TOP
12/23年度盤點作業,門市店休一天,網路書店將暫停出貨,12/24將恢復正常營業,造成不便敬請見諒
搜尋結果 /

網絡空間安全技術叢書

106
1 / 3
物聯網漏洞挖掘與利用:方法、技巧和案例(簡體書)
滿額折
出版日:2025/09/01 作者:ChaMd5安全團隊  出版社:機械工業出版社  裝訂:平裝
伴隨著萬物互聯的時代背景,物聯網安全愈發值得關注,但物聯網安全研究需要的知識面更加廣泛、內容更加豐富,初學者的學習難度較大。本書是一本面向初學者的物聯網漏洞挖掘與利用的實戰寶典。作者融合豐富的工作、科研與實戰經驗,詳細闡述物聯網漏洞挖掘與利用的各方面知識,進而提高學習人員的物聯網安全實戰經驗。本書對物聯網安全研究所需知識進行了系統的梳理與總結,通過閱讀本書,你將獲得以下方面的知識。 ?物聯網測試環境搭建,掌握物聯網安全研究需要的硬件、軟件測試工具。 ?掌握物聯網安全研究聚焦的硬件協議,掌握其工作原理與安全風險。 ?通過物聯網協議及漏洞示例,掌握物聯網協議層漏洞的挖掘與利用技巧。 ?掌握固件獲取的幾種主流方式,並掌握固件模擬的常見方法。 ?掌握固件加解密的常見方法。 ?掌握固件常見的文件系統,並掌握固件重打包的常用方法。 ?掌握常見的中間件實現原理及歷史漏洞,掌握常見的基址恢復與符號恢復方法。 ?掌握常見的物聯網漏洞類型及利用方式,並掌握漏洞複現所需要的環境搭建方法。 ?掌握自動化漏洞挖掘的常見手段,並掌握其在物聯網安全中的應用。 ?通過分析實際物聯網設備的漏洞挖掘實例,掌握從逆向分析到漏洞利用、後門植入的流程與方法。 ?掌握車聯網的基本知識及常見攻擊面。 ?掌握物聯網中常見的信息收集工具與信息收集方法,並掌握固件中關鍵信息的分析方法。 ?掌握物聯網中常見的權限維持方法,掌握基本的後門製作方法。 ?掌握物聯網中常見的攻擊後藏匿方式。 ?通過工控安全的具體攻擊事件,掌握物聯網工控安全的基本知識及常見分析手段。
優惠價: 87 517
庫存:3
現代C++安全(簡體書)
79 折
本書作者基於多年從事大型軟件項目開發的經驗,以模塊化形式精心組織,闡述了如何有效地利用現代C++的新特性和強大的語言功能,同時避開其中的潛在陷阱。本書還總結了C++社區近十年來應用C++11和 C++14新特性的經驗,通過使用來自真實代碼庫的示例說明每個新特性和關鍵問題,且給出了每個新特性的用例和潛在缺陷,可幫助讀者在多樣化的大型軟件開發環境中做出高效且安全的設計決策。本書對於C++開發人員、團隊領導者和技術經理具有很高的參考價值。讀完本書後,讀者將會‧理解 C++11/14 每個特性的用途及其最有效的使用方法。‧瞭解如何解決令人困擾的陷阱和煩人的邊界樣例(特殊情況時出現)。‧瞭解哪些特性需要額外的培訓、經驗和同行評審。‧獲得有關編碼標準和風格指南的知識,以滿足組織需求。‧逐步將現代C++的能力恰當地引入目前已建立的代碼庫。
優惠:簡體曬書季-單79五70 優惠價: 79 801
庫存:1
雲原生安全:攻防與運營實戰(簡體書)
79 折
出版日:2024/06/19 作者:奇安信網絡安全部; 奇安信雲與服務器安全部; 安易科技  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本體系化的雲原生安全攻擊、防禦和運營實戰指南,是奇安信和安易科技團隊多年雲原生安全的經驗總結,同時融合了行業先進的理念和實踐。首先詳細介紹了雲原生安全的核心概念、發展現狀和未來趨勢,以及雲原生安全面臨的新風險和挑戰;然後講解了雲原生安全的技術、工具和流程等,包括主流的雲原生安全框架、雲基礎設施安全、製品安全、運行時安全;接著根據ATT&CK的各個階段講解了針對雲原生安全的攻擊手段及其防禦方法;最後講解了如何構建體系化的安全運營方案,助力企業的雲原生安全防護建設落地。本書有如下特點:?1.雲原生安全領域核心概念快速掃盲。?2.參考行業先進經驗,因地制宜的實踐指南。?3.ATT&CK框架下的細緻入微的雲原生安全攻防教學。?4.代碼級的雲原生安全防護案例。
優惠:簡體曬書季-單79五70 優惠價: 79 421
庫存:1
雲計算服務信任管理:安全與質量(簡體書)
滿額折
出版日:2025/12/01 作者:李想; 王啟旭  出版社:機械工業出版社  裝訂:平裝
本書旨在全面介紹信任管理相關的基本概念以及解決雲計算環境下主要信任問題的新思路及方法。主要內容包括:雲計算概述、信任的基本理論、信任管理與信任評估理論、雲環境下的信任管理、雲服務信任管理的研究現狀、面向安全特性的雲服務信任評估、面向服務質量的雲服務信任評估、面向安全能力合規的雲服務信任監管、面向服務質量合規的雲服務信任監管、雲服務信任管理總結與展望。本書可供雲計算安全領域的科研人員和工程技術人員參考,也可作為計算機及其相關專業研究生和本科生的教材。
優惠價: 87 360
無庫存
Web漏洞分析與防範實戰‧卷2(簡體書)
滿額折
出版日:2025/10/01 作者:趙偉; 楊冀龍; 知道創宇404實驗室  出版社:機械工業出版社  裝訂:平裝
