官术网_书友最值得收藏!

ATT&CK框架實踐指南
會員

過去,入侵檢測能力的度量是個公認的行業難題,各個企業得安全負責人每年在入侵防護上都投入大量費用,但幾乎沒有人能回答CEO的問題:“買了這么多產品,我們的入侵防御和檢測能力到底怎么樣,能不能防住黑客?”這個問題很難回答,核心原因是缺乏一個明確的、可衡量、可落地的標準。所以,防守方對于入侵檢測通常會陷入不可知和不確定的狀態中,既說不清自己的能力高低,也無法有效彌補自己的短板。MitreATT&CK的出現解決了這個行業難題。它給了我們一把尺子,讓我們可以用統一的標準去衡量自己的防御和檢測能力。ATT&CK并非一個學院派的理論框架,而是來源于實戰。安全從業者們在長期的攻防對抗,攻擊溯源,攻擊手法分析的過程中,逐漸提煉總結,形成了實用性強、可落地、說得清道得明的體系框架。這個框架是先進的、充滿生命力的,而且具備非常高的使用價值。青藤是一家專注于前沿技術研究的網絡安全公司,自2017年開始關注ATT&CK,經過多年系統性的研究、學習和探索,積累了相對比較成熟和系統化的資料,涵蓋了ATT&CK的設計思想、核心架構、應用場景、技術復現、對抗實踐、指標評估等多方面的內容。研究越深入,愈發意識到MitreATT&CK可以為行業帶來的貢獻。因此編寫本書,作為ATT&CK系統性學習材料,希望讓更多的人了解ATT&CK,學習先進的理論體系,提升防守方的技術水平,加強攻防對抗能力。也歡迎大家一起加入到研究中,為這個體系的完善貢獻一份力量。

張福等 ·電腦安全 ·13.6萬字

零信任安全:技術詳解與應用實踐
會員

第1章著重講解數字化時代企業安全面臨的挑戰,包括:混合辦公、業務上云的安全挑戰,移動終端面臨的威脅,內網邊界被突破的威脅,數據安全的監管合規約束,身份安全的治理難點,用戶訪問場景安全的平衡性挑戰。第2章對零信任的核心概念、解決方案及標準進行介紹。首先,講解零信任的理念和相關概念,以及重要的解決方案。其次,介紹國內外零信任相關標準的發展進程。第3章對零信任體系結構進行講解,包括NIST、SDP的零信任體系結構及通用的零信任體系結構,以及這些體系結構在不同場景的應用,后介紹了零信任體系結構面臨的相關威脅。第4章主要分析用戶訪問服務場景及技術方案,包括場景分析、零信任網絡接入的技術實現和擴展體系結構。其中技術實現分為有端和無端兩種不同的接入場景,分別講解了不同的實現方案,同時提供了容災方案。而擴展體系結構部分則從身份安全、網絡流量安全、終端設備安全、數據安全、企業安全建設路徑等方面展開講解,涉及具體安全能力和聯動建議。第5章主要講解服務訪問服務場景及技術方案。首先分析工作負載的安全需求和合規需求。然后著重介紹了微隔離的技術實現,包括跨平臺統一管理、工作負載標簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應計算。接著講解了云應用隔離的技術實現,包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規劃,然后從安全團隊建設、戰略、建設價值、實施范圍、業務場景的實現方案、實施過程管理等角度提供了完善的零信任建設方法論,并且通過零信任成熟度來合理評估建設結果。第7章主要通過9個真實的企業案例來講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯網等行業,其中有些來自央企/國企集團。為各個安全領域的讀者提供了豐富的實踐參考。

蔡東赟 ·電腦安全 ·13.6萬字

黑客攻防工具實戰從新手到高手(超值版)
會員

本書在剖析用戶進行黑客防御中迫切需要用到或迫切想要用到的技術時,力求對其進行傻瓜式的講解,使讀者對網絡防御技術形成系統了解,能夠更好地防范黑客的攻擊。全書共分為15章,包括計算機安全快速入門、常用的掃描與嗅探工具、系統漏洞防護工具、遠程控制防守工具、文件加密、解密工具、賬戶/號及密碼防守工具、U盤病毒防御工具、計算機木馬防守工具、計算機病毒查殺工具、局域網安全防護工具、后門入侵痕跡清理工具、數據備份與恢復工具、系統安全防護工具、系統備份與恢復工具、無線網絡安全防御工具內容。另外,本書還贈送海量王牌資源,包括1000分鐘精品的教學視頻、107個黑客工具的速查手冊、160個常用黑客命令的速查手冊、180頁的常見故障維修手冊、191頁的Windows10系統使用和防護技巧、8大經典密碼破解工具詳解、加密與解密技術快速入門小白電子手冊、網站入侵與黑客腳本編程電子書,黑客命令全方位詳解電子書、教學用PPT課件以及黑客防守工具包,以幫助讀者掌握黑客防守方方面面的知識。本書內容豐富、圖文并茂、深入淺出,不僅適用于網絡安全從業人員及網絡管理員,而且適用于廣大網絡愛好者,也可作為大、中專院校相關專業師生的參考書。

網絡安全技術聯盟 ·電腦安全 ·13.3萬字

網絡安全意識導論
會員

隨著信息科技的快速發展,全社會逐步關注和重視網絡安全意識的培育工作。為響應《中華人民共和國網絡安全法》及《國家網絡空間安全戰略》中具體的網絡安全意識培育工作要求,本書從網絡安全意識的發展角度對網絡安全意識的相關研究做了較為細致的闡述。本書共分為11章,主要介紹了網絡安全意識相關內容和技術的研究進展。首先,圍繞網絡安全意識的研究背景,綜合闡述了網絡安全意識的發展現狀、研究進展以及未來可能的發展方向;其次,針對網絡安全意識中的熱點內容分別做了較為全面的闡述,從信息泄露的防護角度闡述了網絡空間隱私保護方法及內容,并首次對網絡安全意識內涵做了較為細致的闡述和定義,從網絡攻防實戰角度講述了社會工程學攻擊的主要內容和方法;再次,針對網絡安全意識的深度剖析,綜合分析了現有的網絡安全意識模型,并提出了一種有效的網絡安全意識提升模型,針對模型中的知識考核和意識測評模塊分別闡述了網絡安全意識知識體系與考核模型、網絡安全意識測評系統,為幫助讀者進一步了解應用技術給出了相應的網絡安全意識測評系統示例;最后,意識形態安全在網絡空間安全中的重要性愈加凸顯,針對人員的網絡意識形態安全作簡要分析,同時給出了主流的輿情分析方法,結合網絡安全法規與標準對人員需要掌握的法律知識做了簡單科普,并對國內外的網絡安全意識標準做了對比分析。

朱詩兵 ·電腦安全 ·17.7萬字

QQ閱讀手機版

主站蜘蛛池模板: 岳西县| 临洮县| 泰来县| 孝义市| 滨海县| 九龙县| 林甸县| 罗田县| 汉中市| 柳河县| 商水县| 元阳县| 秀山| 永和县| 濉溪县| 乌兰浩特市| 四会市| 秭归县| 县级市| 曲靖市| 白银市| 台山市| 连江县| 方山县| 六枝特区| 东兴市| 九江县| 丹江口市| 郓城县| 五台县| 榆中县| 廉江市| 津南区| 江永县| 巴彦淖尔市| 旬邑县| 永吉县| 大新县| 会东县| 灵寿县| 乐陵市|