互聯網安全建設從0到1(簡體書)
商品資訊
系列名:網絡空間安全技術叢書
ISBN13:9787111656685
出版社:機械工業出版社
作者:林鵬
出版日:2020/06/19
裝訂/頁數:平裝/304頁
規格:24cm*17cm (高/寬)
版次:一版
商品簡介
名人/編輯推薦
目次
商品簡介
本書詳細介紹互聯網安全建設的方法、工具、實踐,包含互聯網整體防禦功能的建設,涉及網絡安全的方方面面,主要內容包括:主機安全、網絡安全、開發安全、運維安全、內網安全、日誌分析、安全平臺、安全監控、應急響應、業務安全、風控體系建設、數據與隱私安全、安全體系建設等。
名人/編輯推薦
深網絡安全專家十餘年實戰經驗的結晶,安全領域多位專家聯袂推薦。
目次
本書讚譽
序一
序二
序三
前言
第1章 網絡安全 1
1.1 網絡流量的收集 1
1.1.1 最傳統的抓包方式libpcap 2
1.1.2 scapy 5
1.1.3 gopacket 6
1.1.4 丟包與性能提升 6
1.1.5 PF_RING、DPDK與af_packet 7
1.2 Web流量的抓取方式 8
1.2.1 TCP流還原 8
1.2.2 HTTP 11
1.2.3 使用packetbeat抓取網絡流量 11
1.2.4 其他方案 12
1.2.5 一些常見問題 12
1.3 其他流量收集方式 14
1.3.1 tcpdump 14
1.3.2 Wireshark 15
1.3.3 tshark 20
1.4 開源網絡入侵檢測工具Suricata 21
1.4.1 Suricata安裝 22
1.4.2 Suricata suricata.yaml 配置介紹 23
1.5 DDoS簡介及檢測 32
1.5.1 DDoS基本防禦手段 34
1.5.2 建立簡單的DDoS檢測系統 35
1.6 本章小結 36
第2章 運維安全 37
2.1 Web組件安全 37
2.1.1 Nginx安全 37
2.1.2 PHP安全 42
2.1.3 Tomcat 安全 43
2.2 其他組件安全 43
2.2.1 Redis安全 43
2.2.2 Elasticsearch 安全 44
2.2.3 其他相關組件:Kafka、MySQL、Oracle等 46
2.3 上雲安全 46
2.3.1 流量獲取 46
2.3.2 邊界管理 50
2.3.3 雲存儲安全 51
2.3.4 小結 52
2.4 其他安全建議 52
2.5 本章小結 53
第3章 主機安全 54
3.1 Windows主機安全 54
3.1.1 Windows主機補丁 54
3.1.2 補丁管理工具WSUS 55
3.1.3 Windows系統加固建議 58
3.1.4 Windows經典漏洞簡介 60
3.2 Windows入侵溯源分析 61
3.2.1 系統 62
3.2.2 服務 63
3.2.3 文件 66
3.2.4 網絡 68
3.3 Linux主機安全 69
3.3.1 Linux補丁 69
3.3.2 Linux系統加固建議 69
3.3.3 bash安全設置 72
3.3.4 Linux經典漏洞介紹 74
3.4 Linux入侵溯源分析 75
3.4.1 系統 75
3.4.2 服務漏洞檢查 81
3.4.3 惡意進程排查 83
3.4.4 文件 83
3.4.5 網絡 84
3.5 主機入侵檢測系統 85
3.5.1 OSSEC簡介及其應用 85
3.5.2 商業Agent 99
3.5.3 其他主機Agent簡介 103
3.6 本章小結 105
第4章 辦公網安全 106
4.1 辦公網安全總覽 106
4.1.1 設備安全 106
4.1.2 網絡安全 107
4.1.3 無線安全 111
4.1.4 人員安全 111
4.1.5 DNS監控 111
4.1.6 物理安全 115
4.2 Windows域控安全 115
4.2.1 SYSVOL與GPP漏洞 115
4.2.2 不要輕易在其他機器中使用域控密碼 116
4.3 網絡准入控制技術 117
4.3.1 802.1X 117
4.3.2 Windows 網絡策略和訪問服務 118
4.3.3 網絡策略服務器 119
4.3.4 Cisco 2500無線控制器+NAS + AD實現802.1X 121
4.3.5 有線交換機+NAP實現802.1X 131
4.3.6 Portal登錄 134
4.4 其他辦公網絡安全技術 142
4.4.1 DHCP Snooping簡介和配置 142
4.4.2 DAI簡介及配置 145
4.5 淺談APT攻擊 147
4.5.1 防禦階段 148
4.5.2 防禦節點 150
4.6 本章小結 151
第5章 開發安全 152
5.1 SDL 152
5.2 代碼安全 153
5.3 漏洞掃描系統建設 156
5.3.1 業務豐富型企業的掃描系統建設 156