·內容簡介·知道創宇核心的安全研究部門,持續在網絡安全領域進行漏洞挖掘、漏洞研究、安全工具的開源分享和推廣。本書以知道創宇404實驗室在實際研究工作中遇到的真實案例為基礎,結合團隊多年的網絡安全研究和實踐經驗,延續了《Web漏洞分析與防範實戰:卷1》的實戰性和系統性,進一步深入探討了Web安全領域中的高危漏洞類型及其防禦策略。書中以實際漏洞案例為切入點,通過四個章節詳細分析了遠程命令執行漏洞、代碼執行漏洞、反序列化漏洞以及Web應用後門等常見且高危的漏洞類型。通過剖析真實案例中的漏洞成因、攻擊路徑和防禦策略,使讀者能夠直觀地理解這些漏洞的危險性和應對方法。本書主要由四大章節構成。第1章通過實際漏洞案例介紹遠程命令執行漏洞,並介紹漏洞補丁被繞過的原因、繞過方法及防護建議。第2章通過實際漏洞案例介紹代碼執行漏洞的各種形式、成因、帶來的影響及防護建議。第3章介紹PHP、Java和.NET這三種常見語言中出現過的漏洞案例,以及各種反序列化漏洞利用技巧,同時給出了防護建議。第4章從Web應用的後門開始,深入探究到PyPI庫中的惡意庫、phpStudy的後門,介紹後門代碼的邏輯、相關事件所帶來的影響及防護建議。無論是初學者,還是追求進一步提升專業技能的從業人員,都能從中獲得寶貴的知識和指導。
優惠價: 87 673
無庫存
Linux系統安全:縱深防禦、安全掃描與入侵檢測(第2版)(簡體書)
滿額折
出版日:2025/09/01 作者:胥峰  出版社:機械工業出版社  裝訂:平裝
內容簡介 這是一部從技術原理、工程實踐兩個方面系統、深入講解Linux系統安全的著作,得到了來自騰訊、杭州銀行、叮咚買菜等知名企業的多位行業專家的高度評價。本書從縱深防禦、安全掃描、入侵檢測3個維度細緻講解了如何構建一個銅牆鐵壁般的Linux防護體系,不僅包含大量工程實踐案例,而且對各種的核心知識點繪製了方便記憶的思維導圖。 全書共15章: 第1章介紹了安全的概念和保障安全的主要原則,引申出“縱深防禦”理念。 第2~9章對Linux系統的縱深防禦做了全面、深入的講解,分別從網絡層面、操作系統層面、應用層面對Linux系統進行安全防護,以及如何在保障業務連續性的前提下做好數據備份和恢復,防止數據丟失或被篡改。 第10章介紹了nmap、masscan等掃描工具的原理與使用,以及各種開源和商業Web漏洞掃描工具的原理和使用。 第11~13章重點講解了Linux系統的入侵檢測,涉及Linux Rootkit、病毒木馬檢查、日誌與審計等主題。 第14章介紹了利用威脅情報追蹤最新攻擊趨勢、確定攻擊事件性質的方法。 第15章首先概要性地介紹了網絡安全相關法律和網絡安全等級保護制度的背景與聯繫,然後基於網絡安全等級保護制度的要求,介紹了對Linux系統進行安全加固的具體方案。
優惠價: 87 517
無庫存
機密計算:原理與技術(簡體書)
滿額折
出版日:2025/07/09 作者:姚頡文  出版社:機械工業出版社  裝訂:平裝
本書系統介紹了機密計算的概念,總結了各類主流TEE硬件通用設計,幫助讀者理解TEE硬件的工作原理。本書圍繞安全模型、生命週期、證明模型、攻擊方法和防範策略,系統介紹了TEE的設計原則和使用方法,並以業界常用的x86、ARM以及RISC-V架構提供的TEE為例,分析了硬件TEE的實現方法,幫助讀者理解不同實現的利弊。全書分為三個部分,首先介紹機密計算的基礎知識,包括隱私計算的概述和機密計算的定義、分類等;第二部分介紹機密計算中的TEE,主要內容包括機密計算模型、TEE的生命週期、TEE的證明模型、TEE的可選功能、機密計算的軟件開發、TEE的攻擊與防範;第三部分介紹機密計算中的TEE-IO,主要內容包括TEE-IO模型、TEE-IO的生命週期、TEE-IO的證明模型、TEE-IO機密計算的軟件開發、TEE-IO的攻擊和防範。本書體系清晰,內容先進,適合從事機密計算相關研究和技術開發工作的人員閱讀,也適合作為高校學生的拓展讀物。
優惠價: 87 465
無庫存
生成式AI安全GenAI驅動的智慧安全體系(簡體書)
滿額折
出版日:2025/06/01 作者:張棟  出版社:機械工業出版社  裝訂:平裝
隨著生成模型的複雜性和自主性不斷提高,傳統的安全防護措施已難以應對這些新興的智能攻擊與威脅。我們需要全新的安全思維和防護體系,才能在GenAI時代保持安全優勢。本書從技術底層到治理框架,全面拆解生成式人工智能(GenAI)帶來的機遇與威脅。本書面向安全研究員、開發者、產品經理及政策制定者,提供從理論到工具的“一站式”參考,助力讀者在AI時代立於不敗之地。通過閱讀本書,你將收穫:·縱覽GenAI核心算法、工程化流程與多模態/Agent發展趨勢。·透視深度偽造、自動化攻擊、模型對抗等新型安全場景。·按CISSP×NIST AI RMF雙框架建立系統性防禦思維。·掌握模型供應鏈、數據倫理、價值觀對齊等內生風險治理路徑。·借30+行業案例與最佳實踐,快速落地企業級GenAI安全體系。
優惠價: 87 465
無庫存
AD域攻防權威指南(簡體書)
滿額折
出版日:2025/03/07 作者:黨超輝; 賈曉璐; 何佳歡  出版社:機械工業出版社  裝訂:平裝
本書從實戰出發,系統性地分析AD域及MicrosoftEntraID(AzureAD)攻防各階段的技術原理、攻擊手段、典型漏洞和防禦策略,直擊域攻防本質。本書覆蓋信息收集、獲取AD權限、域信任、Kerberos域委派、ACL後門、ADCS攻防、MicrosoftEntraID攻防的核心技術,既能讓紅隊成員掌握實戰攻擊方案、發現潛在漏洞,又能讓藍隊成員在理解攻擊思路的基礎上進行有效防禦、以攻促防,從而在企業內部構建更強大的防禦體系。
