TOP
紅利積點抵現金,消費購書更貼心
搜尋結果 /

網絡空間安全技術叢書

108
2 / 3
網絡靶場與攻防演練(簡體書)
滿額折
出版日:2023/06/14 作者:文武  出版社:機械工業出版社  裝訂:平裝
《網絡靶場與攻防演練》全面闡述了網絡靶場與攻防演練的基礎理論、重要技術與實施要點,梳理了網絡靶場的演進脈絡與發展趨勢,總結了網絡靶場的常見類型與應用模式,圍繞實現主流網絡靶場所需的關鍵技術地圖、系統平臺、核心能力、建設路徑和運營模式,結合具體案例進行了深入淺出的分析講解與詳細指導。為了使讀者能更準確地把握網絡靶場的實際功能,本書以網絡靶場運作的核心業務――攻防演練為主線,以點帶面,從活動策劃到組織實施,從平臺構建到風險管控,從指揮調度到成果應用,提供了較為系統全面的操作說明。全書在內容編排上充分考慮到既能讓讀者多瞭解網絡靶場與攻防演練的相關背景知識,也能按圖索驥,便捷地定位到自己感興趣的部分進行閱讀,儘快在與自己相關的網絡安全工作裡把網絡靶場與攻防演練應用起來。《網絡靶場與攻防演練》提供了高清學習視頻,讀者可以直接掃描二維碼觀看。本書的讀者對象為網絡安全治理與監管人員、網絡安全相關專業院校師生與研究機構人員、關鍵信息基礎設施行業信息安全從業人員,以及廣大的網絡安全技術愛好者。
優惠價: 87 673
無庫存
構建新型網絡形態下的網絡空間安全體系(簡體書)
滿額折
出版日:2023/06/13 作者:張曉兵  出版社:機械工業出版社  裝訂:平裝
本書圍繞網絡空間安全的概念展開,闡述不同時期對安全的理解和安全體系建設思想的變遷,用深入淺出的語言闡明網絡空間下的安全方法論、安全建設和實例,全面涉及網絡空間安全體系建設的各個層面,指導企業在新型網絡形態下構建符合安全趨勢的網絡空間安全體系,為企業的業務保駕護航。
優惠價: 87 517
無庫存
聯邦學習原理與算法(簡體書)
滿額折
出版日:2023/06/05 作者:耿佳輝  出版社:機械工業出版社  裝訂:平裝
《聯邦學習原理與算法》系統介紹了聯邦學習的全貌,內容豐富,兼顧算法理論與實踐。算法部分包含橫向聯邦、縱向聯邦等不同的數據建模方式,重點討論了聯邦學習由於數據異質性和設備異質性帶來的算法穩定性、隱私性挑戰及其解決策略,這對每一個聯邦學習框架設計者來說都是至關重要但卻容易忽略的部分;實踐部分介紹了當前主流的聯邦學習框架,並進行對比,然後給出相同算法的不同實現供讀者比較。《聯邦學習原理與算法》重點介紹了聯邦學習計算機視覺及推薦系統等方面的應用,方便算法工程師拓展當前的算法框架,對金融、醫療、邊緣計算、區塊鏈等應用也做了詳盡闡述,相信對於研究隱私保護機器學習的計算機相關專業學生和聯邦學習領域的開發者、創業者都有很好的借鑒作用。詳細的代碼以及對現有框架和開源項目的介紹是本書的一大特色。《聯邦學習原理與算法》為讀者提供了全部案例源代碼下載和高清學習視頻,讀者可以直接掃描二維碼觀看。
優惠價: 87 569
無庫存
DevSecOps原理、核心技術與實戰(簡體書)
滿額折
出版日:2023/06/01 作者:錢君生; 章亮  出版社:機械工業出版社  裝訂:平裝
