官术网_书友最值得收藏!

ARM匯編與逆向工程:藍(lán)狐卷·基礎(chǔ)知識(shí)
會(huì)員

本書由兩部分組成。第I部分首先概述ELF文件格式和操作系統(tǒng)的內(nèi)部結(jié)構(gòu),然后介紹Arm架構(gòu)基礎(chǔ)知識(shí),并深入探討A32和A64指令集;第II部分深入探討逆向工程,包括Arm環(huán)境、靜態(tài)分析和動(dòng)態(tài)分析,以及固件提取和模擬分析等關(guān)鍵主題。本書末尾講解在macOS中基于Arm的M1SoC編譯的二進(jìn)制文件的惡意軟件分析。通過閱讀本書,讀者可以深入理解Arm的指令和控制流模式,這對(duì)于針對(duì)Arm架構(gòu)編譯的軟件的逆向工程至關(guān)重要。為幫助逆向工程師和安全研究人員更好地理解逆向工程,本書深入介紹了逆向工程的各個(gè)方面,具體包括:Arm架構(gòu)的AArch32和AArch64指令集狀態(tài),以及ELF文件格式內(nèi)部結(jié)構(gòu);Arm匯編內(nèi)部機(jī)制的詳細(xì)信息,可供逆向工程師分析惡意軟件和審計(jì)軟件安全漏洞使用,以及尋求Arm匯編語言詳細(xì)知識(shí)的開發(fā)人員使用;Armv8-A架構(gòu)支持的A32/T32和A64指令集,以及常見的指令和控制流模式;用于靜態(tài)和動(dòng)態(tài)二進(jìn)制分析的已知逆向工程工具;在Linux上對(duì)Arm二進(jìn)制文件進(jìn)行反匯編和調(diào)試的過程,以及常用的反匯編和調(diào)試工具。

(美)瑪麗亞·馬克斯特德 ·電腦安全 ·15.2萬字

互聯(lián)網(wǎng)企業(yè)安全高級(jí)指南
會(huì)員

本書由業(yè)內(nèi)多位頂級(jí)安全專家親力打造,分享了他們十多年的安全行業(yè)經(jīng)驗(yàn),特別是對(duì)大型企業(yè)(包括國(guó)內(nèi)TOP10互聯(lián)網(wǎng)公司在內(nèi))的安全架構(gòu)實(shí)戰(zhàn)經(jīng)驗(yàn),對(duì)如何打造企業(yè)級(jí)的網(wǎng)絡(luò)安全架構(gòu)與信息安全管理體系進(jìn)行了系統(tǒng)化的總結(jié)。從技術(shù)到管理,從生產(chǎn)網(wǎng)絡(luò)到辦公網(wǎng)絡(luò),從攻防對(duì)抗到業(yè)務(wù)風(fēng)控,涉及安全領(lǐng)域的各個(gè)維度,包括了三十多個(gè)重要話題,為企業(yè)實(shí)施符合互聯(lián)網(wǎng)特性的安全解決方案提供了實(shí)用指南。本書分為三大部分:理論篇、技術(shù)篇、實(shí)踐篇,“理論篇”包括安全大環(huán)境與背景、安全的組織、甲方安全建設(shè)方法論、業(yè)界的模糊地帶等,“技術(shù)篇”包括防御架構(gòu)原則、基礎(chǔ)安全措施、網(wǎng)絡(luò)安全措施、入侵感知體系、漏洞掃描、移動(dòng)應(yīng)用安全、代碼審計(jì)、辦公網(wǎng)絡(luò)安全、安全管理體系、隱私保護(hù)等,“實(shí)踐篇”包括業(yè)務(wù)安全與風(fēng)控、大規(guī)模縱深防御體系設(shè)計(jì)與實(shí)現(xiàn)、分階段的安全體系建設(shè)等。