優惠價: 87 673
無庫存
.NET安全攻防指南(簡體書)
滿額折
出版日:2025/03/07 作者:李寅; 莫書棋  出版社:機械工業出版社  裝訂:平裝
本書詳細介紹了.NET應用程序在實際開發和使用中的安全問題及其解決方案,主要用於指導開發者和安全從業人員如何有效地保護.NET應用程序免受各種攻擊。本書共8章,內容包括:.NET逆向工程及調試、.NET與Windows安全基礎、.NET與Windows安全攻防、.NETWeb免殺技術、.NET內存馬技術、.NET開源組件漏洞、.NET企業級應用漏洞分析及.NET攻防對抗實戰。本書不僅深入探討了.NET安全的進階話題和實戰技巧,還通過豐富的案例和實戰演練幫助讀者將理論知識轉化為實戰能力。同時,還介紹了最新的安全工具和插件,助力讀者在.NET安全領域不斷前行。
優惠價: 87 673
無庫存
.NET安全攻防指南(簡體書)
滿額折
出版日:2025/03/03 作者:李寅; 莫書棋  出版社:機械工業出版社  裝訂:平裝
本書共17章。第1章為全書的開篇,為讀者搭建起對.NET安全領域的初步認知。第2章為.NET基礎知識,深入探討.NET框架的核心技術原理。第3章聚焦於.NET代碼審計領域的知識。第4章全面解析XSS漏洞的原理、分類及其在.NET應用中的觸發條件。第5章介紹幾種CSRF攻擊的實施手法。第6章詳細解析SSRF漏洞的原理、危害及其在.NET各個版本框架應用中的表現形式。第7章全面剖析XXE漏洞的原理等。第8章主要介紹文件上傳和下載漏洞涉及的多個關鍵類和屬性。第9章深入研究.NET文件操作中的讀寫漏洞。第10章主要介紹.NET敏感信息洩露漏洞。第11章著重介紹.NET中幾種常見的失效的訪問控制漏洞。第12章深入探討.NET代碼執行漏洞等。第13章通過介紹.NET命令執行漏洞的產生原理,回顧常用的Windows命令,深入瞭解DOS命令中的特殊符號,並重點介紹有關命令注入無回顯場景。第14章深入探討.NET身份認證漏洞。第15章主要介紹.NET反序列化漏洞多個攻擊鏈路。第16章主要介紹.NET中常見的反序列化漏洞觸發場景等。
優惠價: 87 673
無庫存
零信任架構(簡體書)
滿額折
本書共11章,首先介紹了零信任的發展歷史和零信任能力;接著介紹了零信任參考架構;然後討論了將零信任模型應用于架構時,其在網絡的不同層次(包括分支、園區、WAN、數據中心和雲)上的結構變化;最後介紹了實施零信任時遇到的一些常見挑戰,以幫助網絡安全工程師和架構師更好地瞭解和學習零信任架構。
優惠價: 87 465
無庫存
x86彙編與逆向工程:軟件破解與防護的藝術(簡體書)
滿額折
出版日:2025/01/01 作者:(美)斯蒂芬妮‧多馬斯  出版社:機械工業出版社  裝訂:平裝
本書以軟件反彙編技術為中心,首先帶領讀者從x86的基礎知識開始,學習如何讀取、編寫和構建賦能全球大量計算機的匯編語言;然後介紹如何使用IDA、Ghidra、Olly等業界最受歡迎的工具對應用程序進行逆向工程;接著介紹如何利用補丁和密鑰生成等技術進行軟件破解,所有這些都利用了彙編和逆向工程的知識;最後從防禦的角度向讀者介紹相關技術,使他們能夠更好地保護自己的軟件。本書將引領好奇的讀者深入軟件破解和計算機的核心,探索其運作機制。深入學習x86計算機的運行原理,不僅對逆向工程和軟件破解來說至關重要,還能幫助讀者在代碼優化、效率提高、調試、編譯器設置調整以及芯片選擇等方面成為更出色的開發者。
優惠價: 87 517
無庫存
商用密碼權威指南:技術詳解、產品開發與工程實踐(簡體書)
滿額折
出版日:2025/01/01 作者:姜海舟  出版社:機械工業出版社  裝訂:平裝
本書涵蓋了密碼學的基本理論、關鍵算法,以及這些理論和算法在現實世界中的應用,不僅詳細介紹了密碼學的基礎知識,還探討了密碼技術在產品開發和多個行業領域中的實際應用。本書共分為三部分:第一部分(技術詳解)不僅為初學者提供了密碼學的基礎知識,也為有經驗的專業人士提供了深入的技術細節;第二部分(產品開發)為讀者提供了從概念設計到產品實現的全過程指導;第三部分(工程實踐)通過多個行業的實踐案例,展示了商用密碼技術的應用。
優惠價: 87 517
無庫存
紅藍攻防:技術與策略(原書第3版)(簡體書)
滿額折
出版日:2024/11/28 作者:(美)尤里‧迪奧赫內斯; (阿聯酋)埃達爾‧奧茲卡  出版社:機械工業出版社  裝訂:平裝
本書涵蓋與安全衛生相關的新趨勢、MITRE ATT&CK框架在威脅檢測和安全態勢改善方面的應用,以及新的網絡攻防技術。第1~3章側重於預防措施,介紹如何通過採取安全措施來降低威脅行為者利用組織環境的可能性,從而改善組織的安全態勢;第4~9章引導讀者逐步深入瞭解對手的思維、戰術、技術等,開始從對手的角度認識攻擊的過程,從而更好地持續改善組織環境的防禦策略;從第10章起,針對第4~9章中介紹的內容,告訴我們應如何做好防禦策略設置、威脅感知、情報收集、災難恢復與日誌分析等工作。
優惠價: 87 726
無庫存
Web漏洞分析與防範實戰:卷1(簡體書)
滿額折
