更準(zhǔn)確地把握網(wǎng)絡(luò)靶場的實際功能,本書以網(wǎng)絡(luò)靶場運作的核心業(yè)務(wù)——攻防演練為主線,以點帶面,從活動策劃到組織實施,從平臺構(gòu)建到風(fēng)險管控,從指揮調(diào)度到成果應(yīng)用,提供了較為系統(tǒng)全面的操作說明。全書在內(nèi)容編排上充分考慮到既能讓讀者多了解網(wǎng)絡(luò)靶場與攻防演練的相關(guān)背景知識,也能按圖索驥,便捷地定位到自己感興趣的部分進行閱讀,盡快在與自己相關(guān)的網(wǎng)絡(luò)安全工作里把網(wǎng)絡(luò)靶場與攻防演練應(yīng)用起來。本書的讀者對象為網(wǎng)絡(luò)安全治理與監(jiān)管人員、網(wǎng)絡(luò)安全相關(guān)專業(yè)院校師生與研究機構(gòu)人員、關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)信息安全從業(yè)人員,以及廣大的網(wǎng)絡(luò)安全技術(shù)愛好者。

文武 ·電腦安全 ·22.5萬字

網(wǎng)絡(luò)安全意識導(dǎo)論
會員

隨著信息科技的快速發(fā)展,全社會逐步關(guān)注和重視網(wǎng)絡(luò)安全意識的培育工作。為響應(yīng)《中華人民共和國網(wǎng)絡(luò)安全法》及《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》中具體的網(wǎng)絡(luò)安全意識培育工作要求,本書從網(wǎng)絡(luò)安全意識的發(fā)展角度對網(wǎng)絡(luò)安全意識的相關(guān)研究做了較為細(xì)致的闡述。本書共分為11章,主要介紹了網(wǎng)絡(luò)安全意識相關(guān)內(nèi)容和技術(shù)的研究進展。首先,圍繞網(wǎng)絡(luò)安全意識的研究背景,綜合闡述了網(wǎng)絡(luò)安全意識的發(fā)展現(xiàn)狀、研究進展以及未來可能的發(fā)展方向;其次,針對網(wǎng)絡(luò)安全意識中的熱點內(nèi)容分別做了較為全面的闡述,從信息泄露的防護角度闡述了網(wǎng)絡(luò)空間隱私保護方法及內(nèi)容,并首次對網(wǎng)絡(luò)安全意識內(nèi)涵做了較為細(xì)致的闡述和定義,從網(wǎng)絡(luò)攻防實戰(zhàn)角度講述了社會工程學(xué)攻擊的主要內(nèi)容和方法;再次,針對網(wǎng)絡(luò)安全意識的深度剖析,綜合分析了現(xiàn)有的網(wǎng)絡(luò)安全意識模型,并提出了一種有效的網(wǎng)絡(luò)安全意識提升模型,針對模型中的知識考核和意識測評模塊分別闡述了網(wǎng)絡(luò)安全意識知識體系與考核模型、網(wǎng)絡(luò)安全意識測評系統(tǒng),為幫助讀者進一步了解應(yīng)用技術(shù)給出了相應(yīng)的網(wǎng)絡(luò)安全意識測評系統(tǒng)示例;最后,意識形態(tài)安全在網(wǎng)絡(luò)空間安全中的重要性愈加凸顯,針對人員的網(wǎng)絡(luò)意識形態(tài)安全作簡要分析,同時給出了主流的輿情分析方法,結(jié)合網(wǎng)絡(luò)安全法規(guī)與標(biāo)準(zhǔn)對人員需要掌握的法律知識做了簡單科普,并對國內(nèi)外的網(wǎng)絡(luò)安全意識標(biāo)準(zhǔn)做了對比分析。

朱詩兵 ·電腦安全 ·17.7萬字

QQ閱讀手機版

主站蜘蛛池模板: 贡嘎县| 临沭县| 海城市| 玛多县| 平远县| 运城市| 攀枝花市| 搜索| 上栗县| 邯郸县| 西贡区| 舟山市| 忻城县| 石泉县| 邵武市| 漾濞| 新龙县| 台湾省| 乌审旗| 浦江县| 元朗区| 镇雄县| 边坝县| 保康县| 马尔康县| 海安县| 太仆寺旗| 繁峙县| 嵊泗县| 漠河县| 宜兰县| 察哈| 乌兰县| 阳谷县| 澄江县| 修水县| 乐至县| 饶河县| 桦南县| 乐平市| 疏附县|