官术网_书友最值得收藏!

Kerberos域網(wǎng)絡(luò)安全從入門到精通
會(huì)員

域的應(yīng)用已經(jīng)非常廣,域安全隱患帶來(lái)的損失已經(jīng)非常大,但是安全建設(shè)之路始終沒(méi)有走向正軌。典型的例證是國(guó)內(nèi)外還沒(méi)有專注于域安全的相關(guān)書籍,因?yàn)殡y度太大。目前域安全已經(jīng)成為內(nèi)網(wǎng)安全研究的熱點(diǎn),網(wǎng)絡(luò)安全會(huì)議、國(guó)內(nèi)外主要安全論壇上相關(guān)的話題等都已經(jīng)大量出現(xiàn),受到非常高的關(guān)注。《Kerberos域網(wǎng)絡(luò)安全從入門到精通》寫作過(guò)程歷經(jīng)3年多,期間部分章節(jié)發(fā)布在Freebuf、安全牛等國(guó)內(nèi)頭部安全站點(diǎn)上,受到比較大的關(guān)注,大家也很期待《Kerberos域網(wǎng)絡(luò)安全從入門到精通》的出版。《Kerberos域網(wǎng)絡(luò)安全從入門到精通》聚焦于Kerberos域網(wǎng)絡(luò)安全這個(gè)專業(yè)領(lǐng)域,強(qiáng)調(diào)實(shí)戰(zhàn)性,主要內(nèi)容包括:一、介紹了Kerberos、NTLM兩個(gè)主要的域網(wǎng)絡(luò)認(rèn)證協(xié)議;二、構(gòu)建配置了典型的域網(wǎng)絡(luò)作為測(cè)試環(huán)境;三、從漏洞原理、漏洞POC、漏洞挖掘思路、安全對(duì)抗場(chǎng)景等角度講解了域安全主要經(jīng)典的幾個(gè)漏洞及預(yù)防措施;四、講解了幾種的非漏洞方式的模擬攻擊場(chǎng)景以及針對(duì)性的檢測(cè)防御手段;五、介紹了幾種隱蔽的域網(wǎng)絡(luò)后門,可用于長(zhǎng)期穩(wěn)定的控制域網(wǎng)絡(luò)。《Kerberos域網(wǎng)絡(luò)安全從入門到精通》從本源上分析域網(wǎng)絡(luò)的安全隱患、漏洞挖掘的思路,既有基礎(chǔ)概念,又有實(shí)戰(zhàn),理論結(jié)合試驗(yàn),非常適合于網(wǎng)絡(luò)高級(jí)安全人員閱讀。

楊湘和等 ·電腦安全 ·9.5萬(wàn)字

安全技術(shù)運(yùn)營(yíng):方法與實(shí)踐
會(huì)員

這是一本從實(shí)踐角度講解安全技術(shù)運(yùn)營(yíng)方法和安全運(yùn)營(yíng)體系構(gòu)建的著作。作者是國(guó)內(nèi)較早的一批安全領(lǐng)域從業(yè)者,在金山、騰訊等大廠從事安全技術(shù)、產(chǎn)品、運(yùn)營(yíng)等方面的工作16年,先后參與或主導(dǎo)了數(shù)十個(gè)安全產(chǎn)品的能力建設(shè)和運(yùn)營(yíng),從零構(gòu)建了完整的安全運(yùn)營(yíng)體系,經(jīng)驗(yàn)非常豐富。本書是作者經(jīng)驗(yàn)的總結(jié),核心內(nèi)容包括如下幾個(gè)方面:(1)全面認(rèn)識(shí)安全技術(shù)運(yùn)營(yíng):包括安全技術(shù)運(yùn)營(yíng)的定義、發(fā)展歷史以及6種運(yùn)營(yíng)思維。(2)威脅發(fā)現(xiàn)的技術(shù)和方法:包括特征識(shí)別、行為識(shí)別、大數(shù)據(jù)挖掘等發(fā)現(xiàn)威脅的方法。(3)威脅分析的技術(shù)和方法:主要介紹了傳統(tǒng)的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術(shù)和方法:主要介紹了威脅情報(bào)、網(wǎng)絡(luò)威脅解決方案、終端威脅解決方案,以及為不同規(guī)模的企業(yè)定制的安全解決方案。(5)安全運(yùn)營(yíng)體系構(gòu)建:從產(chǎn)品視角、企業(yè)視角以及XDR的視角講解了安全運(yùn)營(yíng)體系的能力模型與構(gòu)建方法。本書適合從事安全產(chǎn)品研發(fā)的項(xiàng)目經(jīng)理、產(chǎn)品經(jīng)理、安全開(kāi)發(fā)、安全策略運(yùn)營(yíng)、安全技術(shù)咨詢,從事企業(yè)安全建設(shè)的安全工程師、IT運(yùn)維人員,以及網(wǎng)絡(luò)信息安全專業(yè)的學(xué)生和安全技術(shù)愛(ài)好者。