出版日:2024/11/27 作者:趙偉; 楊冀龍; 知道創宇404實驗室  出版社:機械工業出版社  裝訂:平裝
知道創宇核心的安全研究部門,持續在網絡安全領域進行漏洞挖掘、漏洞研究、安全工具的開源分享和推廣。本書以知道創宇404實驗室在實際研究工作中遇到的真實案例為基礎,結合團隊多年的網絡安全研究和實踐經驗,系統地介紹了網絡安全中常見的漏洞類型、攻擊手段以及相應的防禦策略。每個章節都以實際案例為例,通過分析案例中的漏洞成因、攻擊過程和防禦方法,使讀者能夠直觀地理解網絡安全的實戰操作。此外,本書還注重於工具和技術的介紹,以一個章節的篇幅介紹了代化的防禦工具體系,使讀者能夠在實際工作中快速應用。在寫作風格上,採用通俗易懂的語言,避免過多的專業術語和複雜的技術細節,力求使即使沒有專業計算機背景的讀者也能夠順利閱讀和理解。通過學習本書,你可以獲得以下知識。(1)從前端安全方向真實案例中總結出的知道創宇實驗室的前端安全攻擊和防護的相關思路。(2)從各種後端安全漏洞的真實案例中總結出的不同類型漏洞的攻擊方式和技巧。(3)各類客戶端和服務端中存在的文件讀取漏洞。(4)滲透測試中各種常見的各種攻擊手段及其防禦策略。(5)以Pocsuite3的流量監控規則來預防、檢測和響應安全威脅的重要手段。(6)利用防禦工具如Pocsuite3和pfSense防火牆來構建強大網絡安全防線。(7)現代防禦體系中10個具有代表性的領域的基本防禦思路、防禦效果和常用工具。
優惠價: 87 517
無庫存
大模型安全、監管與合規(簡體書)
滿額折
出版日:2024/10/17 作者:王賢智; 葉娟; 陳夢園; 劉子旭  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一部從技術安全、監管框架、合規要求、倫理道德等角度全面講解生成式人工智能安全問題的實戰性著作。本書在堅實的理論基礎之上,通過豐富的案例和翔實的數據,系統梳理了企業當下在生成式人工智能實踐中面臨的各種安全挑戰,並給出了應對策略。本書的目標是為讀者提供全面且實用的行動框架和實操指南,以促進生成式人工智能行業的健康發展。本書融合了跨學科專家的技術和經驗,作者團隊包括安全領域的資深技術精英、微軟創新教育專家(MIEE)、生成式人工智能技術專家,以及在大數據企業、法律界深耕多年的知識產權與數據合規方面的專家。他們憑藉各自的專業知識和實踐經驗,將理論與實務緊密結合,為讀者提供了寶貴的見解和參考。閱讀並掌握本書,你將收穫以下10個方面知識:(1)大模型安全的範疇、現狀和挑戰:包括安全、監管與合規的關鍵問題,以及國家安全和社會治理角度安全隱患和風險點。(2)大模型技術層面的安全風險:包括信息安全原則、傳統安全風險、識別和分析人類意圖的挑戰,以及大模型的固有脆弱性。(3)大模型監管與合規的法律框架:包括全球範圍內的AIGC的監管現狀,如訴訟壓力、執法調查和立法進展,以及國內監管體系和國外典型法域的監管實踐。(4)大模型知識產權合規:在大模型的開發和應用中,如何確保知識產權的合規性,包括著作權、開源協議、專利權、商標權和商業秘密的保護。(5)大模型數據合規:在大模型的構建過程中如何確保數據合規,包括模型訓練、應用和優化等全流程的數據合規。(6)大模型內容安全:在大模型的應用過程中如何確保內容安全,包括內容監管、內容安全風險和內容安全合規。(7)大模型算法合規:在大模型的構建和應用開發過程中如何確保算法合規,包括算法備案、人工智能安全評估、算法公開透明、算法生成內容標識、算法反歧視、與算法有關的侵權和算法合規要點總結。(8)大模型倫理安全:在大模型的構建和應用過程中如何確保倫理安全,包括倫理風險、成因分析、治理實踐、應對策略和自查工具表。(9)大模型的安全保障方案:如何構建一個既安全又可信的大模型環境,包括傳統技術層面的安全保障、數據層面的保障策略和可信屬性角度的安全防護策略。(
優惠價: 87 517
無庫存
構建可信白環境:方法與實踐(簡體書)
滿額折
出版日:2024/09/24 作者:周凱; 張建榮; 謝攀  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本從技術、架構和實戰3個維度全面講解可信白環境的網絡安全攻防類著作。本書作者有超過30年的網絡管理、系統管理以及實網攻防經驗,本書是他們近年來在聯通從事網絡安全攻防工作的經驗總結。本書理念清晰、方法系統,可操作性極強。基於可信白環境,作者成功完成了多年靶心系統的防護工作,希望通過這本書把這些經驗分享給更多的朋友。本書的主要目的是幫助讀者和企業以較少的投入,搭建更為有效的防護體系,達到預期的效果。本書從以下3個維度對可信白環境做了全面的闡述:(1)技術角度:首先介紹了可信白環境理念,包括白名單機制、面向應用系統、安全左移、原生安全能力、異常行為識別等;然後全面介紹了網絡白環境、身份白環境和軟件白環境的的技術原理。(2)架構角度:詳細講解了構建靶心級的白環境防護體系的整體思路,包括梳理應用系統資產、安全配置基線、網絡攻擊路徑以及防護組件和策略等。(3)實戰角度:通過3個危害程度較高的案例講解了如何構建白環境以及白環境的應用,案例覆蓋了三個較為常見的場景:邊界突破與內網移動、零日漏洞攻擊、勒索軟件攻擊。
優惠價: 87 465