《DevSecOps原理、核心技術與實戰》以DevSecOps體系架構為基礎,圍繞GitOps開源生態,重點介紹DevSecOps平臺建設和技術實現細節,從黃金管道、安全工具鏈、周邊生態系統三個方面入手,為讀者介紹各種安全工具與黃金管道的集成,以及基於黃金管道之上的安全自動化與安全運營。通過閱讀本書,讀者可以全面瞭解DevSecOps技術的全貌,同時,熟悉開展DevSecOps實踐和管理運營所需的知識體系,是一本普適性的、基於容器化和雲原生技術的DevSecOps實踐指南。《DevSecOps原理、核心技術與實戰》為讀者提供了全部案例源代碼下載和高清學習視頻,讀者可以直接掃描二維碼觀看。《DevSecOps原理、核心技術與實戰》適用于網絡安全人員、DevOps/DevSecOps佈道師、軟件開發人員、系統架構師、基礎架構運維工程師、質量工程師,以及高等院校對DevSecOps安全感興趣的學生和研究人員。
優惠價: 87 569
無庫存
網絡空間安全體系(簡體書)
滿額折
出版日:2023/05/27 作者:李明哲; 黃亮; 呂寧  出版社:機械工業出版社  裝訂:平裝
本書系統性地介紹了網絡空間安全相關的豐富內容,跨越政策、技術和工程等多重視野。全書共5章,分別解讀網絡空間安全的基本概念、政策機制、攻防技術、運營實戰和能力工程方面的必知必會內容。本書在各個話題下詳解基礎知識,辨析核心概念,摘述權威資料,為讀者提供全面的難點釋疑,是一本實用的參考手冊。本書面向國家網信工作者、企業安全運營者、安全工程實施者、安全專業進修者和安全知識愛好者等各類讀者,助力不同讀者突破視野壁壘建立全面的網絡安全知識體系。本書可作為網絡空間安全從業者的備查參考書和愛好者的快速學習指南,尤其可用作各類專業認證考試的輔助讀物。
優惠價: 87 726
無庫存
CTF實戰:從入門到提升(簡體書)
87 折
出版日:2023/05/17 作者:苗春雨; 葉雷鵬  出版社:機械工業出版社  裝訂:平裝
本书采用理论与案例相结合的形式,全面讲解传统网络安全竞赛CTF解题赛中五大类重点知识和技能。 全书共17章,其中第1~3章为第1篇Web安全,从原理层面讲解了最常见的PHP相关安全问题,以及文件上传漏洞、文件包含漏洞、命令执行漏洞、SQL注入漏洞、SSRF漏洞等常见Web漏洞的原理与利用;第4~6章为第2篇Crypto密码,主要介绍了密码学基础、常见编码、古典密码学和现代密码学等相关内容;第7~10章为第3篇MISC安全,主要介绍了隐写术、压缩包分析、流量分析和取证分析等相关内容;第11~13章为第4篇Reverse逆向工程,主要介绍了逆向工程基本概念、计算机相关原理、逆向相关基础、常规逆向分析思路、反调试对抗技术等内容;第14~17章为第5篇PWN,主要介绍了基础环境准备、栈溢出、堆溢出等漏洞的原理与利用。 本书所有案例都配有相关实践内容,能够更有效地帮助读者进一步理解相关技能。 本书旨在帮助读者相对快速且完整地构建一个CTF实战所需的基础知识框架,并通过案例学习相关技能,完成从入门到提升,适合所有网络安全爱好者及从业者参考阅读,也可作为高等院校网络安全相关实践课程的参考用书。
企業網絡安全管理(簡體書)
滿額折
出版日:2023/05/11 作者:孔令飛  出版社:機械工業出版社  裝訂:平裝