趙彥 江虎 胡乾威 ·電腦安全 ·14.8萬字

走進(jìn)新安全:讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想
會(huì)員

本書從作者在網(wǎng)絡(luò)安全產(chǎn)業(yè)研究中多年積累的實(shí)踐經(jīng)驗(yàn)出發(fā),深入淺出地介紹網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)知識(shí)和發(fā)展現(xiàn)狀。本書主要分為安全基礎(chǔ)、安全建設(shè)和安全發(fā)展三部分,共9章,內(nèi)容包括網(wǎng)絡(luò)安全簡(jiǎn)史,網(wǎng)絡(luò)威脅的形式與影響,網(wǎng)絡(luò)安全常用的關(guān)鍵技術(shù),現(xiàn)代網(wǎng)絡(luò)安全觀與方法論,網(wǎng)絡(luò)安全體系的規(guī)劃、建設(shè)與運(yùn)營(yíng),網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí),網(wǎng)絡(luò)安全人才培養(yǎng),網(wǎng)絡(luò)安全發(fā)展的熱點(diǎn)方向,網(wǎng)絡(luò)安全拓展閱讀,以期幫助讀者讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想。本書是一本面向企業(yè)管理人員和網(wǎng)絡(luò)安全愛好者的網(wǎng)絡(luò)安全科普讀物,不涉及復(fù)雜的網(wǎng)絡(luò)安全問題與技術(shù)細(xì)節(jié),主要介紹網(wǎng)絡(luò)安全相關(guān)現(xiàn)象、應(yīng)用和特點(diǎn)。因此,讀者無須具備通信、計(jì)算機(jī)或網(wǎng)絡(luò)安全方面的專業(yè)知識(shí),也可順暢地閱讀本書的大部分內(nèi)容。

奇安信行業(yè)安全研究中心 ·電腦安全 ·14.5萬字

安全技術(shù)運(yùn)營(yíng):方法與實(shí)踐
會(huì)員

這是一本從實(shí)踐角度講解安全技術(shù)運(yùn)營(yíng)方法和安全運(yùn)營(yíng)體系構(gòu)建的著作。作者是國(guó)內(nèi)較早的一批安全領(lǐng)域從業(yè)者,在金山、騰訊等大廠從事安全技術(shù)、產(chǎn)品、運(yùn)營(yíng)等方面的工作16年,先后參與或主導(dǎo)了數(shù)十個(gè)安全產(chǎn)品的能力建設(shè)和運(yùn)營(yíng),從零構(gòu)建了完整的安全運(yùn)營(yíng)體系,經(jīng)驗(yàn)非常豐富。本書是作者經(jīng)驗(yàn)的總結(jié),核心內(nèi)容包括如下幾個(gè)方面:(1)全面認(rèn)識(shí)安全技術(shù)運(yùn)營(yíng):包括安全技術(shù)運(yùn)營(yíng)的定義、發(fā)展歷史以及6種運(yùn)營(yíng)思維。(2)威脅發(fā)現(xiàn)的技術(shù)和方法:包括特征識(shí)別、行為識(shí)別、大數(shù)據(jù)挖掘等發(fā)現(xiàn)威脅的方法。(3)威脅分析的技術(shù)和方法:主要介紹了傳統(tǒng)的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術(shù)和方法:主要介紹了威脅情報(bào)、網(wǎng)絡(luò)威脅解決方案、終端威脅解決方案,以及為不同規(guī)模的企業(yè)定制的安全解決方案。(5)安全運(yùn)營(yíng)體系構(gòu)建:從產(chǎn)品視角、企業(yè)視角以及XDR的視角講解了安全運(yùn)營(yíng)體系的能力模型與構(gòu)建方法。本書適合從事安全產(chǎn)品研發(fā)的項(xiàng)目經(jīng)理、產(chǎn)品經(jīng)理、安全開發(fā)、安全策略運(yùn)營(yíng)、安全技術(shù)咨詢,從事企業(yè)安全建設(shè)的安全工程師、IT運(yùn)維人員,以及網(wǎng)絡(luò)信息安全專業(yè)的學(xué)生和安全技術(shù)愛好者。

程虎 ·電腦安全 ·14.2萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 崇阳县| 嘉善县| 黔江区| 黔江区| 宁南县| 资阳市| 开封县| 盘山县| 定州市| 津南区| 仁怀市| 姜堰市| 邮箱| 乃东县| 郎溪县| 闵行区| 玉龙| 胶南市| 东丽区| 尉氏县| 称多县| 邹城市| 新昌县| 毕节市| 河曲县| 泸州市| 松溪县| 新津县| 乐山市| 沐川县| 临桂县| 黔江区| 渑池县| 青海省| 无极县| 专栏| 寿阳县| 新野县| 平乐县| 大新县| 麻江县|