官术网_书友最值得收藏!

走進(jìn)新安全:讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想
會(huì)員

本書(shū)從作者在網(wǎng)絡(luò)安全產(chǎn)業(yè)研究中多年積累的實(shí)踐經(jīng)驗(yàn)出發(fā),深入淺出地介紹網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)知識(shí)和發(fā)展現(xiàn)狀。本書(shū)主要分為安全基礎(chǔ)、安全建設(shè)和安全發(fā)展三部分,共9章,內(nèi)容包括網(wǎng)絡(luò)安全簡(jiǎn)史,網(wǎng)絡(luò)威脅的形式與影響,網(wǎng)絡(luò)安全常用的關(guān)鍵技術(shù),現(xiàn)代網(wǎng)絡(luò)安全觀與方法論,網(wǎng)絡(luò)安全體系的規(guī)劃、建設(shè)與運(yùn)營(yíng),網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí),網(wǎng)絡(luò)安全人才培養(yǎng),網(wǎng)絡(luò)安全發(fā)展的熱點(diǎn)方向,網(wǎng)絡(luò)安全拓展閱讀,以期幫助讀者讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想。本書(shū)是一本面向企業(yè)管理人員和網(wǎng)絡(luò)安全愛(ài)好者的網(wǎng)絡(luò)安全科普讀物,不涉及復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題與技術(shù)細(xì)節(jié),主要介紹網(wǎng)絡(luò)安全相關(guān)現(xiàn)象、應(yīng)用和特點(diǎn)。因此,讀者無(wú)須具備通信、計(jì)算機(jī)或網(wǎng)絡(luò)安全方面的專(zhuān)業(yè)知識(shí),也可順暢地閱讀本書(shū)的大部分內(nèi)容。

奇安信行業(yè)安全研究中心 ·電腦安全 ·14.5萬(wàn)字

安全實(shí)戰(zhàn)之滲透測(cè)試
會(huì)員

本書(shū)從滲透測(cè)試實(shí)戰(zhàn)出發(fā),將關(guān)鍵知識(shí)點(diǎn)進(jìn)行梳理,從外網(wǎng)和內(nèi)網(wǎng)兩個(gè)方面講解滲透測(cè)試技術(shù),在內(nèi)容設(shè)計(jì)上兼顧初學(xué)者和安全領(lǐng)域從業(yè)人員。本書(shū)首先從基本環(huán)境搭建講起,再到實(shí)戰(zhàn)中非常重要的情報(bào)收集技術(shù),由淺入深地講解滲透測(cè)試的基礎(chǔ)知識(shí)和滲透測(cè)試過(guò)程中經(jīng)常用到的技術(shù)要點(diǎn)。基礎(chǔ)部分具體包括:滲透測(cè)試前置準(zhǔn)備、情報(bào)收集、常見(jiàn)Web應(yīng)用漏洞、中間件漏洞、數(shù)據(jù)庫(kù)安全;在讀者掌握基礎(chǔ)知識(shí)的前提下,進(jìn)入內(nèi)網(wǎng)滲透篇章,介紹內(nèi)網(wǎng)基礎(chǔ)知識(shí)、內(nèi)網(wǎng)隧道建立、權(quán)限提升、內(nèi)網(wǎng)信息收集、內(nèi)網(wǎng)橫向移動(dòng)等技術(shù);最后通過(guò)仿真靶場(chǎng)實(shí)戰(zhàn)演練,模擬滲透測(cè)試過(guò)程,幫助讀者理解所學(xué)滲透測(cè)試技術(shù)在實(shí)戰(zhàn)中的意義。本書(shū)旨在幫助讀者能夠相對(duì)快速且完整地構(gòu)建一個(gè)滲透測(cè)試實(shí)戰(zhàn)所需的知識(shí)框架,實(shí)現(xiàn)從入門(mén)到提升。本書(shū)適合所有網(wǎng)絡(luò)安全的學(xué)習(xí)者及從業(yè)者參考閱讀,也可作為院校網(wǎng)絡(luò)安全相關(guān)實(shí)踐課程的配套教材使用。