無庫存
SASE原理、架構與實踐(簡體書)
滿額折
出版日:2024/08/01 作者:李凱  出版社:機械工業出版社  裝訂:平裝
本書是一本完整分析SASE架構、原理、關鍵技術、落地解決方案、運營及未來趨勢的專業技術書。本書分為入門篇、進階篇、實踐篇、展望篇,涵蓋了SASE的行業情況、技術原理、技術架構以及落地實踐方案。入門篇介紹了網絡安全的基礎、SASE的標準和規範、網絡即服務和安全即服務的關鍵技術、SASE主流服務商及其產品、SASE業務場景、SASE方案的核心組件;進階篇介紹了SASE架構的設計目標和原則、SASE業務架構的規劃和設計方法、SASE應用架構的設計方法、SASE數據架構的設計方法、SASE技術架構的設計原則和核心組件;實踐篇介紹了SASE服務的規劃設計方法、SASE運營服務體系的構建方法;展望篇介紹了SASE發展趨勢。
優惠價: 87 517
無庫存
終端安全運營:攻防實戰(簡體書)
滿額折
出版日:2024/06/26 作者:奇安信網絡安全部; 奇安信終端安全BU  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本體系化地講解終端安全運營的實戰性著作,由奇安信集團官方出品,梳理和總結了奇安信在終端安全建設與運營方面積累的多年實戰經驗。希望本書能為你的終端安全保駕護航。本書既有理論又有實踐,既有方法又有策略,主要包含以下7方面的內容:?終端安全運營基礎:包括終端的屬性和面臨的風險,終端安全運營的價值,以及奇安信的終端安全運營思路。?終端安全運營架構:包括終端安全運營的流程,安全運營工作人員的職責和工作指標,以及完整的安全運營體系的構建等。?資產管理策略:包括終端資產的有效管理和提升資產管理效率的方法。?安全防護與響應機制:包括如何構建全面的終端防護和快速響應機制。?高級攻擊檢測與防禦:探索、檢測和防禦包括APT在內的高級威脅的策略。?終端安全事件運營:包括終端安全事件的運營流程及其優化,終端安全事件的應急響應流程、技巧和案例複盤。?有效性驗證和與防實戰:通過自動化的攻擊驗證和常態化的攻防實戰的方式來驗證安全措施的有效性。
優惠價: 87 517
無庫存
數據安全實踐:能力體系、產品實現與解決方案(簡體書)
滿額折
出版日:2024/05/30 作者:張黎; 魏園; 岑峰  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本以實用和實踐為導向,從甲乙雙方視角全面講解數據安全的著作。本書由國內數據安全領域的領軍企業閃捷信息官方出品,三位作者均為長期耕耘于數據安全領域的資深專家,得到了包括比亞迪聯合創始人、騰訊雲鼎實驗室負責人在內的多位企業界和學術界專家的高度評價和推薦。本書系統講解了數據安全的技術基礎、能力體系及其構建方法、產品使用及其實現、行業解決方案,以及如何將數據安全方案全面落地的綜合案例,既能幫助讀者全面構建數據安全的知識圖譜,又能指引讀者解決數據安全系統建設與運營過程中的各種難題。本書將為行業機構、企業組織、政府部門、專家學者等開展數據安全相關工作提供參考與借鑒。第 一篇 數據安全基礎技術(第1~3章)介紹密碼學知識、訪問控制和人工智能安全等數據安全的基礎技術和前沿熱點。特別是人工智能安全部分,除人工智能賦能數據安全外,同時探討了人工智能自身的安全性問題。第二篇 數據安全能力體系(第4~7章)從數據安全能力框架、數據安全管理措施、數據安全技術措施到數據安全運營,詳細闡述多種具有不同側重點的架構和方法論。第三篇 數據安全產品系列(第8~12章)全面介紹目前常見的數據安全產品系列。這部分內容是技術方案的基礎,涵蓋產品的定位、應用場景、基本功能、部署方式、工作原理和常見問題解答。第四篇 數據安全綜合方案(第13~16章)講解比較典型的數據安全綜合建設方案,涉及政務大數據、工業互聯網、數據流轉風險監測和出境安全評估,覆蓋數據安全建設的絕大部分場景。第五篇 數據安全實踐案例(第17~20章)分享4個具備各自行業特點的數據安全實踐案例,深入講解數據安全項目中的建設內容、實施計劃、遇到的問題和難點,以及相應的解決思路。
優惠價: 87 517
無庫存
數字政府網絡安全合規性建設指南(簡體書)
滿額折
出版日:2024/04/24 作者:姜海舟  出版社:機械工業出版社  裝訂:平裝
本書分三部分,具體內容如下。第一部分數字政府密碼應用合規性建設(第1-5章):詳細介紹了密碼基礎知識、密碼應用建設步驟、密碼應用建設方案、密碼應用安全性評估以及密碼應用案例等。第二部分數字政府數據安全合規性建設(第6-10章):詳細介紹了數據安全合規性要求、數據安全治理、建設方案、數據安全治理關鍵技術、數據安全生命週期管理以及數據安全合規與安全治理案例分析等。第三部分典型產品功能與架構(第11、12章):詳細介紹了典型密碼應用產品和數據安全產品的功能與架構。
優惠價: 87 465
無庫存
一本書講透混合雲安全(簡體書)
滿額折
出版日:2024/04/24 作者:(加)尚紅林  出版社:機械工業出版社  裝訂:平裝
