官术网_书友最值得收藏!

腦洞大開(kāi):滲透測(cè)試另類實(shí)戰(zhàn)攻略
會(huì)員

這是一本能讓你腦洞大開(kāi)的滲透測(cè)試類著作,不僅能讓你零基礎(chǔ)快速掌握滲透測(cè)試的思維能力、知識(shí)體系和動(dòng)手能力,并成功拿下30種各式配置的目標(biāo)主機(jī);還能讓你深入理解網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)場(chǎng)景中的各種滲透測(cè)試難題的技術(shù)原理、漏洞線索和攻防措施。全書從邏輯上分為三個(gè)部分:第一部分準(zhǔn)備篇(第1章)全面介紹了主機(jī)環(huán)境的搭建、常見(jiàn)工具的使用以及常見(jiàn)問(wèn)題的求助渠道,讓讀者能快速做好實(shí)戰(zhàn)前的準(zhǔn)備。第二部分基礎(chǔ)實(shí)戰(zhàn)篇(第2-3章)手把手教讀者如何一步步拿下世界知名的5臺(tái)Kioprtix系列目標(biāo)主機(jī)和10臺(tái)配置各異的其他目標(biāo)主機(jī),幫助讀者在實(shí)戰(zhàn)中從0到1構(gòu)建滲透測(cè)試所需的大部分知識(shí)和技能。第三部分實(shí)戰(zhàn)進(jìn)階篇(第4-10章)全面講解了滲透測(cè)試在網(wǎng)絡(luò)安全攻防7大場(chǎng)景中的應(yīng)用,通過(guò)實(shí)戰(zhàn)的方式講解了40+個(gè)滲透測(cè)試難題的技術(shù)原理、漏洞線索和攻防措施,幫助讀者從1到10提升滲透測(cè)試的經(jīng)驗(yàn)和能力。本書純實(shí)戰(zhàn)導(dǎo)向,注重提升讀者動(dòng)手解決實(shí)際問(wèn)題的能力,理論知識(shí)體系融入實(shí)戰(zhàn)中。在內(nèi)容組織和敘述方式上,本書采用了游戲化的設(shè)計(jì),帶領(lǐng)讀者從“新手村”步入“江湖”,通過(guò)闖關(guān)的方式完成一個(gè)又一個(gè)任務(wù),逐漸成長(zhǎng)為力主一方的英雄。

劉雋良 ·電腦安全 ·11.2萬(wàn)字

網(wǎng)絡(luò)安全能力成熟度模型:原理與實(shí)踐
會(huì)員

這是一本教企業(yè)如何利用網(wǎng)絡(luò)安全能力成熟度模型評(píng)估企業(yè)網(wǎng)絡(luò)安全能力并系統(tǒng)性構(gòu)建網(wǎng)絡(luò)安全防御體系的著作。作者結(jié)合自己20多年在各大網(wǎng)絡(luò)安全公司的從業(yè)經(jīng)驗(yàn),運(yùn)用軟件開(kāi)發(fā)成熟度模型理論,對(duì)國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全框架進(jìn)行分析,總結(jié)出了一套科學(xué)的網(wǎng)絡(luò)安全能力成熟度模型。從合規(guī)、風(fēng)險(xiǎn)、數(shù)據(jù)、溯源等階段推進(jìn)網(wǎng)絡(luò)安全戰(zhàn)略、組織、管理、技術(shù)、運(yùn)營(yíng)等方面的設(shè)計(jì)與建設(shè),旨在為企業(yè)的網(wǎng)絡(luò)安全規(guī)劃和建設(shè)提供參考和幫助。本書內(nèi)容從邏輯上分為3個(gè)部分。第一部分(第1章):主要介紹了網(wǎng)絡(luò)安全能力成熟度模型的理論,包括防護(hù)檢測(cè)響應(yīng)模型、信息技術(shù)保障框架、自適應(yīng)安全架構(gòu)、網(wǎng)絡(luò)安全滑動(dòng)標(biāo)尺模型等,旨在幫助讀者建立一個(gè)初步的認(rèn)識(shí)。第二部分(第2~3章):詳細(xì)講解了網(wǎng)絡(luò)安全能力成熟度模型的架構(gòu)、演變過(guò)程、框架,以及模型包括的具體內(nèi)容,如安全團(tuán)隊(duì)、安全戰(zhàn)略、安全管理、安全技術(shù)、安全運(yùn)營(yíng)等。第三部分(第4~7章):根據(jù)網(wǎng)絡(luò)成熟度模型的4個(gè)階段——合規(guī)驅(qū)動(dòng)階段、風(fēng)險(xiǎn)驅(qū)動(dòng)階段、數(shù)據(jù)驅(qū)動(dòng)階段、溯源反制階段,既介紹了模型在不同階段的具體表現(xiàn),又通過(guò)真實(shí)案例講解了模型的各個(gè)階段的安全建設(shè)內(nèi)容。