本書分為三個部分,介紹了企業網絡安全管理工作的整體情況以及一些具體實務中的瑣碎細節。本書可當作一本工具書使用,遇到類似問題時,可以挑選其中任何所需章節進行參考。第1部分主要介紹了企業網絡安全管理體系的領域特色、行業特色以及方法論中的某些重點,對網絡安全管理、團隊建設、企業治理、行業協作等問題之間的聯繫進行了深入探討,有助於讀者從宏觀視角理解網絡安全問題的整體。第2部分主要介紹了一些具體實務的操作方法,包括設防、偵查、接敵、應戰、取勝等實際工作中的內容;也包括一些開放式的探討,例如安全運營、應急響應以及從業者自身發展等內容。這些內容對企業的網絡安全負責人更好地掌控全域或對企業的網絡安全技術人員更好地認知自身價值都具有積極意義。第3部分主要介紹了一些真實的實踐案例,在此基礎上探討了企業網絡安全管理體系運行過程中可能遇到的典型問題及其解決方案。本書盡可能兼顧了理論與實踐之間的平衡關係,試圖探討並總結最佳實踐經驗,並未涉及具體技術的底層實現細節。本書適合具有一定經驗的網絡安全從業者、網絡安全愛好者或研究人員以及企業中高階管理人員閱讀。
優惠價: 87 830
無庫存
Web漏洞解析與攻防實戰(簡體書)
滿額折
出版日:2023/04/09 作者:王放  出版社:機械工業出版社  裝訂:平裝
本書以Web漏洞基本原理為切入點,將相似的漏洞歸類,由淺入深、逐一陳述。本書共11章,分別為Web安全概述、計算機網絡基礎知識、測試工具與靶場環境搭建、傳統後端漏洞(上、下)、前端漏洞(上、下)、新後端漏洞(上、下)、邏輯漏洞(上、下),每章以不同的漏洞類型為小節內容,盡可能涵蓋已發現和公開的所有重大Web安全漏洞類型。本書配有53個漏洞實戰案例,並附贈所有漏洞實戰案例的完整源碼,方便讀者學習,獲取方式見封底二維碼。 本書可作為代碼審計、滲透測試、應急響應、基線核查、紅藍對抗、防禦加固等相關工作從業人員的參考資料,亦可作為企業安全管理者開展企業安全建設的技術指南,還可作為大中專院校及Web安全培訓班的Web安全培訓教材。
優惠價: 87 673
無庫存
網絡空間安全(簡體書)
滿額折
出版日:2023/03/24 作者:陸寶華; 田霞; 熊璐編  出版社:機械工業出版社  裝訂:平裝
本書深入淺出地介紹了計算機與網絡、Internet及其安全、隔離技術、控制技術、檢查與處置、網絡安全檢查方法、安全事件的響應與處置,隱藏、誘捕與取證,網絡安全中的新技術、新應用、新風險以及信息安全工程。本書內容系統,循序漸進,可幫助讀者建立對網絡空間安全的全域認識,具備初步的網絡空間安全知識體系,瞭解網絡空間安全中的風險和隱患,從而全方位地保障網絡空間安全。
優惠價: 87 360
無庫存
CTF網絡安全競賽入門教程(簡體書)
滿額折
出版日:2023/03/07 作者:王瑞民; 宋玉  出版社:機械工業出版社  裝訂:平裝
本教程針對新手學習的特點,選擇近幾年相關賽事真題講解。主要包括:CTF的賽制、賽事介紹,競賽相關的計算機網絡、數據庫、操作系統、程序設計、密碼學等必備知識。重點剖析CTF競賽中常用的MISC、Web、逆向、PWN等題型的求解思路。
優惠價: 87 360
無庫存
移動終端安全架構及關鍵技術(簡體書)
滿額折
出版日:2023/02/14 作者:徐震; 李宏佳; 汪丹  出版社:機械工業出版社  裝訂:平裝
全書在分析移動終端安全威脅與安全需求的基礎上,詳細講述了作者突破傳統的煙囪式、補丁式移動終端安全架構所提出的移動終端高可信、高安全(High Trust and SecuriTy,HiTruST)架構及其具備的硬件、虛擬化隔離、系統、密碼、應用、管控等6方面的核心安全能力。
優惠價: 87 569
無庫存
API安全進階:基於OAuth 2.0框架(原書第2版)(簡體書)