本書第1章詳細介紹網絡安全的重要概念和策略,涵蓋縱深防禦、紅藍對抗和業務CIA原則等關鍵內容。第2章重點講述業務的支撐體系及對應的安全措施。第3章重點關注攻擊方、防守方、廠商和監管機構對安全人才的培養。第4章以典型的金融機構混合雲為例,介紹網絡環境的安全問題,即傳統數據中心、私有雲和公有雲中網絡聯通能力的安全性要求與挑戰。第5章主要介紹數據中心、公有雲和私有雲中計算能力的安全性要求與挑戰,重點介紹主機和存儲設備的安全措施。第6章主要介紹網站及API安全問題,即傳統的內部辦公類網站和公有雲上的互聯網業務網站的安全性要求與挑戰,重點介紹南北向攻擊的安全防禦。第7章主要涉及傳統數據中心、私有雲和公有雲中辦公、運維及開發人員的安全性要求與挑戰。第8章介紹傳統數據中心、私有雲和公有雲中數據流轉的安全性要求與挑戰。第9章主要介紹將傳統數據中心與公有雲相結合以協同提供服務的安全需求與挑戰。第10章主要介紹如何將人才與工具結合來應對提供高質量安全服務的挑戰。第11章主要介紹在日常的安全運營中,如何同時應對來自方方面面的合規挑戰。
優惠價: 87 517
無庫存
工業控制網絡安全技術(簡體書)
滿額折
出版日:2024/04/15 作者:姚羽; 張建新; 楊巍  出版社:機械工業出版社  裝訂:平裝
本書系統介紹了工業控制網絡安全的相關知識,涵蓋工業控制網絡概述、工業控制網絡的基礎、工業控制網絡的安全風險、SCADA系統安全分析、工業控制網絡協議安全性分析、工業控制網絡漏洞分析和工控網絡安全防禦技術,最後通過製造業、城市燃氣行業、石油化工行業、水利行業、軌道交通行業和電力行業的案例對工業控制網絡進行了綜合分析。
優惠價: 87 412
無庫存
零信任安全(簡體書)
滿額折
出版日:2024/03/27 作者:蔡東贇  出版社:機械工業出版社  裝訂:平裝
本書分為7章。第1章著重講解數字化時代企業安全面臨的挑戰;第2章介紹零信任的核心概念、解決方案及標準;第3章講解零信任體系結構;第4章主要分析用戶訪問服務場景及技術方案;第5章主要講解服務訪問服務場景及技術方案;第6章首先講解零信任體系規劃,然後從安全團隊建設、戰略、建設價值、實施範圍、業務場景實現方案、實施過程管理等角度提供了完善的零信任建設方法論,並且通過零信任成熟度來合理評估建設結果;第7章通過9個真實的企業案例來講解零信任落地方案。
優惠價: 87 465
無庫存
權限提升技術:攻防實戰與技巧(簡體書)
滿額折
出版日:2024/03/06 作者:于宏; 陳書昊  出版社:機械工業出版社  裝訂:平裝
本書分為三部分,共10章,涵蓋了權限管理和權限提升技術的各個方面。第一部分(包括1-3章)提供必要的基礎知識,包括權限的定義、環境與工具的準備、文件操作等。第二部分(包括4-7章)重點介紹Windows系統下的權限提升技術,包括用戶賬戶控制、令牌機制、服務和漏洞利用等內容。第三部分(包括8-10章)介紹Linux系統下的權限提升技術,包括文件系統權限、SUID、Docker逃逸等內容。通過這種章節分明的方式,讀者可以逐步掌握理論知識和實踐技能,為進行有效的計算機安全防護提供支持。
優惠價: 87 569
無庫存
ARM彙編與逆向工程:藍狐卷‧基礎知識(簡體書)
滿額折
出版日:2024/02/23 作者:(美)瑪麗亞‧馬克斯特德  出版社:機械工業出版社  裝訂:平裝
本書為讀者提供有關Arm彙編內部機制和逆向工程方面的基礎知識,這是分析和保護數十億Arm設備的重要基礎。本書由兩部分組成,第一部分首先概述了ELF文件格式和操作系統的內部結構,然後介紹了Arm架構基礎知識,並深入探討了A32和A64指令集;第二部分深入探討逆向工程實踐,包括Arm環境、靜態分析和動態分析,以及固件提取和模擬分析等關鍵主題。
優惠價: 87 673
無庫存
unidbg逆向工程(簡體書)
滿額折
出版日:2024/01/13 作者:陳佳林著  出版社:機械工業出版社  裝訂:平裝
本書共31章,分四部分:第一部分(第1-3章)帶領讀者進入unidbg的世界,瞭解unidbg的基礎知識及一些基本操作;第二部分(第4-15章)詳細講解unidbg原理;第三部分(第16-26章)是模擬執行與補環境實戰,通過各種具體技術案例,幫助讀者掌握unidbg模擬執行、補環境的原理與方法;第四部分(第27~31章)介紹反制與生產環境部署。
優惠價: 87 673
無庫存
動手學差分隱私(簡體書)
滿額折
出版日:2024/01/02 作者:(美)約瑟夫‧P.尼爾; (美)希肯‧亞比雅  出版社:機械工業出版社  裝訂:平裝
本書主要介紹數據隱私保護領域所面臨的挑戰,以及為解決這些挑戰而提出的技術,並幫助讀者理解如何實現這些技術。本書前幾章主要介紹去標識化、聚合、k-匿名性等無法抵禦複雜隱私攻擊的常用隱私技術。然後通過差分隱私技術、差分隱私的性質、敏感度、近似差分隱私、局部敏感度、差分隱私變體、指數機制、稀疏向量技術、本地差分隱私和合成數據等內容,詳細介紹差分隱私如何從數學和技術角度提供隱私保護能力。
優惠價: 87 412
無庫存
物聯網安全滲透測試技術(簡體書)
滿額折
出版日:2024/01/02 作者:許光全; 徐君鋒; 劉健  出版社:機械工業出版社  裝訂:平裝
本書遵循理論與實踐相結合的原則,由淺入深地介紹了物聯網安全滲透測試技術。本書首先介紹物聯網的基礎知識,之後依次介紹Web應用安全、物聯網通信安全、物聯網終端設備安全、移動安全的知識。為幫助讀者更加透徹地理解物聯網安全滲透測試的原理與防禦手段,每章均配合安全環境中運行的案例進行講解,並給出了對應的防禦方案。