林寶晶 錢錢 翟少君 ·電腦安全 ·11萬(wàn)字

黑客與安全技術(shù)指南
會(huì)員

這是一本專門介紹并分享黑客與安全技術(shù)的入門書,內(nèi)容從基礎(chǔ)知識(shí)出發(fā),通過(guò)相關(guān)實(shí)例為讀者剖析計(jì)算機(jī)安全領(lǐng)域的各種技巧。全書由10章組成,第1章主要介紹了一些經(jīng)典、高效的學(xué)習(xí)方法與基本技能;第2章淺析了當(dāng)今相關(guān)技術(shù)的現(xiàn)狀與基本概念;第3章講解通過(guò)Web滲透測(cè)試來(lái)模擬惡意黑客的攻擊行為,借此講解評(píng)估計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性的方法;第4章講解比一般的黑盒滲透測(cè)試更直觀、全面的代碼審計(jì)的方法與相關(guān)知識(shí);第5章從基礎(chǔ)原理開(kāi)始,詳細(xì)介紹了無(wú)線安全的各種應(yīng)用;第6章從HTML基礎(chǔ)開(kāi)始,詳細(xì)分析了XSS等前端漏洞的成因、危害以及防御措施;第7章深入淺出地探討了社會(huì)工程學(xué)這朵黑客與安全技術(shù)中的“奇葩”;第8章通過(guò)對(duì)多種相關(guān)調(diào)試工具的使用和實(shí)例分析,講解逆向技術(shù)與軟件安全的相關(guān)知識(shí);第9章通過(guò)對(duì)各種病毒的調(diào)試分析,幫助讀者了解并掌握病毒攻防技術(shù)及相關(guān)知識(shí);第10章介紹了安全領(lǐng)域的一項(xiàng)競(jìng)賽——CTF。本書各章都有相應(yīng)的練習(xí)環(huán)節(jié),讀者可以親自動(dòng)手,以便更好地理解相關(guān)知識(shí)及掌握相關(guān)技能。本書適用于想了解黑客與安全技術(shù)的開(kāi)發(fā)人員、運(yùn)維人員以及對(duì)相關(guān)技術(shù)感興趣的讀者。

王成編著 ·電腦安全 ·11萬(wàn)字

eBPF云原生安全:原理與實(shí)踐
會(huì)員

這是一本系統(tǒng)講解如何使用eBPF技術(shù)構(gòu)建云原生安全防線的著作,是一本面向eBPF技術(shù)愛(ài)好者和云安全領(lǐng)域從業(yè)者的實(shí)戰(zhàn)寶典,從原理與實(shí)踐角度詳述了eBPF技術(shù)在云原生安全領(lǐng)域正在發(fā)生的關(guān)鍵作用,是作者多年構(gòu)筑云原生安全縱深防御經(jīng)驗(yàn)的總結(jié)。本書詳細(xì)闡述了eBPF技術(shù)的核心原理以及在云原生安全領(lǐng)域的應(yīng)用價(jià)值,并結(jié)合大量的代碼案例分析,深入探討了在典型的云原生安全需求場(chǎng)景下使用eBPF技術(shù)可以幫助實(shí)現(xiàn)的安全功能和實(shí)踐原理,同時(shí)也講述了可能引入的安全風(fēng)險(xiǎn),幫助讀者從零基礎(chǔ)快速了解eBPF技術(shù),開(kāi)始eBPF安全編程。通過(guò)閱讀本書,你將了解:云原生安全面臨的主要挑戰(zhàn),發(fā)展現(xiàn)狀和理論基礎(chǔ);eBPF技術(shù)的基本原理和云原生安全領(lǐng)域的典型應(yīng)用;基于eBPF技術(shù)的云原生安全核心開(kāi)源項(xiàng)目的安裝、使用、基礎(chǔ)架構(gòu)和實(shí)現(xiàn)原理;如何使用eBPF技術(shù)實(shí)現(xiàn)典型的云原生安全需求及實(shí)現(xiàn)原理;如何將eBPF安全事件關(guān)聯(lián)進(jìn)程、容器和Pod等上下文信息;如何使用eBPF技術(shù)審計(jì)復(fù)雜的云原生攻擊手段;惡意eBPF程序的典型實(shí)現(xiàn)方式以及如何防護(hù)和探測(cè)此類惡意程序。