苗春雨等主編 ·電腦安全 ·8.5萬(wàn)字

ATT&CK框架實(shí)踐指南
會(huì)員

過(guò)去,入侵檢測(cè)能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒(méi)有人能回答CEO的問(wèn)題:“買(mǎi)了這么多產(chǎn)品,我們的入侵防御和檢測(cè)能力到底怎么樣,能不能防住黑客?”這個(gè)問(wèn)題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對(duì)于入侵檢測(cè)通常會(huì)陷入不可知和不確定的狀態(tài)中,既說(shuō)不清自己的能力高低,也無(wú)法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測(cè)能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來(lái)源于實(shí)戰(zhàn)。安全從業(yè)者們?cè)陂L(zhǎng)期的攻防對(duì)抗,攻擊溯源,攻擊手法分析的過(guò)程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說(shuō)得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿(mǎn)生命力的,而且具備非常高的使用價(jià)值。青藤是一家專(zhuān)注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開(kāi)始關(guān)注ATT&CK,經(jīng)過(guò)多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對(duì)比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場(chǎng)景、技術(shù)復(fù)現(xiàn)、對(duì)抗實(shí)踐、指標(biāo)評(píng)估等多方面的內(nèi)容。研究越深入,愈發(fā)意識(shí)到MitreATT&CK可以為行業(yè)帶來(lái)的貢獻(xiàn)。因此編寫(xiě)本書(shū),作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對(duì)抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬(wàn)字

安全技術(shù)運(yùn)營(yíng):方法與實(shí)踐
會(huì)員

這是一本從實(shí)踐角度講解安全技術(shù)運(yùn)營(yíng)方法和安全運(yùn)營(yíng)體系構(gòu)建的著作。作者是國(guó)內(nèi)較早的一批安全領(lǐng)域從業(yè)者,在金山、騰訊等大廠(chǎng)從事安全技術(shù)、產(chǎn)品、運(yùn)營(yíng)等方面的工作16年,先后參與或主導(dǎo)了數(shù)十個(gè)安全產(chǎn)品的能力建設(shè)和運(yùn)營(yíng),從零構(gòu)建了完整的安全運(yùn)營(yíng)體系,經(jīng)驗(yàn)非常豐富。本書(shū)是作者經(jīng)驗(yàn)的總結(jié),核心內(nèi)容包括如下幾個(gè)方面:(1)全面認(rèn)識(shí)安全技術(shù)運(yùn)營(yíng):包括安全技術(shù)運(yùn)營(yíng)的定義、發(fā)展歷史以及6種運(yùn)營(yíng)思維。(2)威脅發(fā)現(xiàn)的技術(shù)和方法:包括特征識(shí)別、行為識(shí)別、大數(shù)據(jù)挖掘等發(fā)現(xiàn)威脅的方法。(3)威脅分析的技術(shù)和方法:主要介紹了傳統(tǒng)的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術(shù)和方法:主要介紹了威脅情報(bào)、網(wǎng)絡(luò)威脅解決方案、終端威脅解決方案,以及為不同規(guī)模的企業(yè)定制的安全解決方案。(5)安全運(yùn)營(yíng)體系構(gòu)建:從產(chǎn)品視角、企業(yè)視角以及XDR的視角講解了安全運(yùn)營(yíng)體系的能力模型與構(gòu)建方法。本書(shū)適合從事安全產(chǎn)品研發(fā)的項(xiàng)目經(jīng)理、產(chǎn)品經(jīng)理、安全開(kāi)發(fā)、安全策略運(yùn)營(yíng)、安全技術(shù)咨詢(xún),從事企業(yè)安全建設(shè)的安全工程師、IT運(yùn)維人員,以及網(wǎng)絡(luò)信息安全專(zhuān)業(yè)的學(xué)生和安全技術(shù)愛(ài)好者。

程虎 ·電腦安全 ·14.2萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 天气| 平罗县| 洛南县| 抚顺县| 宁国市| 当雄县| 新安县| 赣榆县| 彭水| 县级市| 连江县| 华池县| 法库县| 北海市| 通渭县| 德州市| 正阳县| 平谷区| 赣榆县| 三台县| 浦北县| 渭南市| 内黄县| 安国市| 英山县| 大邑县| 涿州市| 海口市| 瓦房店市| 双鸭山市| 巴南区| 资源县| 平远县| 建平县| 海丰县| 昌宁县| 新郑市| 保德县| 乐至县| 广饶县| 科技|