程虎 ·電腦安全 ·14.2萬(wàn)字

網(wǎng)絡(luò)靶場(chǎng)與攻防演練
會(huì)員

《網(wǎng)絡(luò)靶場(chǎng)與攻防演練》全面闡述了網(wǎng)絡(luò)靶場(chǎng)與攻防演練的基礎(chǔ)理論、重要技術(shù)與實(shí)施要點(diǎn),梳理了網(wǎng)絡(luò)靶場(chǎng)的演進(jìn)脈絡(luò)與發(fā)展趨勢(shì),總結(jié)了網(wǎng)絡(luò)靶場(chǎng)的常見(jiàn)類型與應(yīng)用模式,圍繞實(shí)現(xiàn)主流網(wǎng)絡(luò)靶場(chǎng)所需的關(guān)鍵技術(shù)地圖、系統(tǒng)平臺(tái)、核心能力、建設(shè)路徑和運(yùn)營(yíng)模式,結(jié)合具體案例進(jìn)行了深入淺出的分析講解與詳細(xì)指導(dǎo)。為了使讀者能更準(zhǔn)確地把握網(wǎng)絡(luò)靶場(chǎng)的實(shí)際功能,本書以網(wǎng)絡(luò)靶場(chǎng)運(yùn)作的核心業(yè)務(wù)——攻防演練為主線,以點(diǎn)帶面,從活動(dòng)策劃到組織實(shí)施,從平臺(tái)構(gòu)建到風(fēng)險(xiǎn)管控,從指揮調(diào)度到成果應(yīng)用,提供了較為系統(tǒng)全面的操作說(shuō)明。全書在內(nèi)容編排上充分考慮到既能讓讀者多了解網(wǎng)絡(luò)靶場(chǎng)與攻防演練的相關(guān)背景知識(shí),也能按圖索驥,便捷地定位到自己感興趣的部分進(jìn)行閱讀,盡快在與自己相關(guān)的網(wǎng)絡(luò)安全工作里把網(wǎng)絡(luò)靶場(chǎng)與攻防演練應(yīng)用起來(lái)。本書的讀者對(duì)象為網(wǎng)絡(luò)安全治理與監(jiān)管人員、網(wǎng)絡(luò)安全相關(guān)專業(yè)院校師生與研究機(jī)構(gòu)人員、關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)信息安全從業(yè)人員,以及廣大的網(wǎng)絡(luò)安全技術(shù)愛(ài)好者。