5.3.2 業務單一型企業的掃描系統建設 163
5.4 掃描系統運營 164
5.5 本章小結 165
第6章 日誌分析 166
6.1 Web日誌分析 166
6.1.1 常見Web服務器日誌配置 166
6.1.2 常用的Web分析命令(Linux) 168
6.1.3 Web 日誌分析思路 172
6.2 Windows日誌分析 178
6.2.1 Windows 日誌介紹 178
6.2.2 常見日誌代碼介紹 178
6.2.3 Windows日誌分析工具介紹 183
6.3 Linux日誌分析 195
6.3.1 Linux日誌介紹 195
6.3.2 Linux重要日誌詳細介紹及相關命令解釋 196
6.3.3 配置syslog發送日誌 198
6.4 日誌分析系統ELK的介紹及使用 201
6.4.1 Logstash 201
6.4.2 Elasticsearch 203
6.4.3 Kibana 206
6.4.4 OSSEC+ELK 207
6.4.5 Suricata+ELK 211
6.5 本章小結 212
第7章 安全平臺建設 213
7.1 設置安全層級 213
7.2 安全平臺建設步驟 214
7.3 安全平臺實現案例 216
7.3.1 日誌分析平臺 216
7.3.2 漏洞記錄平臺 220
7.4 其他安全工作 224
7.5 關於安全工作的一點心得 226
7.6 本章小結 227
第8章 安全監控 228
8.1 知己:瞭解自身 228
8.2 知彼:瞭解對手 232
8.3 監控策略 234
8.4 ATT&CK 241
8.5 本章小結 244
第9章 隱私與數據安全 245
9.1 GDPR介紹 245
9.2 企業針對GDPR的主要工作 246
9.3 國內個人信息數據安全相關規範 247
9.4 數據安全 248
9.5 數據保護影響評估系統簡介 250
9.6 本章小結 253
第10章 業務安全 254
10.1 賬號安全 254
10.1.1 賬號安全問題 254
10.1.2 保護賬戶安全 260
10.2 支付安全 263
10.3 內容安全 264
10.4 其他業務安全 265
10.5 本章小結 265
第11章 風控體系建設266
11.1 羊毛黨和黃牛 266
11.1.1 工具和角色 267
11.1.2 刷單類型 271
11.2 設備指紋系統 273
11.3 風控系統建設 278
11.3.1
序一
序二
序三
前言
第1章 網絡安全 1
1.1 網絡流量的收集 1
1.1.1 最傳統的抓包方式libpcap 2
1.1.2 scapy 5
1.1.3 gopacket 6
1.1.4 丟包與性能提升 6
1.1.5 PF_RING、DPDK與af_packet 7
1.2 Web流量的抓取方式 8
1.2.1 TCP流還原 8
1.2.2 HTTP 11
1.2.3 使用packetbeat抓取網絡流量 11
1.2.4 其他方案 12
1.2.5 一些常見問題 12
1.3 其他流量收集方式 14
1.3.1 tcpdump 14
1.3.2 Wireshark 15
1.3.3 tshark 20
1.4 開源網絡入侵檢測工具Suricata 21
1.4.1 Suricata安裝 22
1.4.2 Suricata suricata.yaml 配置介紹 23
1.5 DDoS簡介及檢測 32
1.5.1 DDoS基本防禦手段 34
1.5.2 建立簡單的DDoS檢測系統 35
1.6 本章小結 36
第2章 運維安全 37
2.1 Web組件安全 37
2.1.1 Nginx安全 37
2.1.2 PHP安全 42
2.1.3 Tomcat 安全 43
2.2 其他組件安全 43
2.2.1 Redis安全 43
2.2.2 Elasticsearch 安全 44
2.2.3 其他相關組件:Kafka、MySQL、Oracle等 46
2.3 上雲安全 46
2.3.1 流量獲取 46
2.3.2 邊界管理 50
2.3.3 雲存儲安全 51
2.3.4 小結 52
2.4 其他安全建議 52
2.5 本章小結 53
第3章 主機安全 54
3.1 Windows主機安全 54
3.1.1 Windows主機補丁 54
3.1.2 補丁管理工具WSUS 55
3.1.3 Windows系統加固建議 58
3.1.4 Windows經典漏洞簡介 60
3.2 Windows入侵溯源分析 61
3.2.1 系統 62
3.2.2 服務 63
3.2.3 文件 66
3.2.4 網絡 68
3.3 Linux主機安全 69
3.3.1 Linux補丁 69
3.3.2 Linux系統加固建議 69
3.3.3 bash安全設置 72
3.3.4 Linux經典漏洞介紹 74
3.4 Linux入侵溯源分析 75
3.4.1 系統 75