優惠價: 87 412
無庫存
內網滲透實戰攻略(簡體書)
滿額折
出版日:2024/01/01 作者:劉雋良; 柳遵梁; 王月兵  出版社:機械工業出版社  裝訂:平裝
本書首先介紹內網滲透技術中涉及的各類基礎概念,並介紹攻擊者視角下的入侵生命週期流程;其次進行環境搭建準備,並介紹各類常用工具的使用方法;最後通過9套不同內網環境的高強度實戰訓練,系統性介紹內網滲透各個環節及其對應的操作手段,幫助讀者快速掌握內網滲透的核心實戰技能。總的來說,本書由淺入深、循序漸進,系統性地講解並實踐了內網滲透過程中的各個環節及其對應的操作手段,一網打盡內網滲透的核心實戰技能。通過大量的實戰演練和場景複現,讀者能快速建立內網滲透的實戰技能樹以及對應的知識框架。
優惠價: 87 517
無庫存
網絡安全等級保護2.0與企業合規(簡體書)
滿額折
出版日:2023/11/16 作者:李尤編  出版社:機械工業出版社  裝訂:平裝
本書圍繞網絡安全等級保護2.0內容以及企業合規建設內容的最新內容展開。重點對網絡安全等級保護2.0以及企業合規建設在2023年的新定義,新形勢,新內容展開逐一剖析,包含對等保和企業合規的內容範圍、工作流程、工作方法、法律政策法規依據、技術標準等內容進行全面解讀;對網絡安全等級保護定級備案、安全建設整改、等級測評、監督檢查等工作進行詳細解釋;同時,列舉了2023年最新網絡安全等級保護的流程表格,以及等級保護過程實例供讀者更好的理解理論內容與實踐相結合的要點。
優惠價: 87 569
無庫存
網絡空間安全計劃與策略開發(簡體書)
滿額折
出版日:2023/11/01 作者:(美)奧馬爾‧桑托斯  出版社:機械工業出版社  裝訂:平裝
本書介紹在組織中建立網絡空間安全計劃與策略的相關知識。在本書中,讀者可以學習如何創建網絡空間安全策略、標準、規程、指南和計劃,並瞭解它們之間的不同。本書覆蓋了機密性、完整性和可用性安全模型,讀者可以瞭解攻擊者如何發動攻擊來破壞系統和網絡的機密性、完整性和可用性。本書遵循NIST網絡空間安全框架以及ISO/IEC27000系列標準,讀者將學習如何制定符合業務策略的安全方案,以及如何定義、編制、分類信息和系統。
優惠價: 87 673
無庫存
隱私計算(簡體書)
滿額折
出版日:2023/10/20 作者:花京華編  出版社:機械工業出版社  裝訂:平裝
本書主要介紹聯邦學習和安全多方計算兩種技術路線,在理論基礎上結合開源架構進行代碼分析、安裝和運行。第1章介紹隱私計算所需基礎理論知識;第2章根據聯邦學習建模流程結合開源框架FATE進行介紹;第3~5章介紹安全多方計算內容,包括不經意傳輸、秘密分享和混淆電路;第6章介紹具有特定功能的隱私計算協議,包括隱私集合求交和隱匿查詢;第7章介紹安全聯合分析,主要涉及聯合分析過程的SQL計劃優化和明密文混合運行。
優惠價: 87 465
無庫存
AWD特訓營:技術解析、賽題實戰與競賽技巧(簡體書)
滿額折
出版日:2023/09/27 作者:吳濤; 張道全; 王玉琪  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本能指導你在AWD競賽中速勝的標準參考書,也是一本能讓你在高段位的CTF競賽技高一籌的攻防秘籍,還是一本能全面提升你的網絡安全攻防技術與水平的實戰指南。本書兼顧攻擊與防守的雙重視角,圍繞AWD競賽的內容全面展開,包括安全工具、主機安全加固、網絡攻擊、入侵檢測、權限維持、應急響應、自動化攻防等技術主題。不僅剖析了AWD競賽背後的技術細節,還總結了AWD競賽的戰略和戰術。書中精選了大量真實案例和賽題,詳細講解了解題的方法和經驗。此外,書中還有一個完整的AWD競賽模擬演練,讓讀者能參與比賽的全過程並獲得實戰經驗。具體的,本書包含如下內容,它將助力你打造攻防一體的安全戰線。(1)安全競賽的起源、競賽模式、知名賽事以及AWD競賽規則等。(2)AWD競賽中常用的安全工具,如信息搜集工具、後門木馬檢測工具、代碼審計工具、漏洞掃描工具、流量采集工具、逆向分析工具等。(3)主機加固的方式,包括操作系統加固、Web中間件加固、數據庫加固及系統日志的安全配置等。(4)AWD競賽過程中涉及的靶場環境、CMS常見漏洞以及AWD競賽中常考的五類Web通用型安全漏洞。(5)PWN漏洞類型以及修復方式,包括棧溢出漏洞、格式化字符串漏洞、堆溢出漏洞、釋放再利用漏洞等。(6)Linux系統常規的後門部署方式,包括木馬後門、系統帳號後門、時間計劃後門、SSH類後門、PAM後門等。 (7)Linux系統常規的入侵排查方式、安全監控方式和應急處置技巧,對於日常工作和安全競賽都有所幫助。(8)常見的開源自動化利用工具,幫助讀者在比賽中簡便、快速地編寫自動化工具。(9)通過模擬競賽環境帶領讀者進行實戰實操,包括信息搜集、挖掘漏洞、修復漏洞、檢測防御、權限維持等,進一步加深理解安全技術知識。
優惠價: 87 517
無庫存
ATT&CK視角下的紅藍對抗實戰指南(簡體書)
滿額折
出版日:2023/09/26 作者:賈曉璐; 李嘉旭; 黨超輝  出版社:機械工業出版社  裝訂:平裝