黃竹剛 匡大虎 ·電腦安全 ·10.9萬(wàn)字

深入淺出隱私計(jì)算:技術(shù)解析與應(yīng)用實(shí)踐
會(huì)員

這是一本能指導(dǎo)零基礎(chǔ)讀者快速了解并上手隱私計(jì)算技術(shù)的著作,快速實(shí)現(xiàn)從入門到進(jìn)階。作者在金融和安全領(lǐng)域有10余年的技術(shù)從業(yè)經(jīng)驗(yàn),是港交所隱私計(jì)算項(xiàng)目的深度參與者,工程實(shí)戰(zhàn)經(jīng)驗(yàn)豐富。本書從隱私計(jì)算的安全保護(hù)技術(shù)和應(yīng)用技術(shù)兩個(gè)維度,深入淺出地講解了6大類隱私計(jì)算技術(shù)的工作原理、應(yīng)用方法、開(kāi)發(fā)框架、案例實(shí)踐。全書共11章,分為4篇:第1篇基礎(chǔ)概念(第1~2章)講述隱私計(jì)算的基礎(chǔ)知識(shí),為后續(xù)深入講解隱私計(jì)算原理和技術(shù)做鋪墊。第二篇安全保護(hù)技術(shù)(第3~8章)講述隱私計(jì)算技術(shù)中的各項(xiàng)安全保護(hù)技術(shù),包括深入講述混淆電路、秘密共享、同態(tài)加密、零知識(shí)證明、差分隱私、可信執(zhí)行環(huán)境等隱私計(jì)算安全保護(hù)技術(shù)。每一項(xiàng)技術(shù)都講解了其原理、應(yīng)用開(kāi)發(fā)框架以及實(shí)踐案例。第三篇應(yīng)用技術(shù)(第9~10章)通過(guò)隱私保護(hù)集合交集技術(shù)、聯(lián)邦學(xué)習(xí)方面的2個(gè)綜合案例講解了隱私計(jì)算安全保護(hù)技術(shù)的應(yīng)用。第四篇展望(第11章)介紹了隱私計(jì)算技術(shù)標(biāo)準(zhǔn)化的相關(guān)進(jìn)展,探討隱私計(jì)算技術(shù)的困境和發(fā)展前景。

李偉榮 ·電腦安全 ·10.9萬(wàn)字

電腦安全與攻防入門很輕松(實(shí)戰(zhàn)超值版)
會(huì)員

《電腦安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》在剖析用戶進(jìn)行黑客防御中迫切需要或想要用到的技術(shù)時(shí),力求對(duì)其進(jìn)行實(shí)操式的講解,使讀者對(duì)網(wǎng)絡(luò)防御技術(shù)有一個(gè)系統(tǒng)的了解,能夠更好地防范黑客的攻擊。《電腦安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》共分為14章,包括電腦安全快速入門、電腦系統(tǒng)漏洞的安全防護(hù)、計(jì)算機(jī)病毒與木馬的安全防護(hù)、計(jì)算機(jī)系統(tǒng)的安全防護(hù)、計(jì)算機(jī)系統(tǒng)賬戶的安全防護(hù)、磁盤數(shù)據(jù)的安全防護(hù)、文件密碼數(shù)據(jù)的安全防護(hù)、系統(tǒng)入侵與遠(yuǎn)程控制的安全防護(hù)、網(wǎng)絡(luò)賬號(hào)及密碼的安全防護(hù)、網(wǎng)頁(yè)瀏覽器的安全防護(hù)、手機(jī)與平板電腦的安全防護(hù)、網(wǎng)上銀行的安全防護(hù)、手機(jī)支付的安全防護(hù)、無(wú)線網(wǎng)絡(luò)的安全防護(hù)等內(nèi)容。《電腦安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》內(nèi)容豐富、圖文并茂、深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛(ài)好者,也可作為大、中專院校計(jì)算機(jī)安全相關(guān)專業(yè)的參考書。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟編著 ·電腦安全 ·10.9萬(wàn)字