3.4.2 服務漏洞檢查 81
3.4.3 惡意進程排查 83
3.4.4 文件 83
3.4.5 網絡 84
3.5 主機入侵檢測系統 85
3.5.1 OSSEC簡介及其應用 85
3.5.2 商業Agent 99
3.5.3 其他主機Agent簡介 103
3.6 本章小結 105
第4章 辦公網安全 106
4.1 辦公網安全總覽 106
4.1.1 設備安全 106
4.1.2 網絡安全 107
4.1.3 無線安全 111
4.1.4 人員安全 111
4.1.5 DNS監控 111
4.1.6 物理安全 115
4.2 Windows域控安全 115
4.2.1 SYSVOL與GPP漏洞 115
4.2.2 不要輕易在其他機器中使用域控密碼 116
4.3 網絡准入控制技術 117
4.3.1 802.1X 117
4.3.2 Windows 網絡策略和訪問服務 118
4.3.3 網絡策略服務器 119
4.3.4 Cisco 2500無線控制器+NAS + AD實現802.1X 121
4.3.5 有線交換機+NAP實現802.1X 131
4.3.6 Portal登錄 134
4.4 其他辦公網絡安全技術 142
4.4.1 DHCP Snooping簡介和配置 142
4.4.2 DAI簡介及配置 145
4.5 淺談APT攻擊 147
4.5.1 防禦階段 148
4.5.2 防禦節點 150
4.6 本章小結 151
第5章 開發安全 152
5.1 SDL 152
5.2 代碼安全 153
5.3 漏洞掃描系統建設 156
5.3.1 業務豐富型企業的掃描系統建設 156
5.3.2 業務單一型企業的掃描系統建設 163
5.4 掃描系統運營 164
5.5 本章小結 165
第6章 日誌分析 166
6.1 Web日誌分析 166
6.1.1 常見Web服務器日誌配置 166
6.1.2 常用的Web分析命令(Linux) 168
6.1.3 Web 日誌分析思路 172
6.2 Windows日誌分析 178
6.2.1 Windows 日誌介紹 178
6.2.2 常見日誌代碼介紹 178
6.2.3 Windows日誌分析工具介紹 183
6.3 Linux日誌分析 195
6.3.1 Linux日誌介紹 195
6.3.2 Linux重要日誌詳細介紹及相關命令解釋 196
6.3.3 配置syslog發送日誌 198
6.4 日誌分析系統ELK的介紹及使用 201
6.4.1 Logstash 201
6.4.2 Elasticsearch 203
6.4.3 Kibana 206
6.4.4 OSSEC+ELK 207
6.4.5 Suricata+ELK 211
6.5 本章小結 212
第7章 安全平臺建設 213
7.1 設置安全層級 213
7.2 安全平臺建設步驟 214
7.3 安全平臺實現案例 216
7.3.1 日誌分析平臺 216
7.3.2 漏洞記錄平臺 220
7.4 其他安全工作 224
7.5 關於安全工作的一點心得 226
7.6 本章小結 227
第8章 安全監控 228
8.1 知己:瞭解自身 228
8.2 知彼:瞭解對手 232
8.3 監控策略 234
8.4 ATT&CK 241
8.5 本章小結 244
第9章 隱私與數據安全 245
9.1 GDPR介紹 245
9.2 企業針對GDPR的主要工作 246
9.3 國內個人信息數據安全相關規範 247
9.4 數據安全 248
9.5 數據保護影響評估系統簡介 250
9.6 本章小結 253
第10章 業務安全 254
10.1 賬號安全 254
10.1.1 賬號安全問題 254
10.1.2 保護賬戶安全 260
10.2 支付安全 263
10.3 內容安全 264
10.4 其他業務安全 265
10.5 本章小結 265
第11章 風控體系建設266
11.1 羊毛黨和黃牛 266
11.1.1 工具和角色 267
11.1.2 刷單類型 271
11.2 設備指紋系統 273
11.3 風控系統建設 278
11.3.1
主題書展
更多
主題書展
更多書展購物須知
大陸出版品因裝訂品質及貨運條件與台灣出版品落差甚大,除封面破損、內頁脫落等較嚴重的狀態,其餘商品將正常出貨。
特別提醒:部分書籍附贈之內容(如音頻mp3或影片dvd等)已無實體光碟提供,需以QR CODE 連結至當地網站註冊“並通過驗證程序”,方可下載使用。
無現貨庫存之簡體書,將向海外調貨:
海外有庫存之書籍,等候約45個工作天;
海外無庫存之書籍,平均作業時間約60個工作天,然不保證確定可調到貨,尚請見諒。
為了保護您的權益,「三民網路書店」提供會員七日商品鑑賞期(收到商品為起始日)。
若要辦理退貨,請在商品鑑賞期內寄回,且商品必須是全新狀態與完整包裝(商品、附件、發票、隨貨贈品等)否則恕不接受退貨。