本書從Windows安全特性及相關原理講起,根據ATT&CK模型深度講解了紅藍對抗中的每一個步驟。本書講解了如何收集外網信息,如何在內網與互聯網之間建立隧道並穿透內網,如何利用人性的弱點進行釣魚打點以突破網絡隔離,如何在主機系統的層層加固下進行主機權限提升,如何在內網中利用業務系統獲取更多憑據並擴大戰果,如何在內網中進行下一步的橫向滲透,如何在Windows主機及Linux主機中進行權限維持以保證紅藍對抗順利進行。因為現在國內一線公司開始使用AD域對現有內網環境進行管控,所以本書還著重講解了Windows域的攻防技巧。
優惠價: 87 830
無庫存
CTF那些事兒(簡體書)
滿額折
出版日:2023/08/25 作者:李舟軍  出版社:機械工業出版社  裝訂:平裝
本書根據作者多年來的CTF競賽和培訓經驗,總結了CTF知識的學習框架,按照安全雜項、隱寫術、密碼學、Web滲透、軟件逆向工程、二進制程序漏洞利用(PWN)、工業控制系統安全的順序安排章節內容,每章中附有大量案例和實操練習。任何網絡安全初學者都可以對照書中的講解,系統學習CTF相關的知識並進行實踐,熟練掌握相關的技術、工具和比賽技巧。
優惠價: 87 1039
無庫存
等級保護測評理論及應用(簡體書)
滿額折
出版日:2023/06/28 作者:李建華; 陳秀真  出版社:機械工業出版社  裝訂:平裝
本書圍繞保障重要信息系統安全的國家戰略――網絡安全等級保護展開,從等級保護工作的需求分析入手,介紹等級保護工作的核心理論模型,講述等級保護的定級備案方法及流程,解讀網絡安全等級保護的基本要求,進一步闡述等級測評所需的支撐技術,包括端口掃描、漏洞檢測、滲透測試、攻擊圖等關鍵技術和基礎知識庫,並給出等級測評理論在雲租戶系統、工業控制系統的典型應用,最後介紹等級測評挑戰,展望等級測評工作的未來。每章配有思考與練習,以指導讀者深入地進行學習。 通過學習本書,信息系統建設與運營單位人員可以瞭解等級保護相關的政策體系、標準體系,掌握如何依據等級保護的要求開展安全建設及整改,提高系統的安全保障能力;測評人員可以掌握等級保護的測評要求、測評方法、測評實踐能力,還可以瞭解一系列的測評工具和知識庫;網絡空間安全專業本科生、研究生可以系統掌握等級保護工作的發展歷史、核心理論、關鍵技術以及未來的研究動態。 本書既可作為信息系統安全管理人員、等級測評機構測評人員的技術參考書,也可作為高等院校網絡空間安全及相關專業本科生和研究生有關課程的教材。
優惠價: 87 517
無庫存
工業互聯網安全(簡體書)
滿額折
出版日:2023/06/28 作者:汪烈軍; 楊焱青  出版社:機械工業出版社  裝訂:平裝
工業互聯網是繼移動互聯網之後的經濟機會之一,也是新基建的核心要素,在新基建下安全問題亟待解決。本書以理論和實戰相結合的方式,深入研究並系統論述了工業互聯網安全方面的相關內容,首先從通用安全方面(包括安全現狀、安全態勢、安全框架和安全相關政策標準)出發,接著重點探討了基於工業互聯網的威脅建模、攻擊檢測、安全測評和風險評估,然後詳細介紹了工業互聯網安全防護,包括防護對象、防護模型和防護技術,最後探討了典型行業工業互聯網的安全解決方案。 全書從通用安全、威脅建模、安全檢測、安全防護、安全案例幾個方面展開講解,共14章,每章配有思考與練習,以指導讀者進行深入學習。本書提供實驗指導書,讀者可通過掃描封底二維碼獲取相關資源。 本書既可作為工業互聯網、工業控制系統、信息安全和網絡空間安全等領域的科研人員和安全技術人員的參考書,也可作為高等院校工業互聯網安全課程的教材,以及對工業互聯網安全感興趣的讀者的學習用書。
優惠價: 87 778
無庫存
CTF實戰:技術、解題與進階(簡體書)
滿額折
出版日:2023/06/20 作者:ChaMd5安全團隊  出版社:機械工業出版社  裝訂:平裝
內容簡介隨著數字化和智能化的不斷應用和發展,CTF涉及的技術領域、比賽的形式、解題的方法等也在快速變化,對參賽者的技術能力和實戰經驗要求越來越高,過往的圖書越來越不能滿足新時代CTFer的需求。本書是一本與時具進的CTF著作,緊跟CTF變化趨勢,圍繞Web安全、密碼學、逆向工程、Pwn、隱寫術、數字取證、代碼審計7大傳統核心領域以及智能合約、工控、物聯網、車聯網4大新興領域,全面、系統地講解了CTFer需要掌握的安全技術及其進階知識,精心設計和挑選了大量的實操案例和典型真題,並分享了很多流行的戰術和戰法。既適合作為新人系統學習的入門教程,又適合身經百戰的CTFer作為備賽時的定海神針,總而言之,本書希望能指導CTFer在新時代的比賽中取得傲人的成績。本書是國內老牌CTF戰隊ChaMd5核心成員多年實戰經驗的總結,得到了來自百度、騰訊、綠盟、奇安信等多家互聯網企業以及Lilac、Nu1L Team、Redbud、W&M、米斯特、網絡尖刀等國內知名CTF戰隊和SRC安全團隊的20余位專家的好評和一致推薦。本書提供一站式CTF在線學習平臺CTFHub(www.ctfhub.com),平臺為CTFer提供了最新賽事消息、學習技能樹、歷年的真題及其解析、完善的題目環境及配套的Writeup、常見CTF工具及其使用。
優惠價: 87 830
無庫存
  • 106
    3
  • 1
  • 2
  • 3

暢銷榜

客服中心

收藏

會員專區