文武 ·電腦安全 ·22.5萬(wàn)字

網(wǎng)絡(luò)安全意識(shí)導(dǎo)論
會(huì)員

隨著信息科技的快速發(fā)展,全社會(huì)逐步關(guān)注和重視網(wǎng)絡(luò)安全意識(shí)的培育工作。為響應(yīng)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》及《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》中具體的網(wǎng)絡(luò)安全意識(shí)培育工作要求,本書從網(wǎng)絡(luò)安全意識(shí)的發(fā)展角度對(duì)網(wǎng)絡(luò)安全意識(shí)的相關(guān)研究做了較為細(xì)致的闡述。本書共分為11章,主要介紹了網(wǎng)絡(luò)安全意識(shí)相關(guān)內(nèi)容和技術(shù)的研究進(jìn)展。首先,圍繞網(wǎng)絡(luò)安全意識(shí)的研究背景,綜合闡述了網(wǎng)絡(luò)安全意識(shí)的發(fā)展現(xiàn)狀、研究進(jìn)展以及未來(lái)可能的發(fā)展方向;其次,針對(duì)網(wǎng)絡(luò)安全意識(shí)中的熱點(diǎn)內(nèi)容分別做了較為全面的闡述,從信息泄露的防護(hù)角度闡述了網(wǎng)絡(luò)空間隱私保護(hù)方法及內(nèi)容,并首次對(duì)網(wǎng)絡(luò)安全意識(shí)內(nèi)涵做了較為細(xì)致的闡述和定義,從網(wǎng)絡(luò)攻防實(shí)戰(zhàn)角度講述了社會(huì)工程學(xué)攻擊的主要內(nèi)容和方法;再次,針對(duì)網(wǎng)絡(luò)安全意識(shí)的深度剖析,綜合分析了現(xiàn)有的網(wǎng)絡(luò)安全意識(shí)模型,并提出了一種有效的網(wǎng)絡(luò)安全意識(shí)提升模型,針對(duì)模型中的知識(shí)考核和意識(shí)測(cè)評(píng)模塊分別闡述了網(wǎng)絡(luò)安全意識(shí)知識(shí)體系與考核模型、網(wǎng)絡(luò)安全意識(shí)測(cè)評(píng)系統(tǒng),為幫助讀者進(jìn)一步了解應(yīng)用技術(shù)給出了相應(yīng)的網(wǎng)絡(luò)安全意識(shí)測(cè)評(píng)系統(tǒng)示例;最后,意識(shí)形態(tài)安全在網(wǎng)絡(luò)空間安全中的重要性愈加凸顯,針對(duì)人員的網(wǎng)絡(luò)意識(shí)形態(tài)安全作簡(jiǎn)要分析,同時(shí)給出了主流的輿情分析方法,結(jié)合網(wǎng)絡(luò)安全法規(guī)與標(biāo)準(zhǔn)對(duì)人員需要掌握的法律知識(shí)做了簡(jiǎn)單科普,并對(duì)國(guó)內(nèi)外的網(wǎng)絡(luò)安全意識(shí)標(biāo)準(zhǔn)做了對(duì)比分析。

朱詩(shī)兵 ·電腦安全 ·17.7萬(wàn)字

5G網(wǎng)絡(luò)安全規(guī)劃與實(shí)踐
會(huì)員

本書詳細(xì)介紹了5G網(wǎng)絡(luò)安全規(guī)劃的具體內(nèi)容和實(shí)踐方案,闡述了5G網(wǎng)絡(luò)安全規(guī)劃方法論,以架構(gòu)為驅(qū)動(dòng),以能力為導(dǎo)向,著眼現(xiàn)在,布局未來(lái),并基于新一代NISTCSFIPDRR模型,對(duì)5G安全能力框架進(jìn)行了詳細(xì)的規(guī)劃,旨在形成實(shí)戰(zhàn)化、體系化、常態(tài)化的5G安全能力開(kāi)放體系。5G網(wǎng)絡(luò)安全實(shí)踐主要聚焦踐行規(guī)劃目標(biāo)及實(shí)施路徑,貫穿5G網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、設(shè)計(jì)、建設(shè)、測(cè)評(píng)、運(yùn)營(yíng)等不同階段,覆蓋“云、網(wǎng)、端、邊、數(shù)、業(yè)”一體化的5G網(wǎng)絡(luò)安全解決方案,旨在系統(tǒng)地推進(jìn)5G安全體系建設(shè)落地見(jiàn)效。本書適合從事5G網(wǎng)絡(luò)安全規(guī)劃、設(shè)計(jì)和維護(hù)的工程技術(shù)人員、安全服務(wù)人員和管理人員參考使用,也適合從事5G垂直行業(yè)應(yīng)用安全相關(guān)的工程技術(shù)人員參考使用,并可作為教材供高等院校移動(dòng)通信網(wǎng)絡(luò)安全相關(guān)專業(yè)的師生使用。