攻守道:企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范
會(huì)員

《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范》系統(tǒng)介紹了企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范的相關(guān)知識(shí)。全書共八章:認(rèn)識(shí)企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn),觸目驚心;企業(yè)數(shù)字業(yè)務(wù)面臨的十類欺詐行為,追根溯源;揭底黑灰產(chǎn)業(yè)鏈,應(yīng)對(duì)有道;五類行業(yè)風(fēng)險(xiǎn)防控的策略,見(jiàn)招拆招;七種技術(shù)手段防范風(fēng)險(xiǎn),練好內(nèi)功;通過(guò)管理手段防范風(fēng)險(xiǎn),有理有據(jù);運(yùn)用法律手段防范風(fēng)險(xiǎn),洞見(jiàn)未來(lái);企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)防控的趨勢(shì)。《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范》內(nèi)容概念清晰、通俗易懂、案例豐富,對(duì)于企業(yè)辨識(shí)和防范數(shù)字業(yè)務(wù)面臨的風(fēng)險(xiǎn)有很強(qiáng)的借鑒意義。《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范》適合企事業(yè)單位中信息安全部門及IT運(yùn)維部門的管理者、從事企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)防控的人員、與企業(yè)數(shù)字業(yè)務(wù)相關(guān)的各類人員閱讀。

頂象技術(shù)組編 陳樹華 田際云編著 ·電腦安全 ·10.8萬(wàn)字

網(wǎng)絡(luò)安全應(yīng)急管理與技術(shù)實(shí)踐
會(huì)員

本書共分為3篇。第1篇從網(wǎng)絡(luò)安全應(yīng)急響應(yīng)的基本理論出發(fā),結(jié)合多年從事安全管理、應(yīng)急服務(wù)等工作的理論與實(shí)踐經(jīng)驗(yàn),針對(duì)新時(shí)代應(yīng)急服務(wù)人員所應(yīng)掌握的相關(guān)法律法規(guī)、規(guī)章制度與規(guī)范基線,進(jìn)行了歸納總結(jié)。第2篇以網(wǎng)絡(luò)安全應(yīng)急技術(shù)與實(shí)踐為主,沿著黑客的入侵路線,詳細(xì)講解了黑客主要的入侵方法與攻擊手段,同時(shí),我們也從安全管理員角度出發(fā),詳細(xì)講解了如何分析入侵痕跡、檢查系統(tǒng)薄弱點(diǎn)、預(yù)防黑客入侵,重點(diǎn)突出如何開(kāi)展應(yīng)急自查與應(yīng)急響應(yīng)演練。第3篇從網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系建設(shè)出發(fā),闡述應(yīng)急響應(yīng)體系建立、應(yīng)急預(yù)案的編寫與演練以及PDCERF應(yīng)急響應(yīng)方法。本書突出應(yīng)急響應(yīng)的實(shí)用性、技術(shù)實(shí)踐性、案例分析和場(chǎng)景過(guò)程重現(xiàn),書中融入了大量應(yīng)急響應(yīng)事件案例、分析、技術(shù)重現(xiàn)、文檔模板,是一本從工作中來(lái)到工作中去的實(shí)操、實(shí)用類圖書。本書適合作為大中型企業(yè)網(wǎng)絡(luò)安全專業(yè)人員工作用書;同時(shí)也是信息安全保障人員認(rèn)證(CISAW)應(yīng)急管理與服務(wù)方向認(rèn)證考試培訓(xùn)的指定教材;也適合作為中職、高職和應(yīng)用型本科的信息安全教材;同樣也可作為有志從事網(wǎng)絡(luò)與信息安全工作的廣大從業(yè)者和愛(ài)好者的參考用書。

曹雅斌 尤其 張勝生主編 ·電腦安全 ·10.7萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 兰溪市| 永修县| 兰坪| 平利县| 平阳县| 石景山区| 施甸县| 万荣县| 醴陵市| 凤庆县| 囊谦县| 庄河市| 衡东县| 米易县| 永和县| 泸定县| 玉门市| 斗六市| 西和县| 吉隆县| 文登市| 公安县| 清丰县| 逊克县| 忻州市| 观塘区| 民和| 微博| 普兰县| 惠来县| 宝丰县| 信阳市| 海门市| 孟村| 思茅市| 拜城县| 霍山县| 旅游| 柳江县| 铁岭县| 紫阳县|