章建聰 陳斌 景建新 邱云翔 董平 湯雨婷編著 ·電腦安全 ·22.1萬(wàn)字

信息安全風(fēng)險(xiǎn)管理與實(shí)踐
會(huì)員

本書從信息安全風(fēng)險(xiǎn)管理的基本概念入手,以信息安全風(fēng)險(xiǎn)管理標(biāo)準(zhǔn):ISO/IEC27005《信息技術(shù)—安全技術(shù)—信息安全風(fēng)險(xiǎn)管理》為主線,全面介紹了信息安全風(fēng)險(xiǎn)管理相關(guān)國(guó)際標(biāo)準(zhǔn)和國(guó)家標(biāo)準(zhǔn);詳細(xì)介紹了信息安全風(fēng)險(xiǎn)管理的環(huán)境建立,發(fā)展戰(zhàn)略和業(yè)務(wù)識(shí)別,資產(chǎn)識(shí)別,威脅識(shí)別,脆弱性識(shí)別,已有安全措施識(shí)別;還介紹了風(fēng)險(xiǎn)分析,風(fēng)險(xiǎn)評(píng)價(jià)及風(fēng)險(xiǎn)評(píng)估輸出,風(fēng)險(xiǎn)處置,溝通與咨詢、監(jiān)視與評(píng)審等內(nèi)容;并給出了信息安全風(fēng)險(xiǎn)管理綜合實(shí)例。本書還重點(diǎn)講解了脆弱性識(shí)別中的物理脆弱性識(shí)別、網(wǎng)絡(luò)脆弱性識(shí)別、系統(tǒng)脆弱性識(shí)別、應(yīng)用脆弱性識(shí)別、數(shù)據(jù)脆弱性識(shí)別和管理脆弱性識(shí)別等內(nèi)容。本書力圖通過(guò)小案例與綜合實(shí)例,理論聯(lián)系實(shí)踐,使讀者了解、掌握和運(yùn)用信息安全風(fēng)險(xiǎn)管理的理論與實(shí)踐方法。本書是信息安全保障人員認(rèn)證信息安全風(fēng)險(xiǎn)管理方向的培訓(xùn)教材,面向政府部門、企事業(yè)單位從事信息安全風(fēng)險(xiǎn)管理或風(fēng)險(xiǎn)評(píng)估的專業(yè)人員,也適用于信息安全專業(yè)人士、大學(xué)生或?qū)π畔踩L(fēng)險(xiǎn)管理感興趣的讀者使用。

曹雅斌等主編 ·電腦安全 ·29.1萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 敦化市| 沁源县| 新化县| 天等县| 南昌市| 泽库县| 涿鹿县| 内乡县| 商南县| 探索| 苍南县| 金寨县| 百色市| 南部县| 日喀则市| 鹿泉市| 昆山市| 平远县| 华坪县| 五峰| 陈巴尔虎旗| 明水县| 宜宾县| 会宁县| 玛曲县| 深泽县| 马公市| 鹤庆县| 油尖旺区| 宝坻区| 共和县| 新源县| 柳州市| 九江市| 翁牛特旗| 军事| 南溪县| 咸宁市| 桦甸市| 英吉沙县| 成都市|