滿額折
出版日:2023/02/13 作者:(美)普拉巴斯‧西里瓦德納  出版社:機械工業出版社  裝訂:平裝
在過去幾年中,API安全取得長足發展,API安全標準的數量呈指數級增長,企業API已經成為向外界開放業務功能的常見方式。開放功能當然很方便,但隨之而來的是被攻擊的風險。本書將帶你學習如何更好地保護、監控和管理你的公共與私有API。 具體來說,本書將講解如何利用OAuth 2.0協議及其相關配置,通過網絡應用、單頁面應用、本地移動應用和無瀏覽器應用來對API進行安全訪問,並通過分析多個攻擊案例使讀者吸取經驗教訓,探究問題根源,並嘗試改進安全實踐,以減少未來發生類似攻擊的概率。
優惠價: 87 673
無庫存
域滲透攻防指南(簡體書)
滿額折
出版日:2023/01/01 作者:謝兆國; 張秋圓  出版社:機械工業出版社  裝訂:平裝
本書基於Windows平臺講解了域滲透的協議、工具以及各種攻防手段。本書共包含6個章節:1.基礎協議:包含域內常用的基礎協議以及相關的安全問題;2.域基礎知識:包含域的介紹和域內的一些基礎知識;3.域內工具的使用:包含國內外常用的域內滲透工具;4.域內滲透手法:包含國內外常見的域內滲透手法;5.域內漏洞和利用:包含域內核心漏洞複現及利用思路;6.域控權限持久化:包含國內外常用的域內權限持久化手法。
優惠價: 87 673
無庫存
信息安全測評實戰指南(簡體書)
滿額折
出版日:2022/11/01 作者:張建成; 鹿全禮; 宋麗華  出版社:機械工業出版社  裝訂:平裝
本書系統地講述了信息安全測評相關的理論基礎、測試評估工具,重點講述了風險評估、網絡安全等級保護、商用密碼應用與安全性評估、滲透測試的相關技術、基本要求和作業方法。全書共5章,包括信息安全測評概述、信息安全測評基礎、信息安全測評工具、信息安全測評方法、信息安全測評實戰案例。本書旨在幫助讀者在具備一定的信息安全理論的基礎上,通過“測評工具+技術+作業方法”的知識結構,系統地掌握信息安全測評的知識體系、測評方法、工具和技能,提高從業人員的信息安全測試評估能力和業務水平,使讀者能有效地實施信息系統工程項目的安全測評工作。本書可作為信息系統工程的測試評估單位、安全服務單位、建設單位、監理單位和政府各級建設主管部門有關人員,以及高校信息安全、測試評估類專業學生的參考書。
優惠價: 87 517
無庫存
網絡空間測繪技術與實踐:讓互聯網情報服務于網絡安全(簡體書)
滿額折
出版日:2022/11/01 作者:趙偉; 楊冀龍; 周景平; 王亮  出版社:機械工業出版社  裝訂:平裝
這是一本對網絡空間測繪的技術原理、工具使用、蕞佳實踐進行全面講解的著作,網絡空間測繪領域的知名企業知道創宇在該領域10多年經驗的總結。知道創宇的CEO、CTO、CSO等高管聯合撰寫,得到了政府機構、學術界、企業界的近10位專家聯袂推薦。全書內容一共分為三個部分:第1部分 技術原理(第1-3章)全面介紹了網絡空間測繪的基礎知識、關鍵技術、能力體系以及網絡空間測繪搜索引擎的產品對比與分析。第二部分 工具應用(第4~7章)詳細講解了知名的網絡空間測繪搜索引擎ZoomEye的功能和使用,包括Web界面、拓展應用、專題應用和進階應用。第三部分 蕞佳實踐(第8~11章)從國家視角、監管視角、藍隊視角、科研視角詳細介紹展示了如何利用ZoomEye快速實現全球範圍內網絡空間資產評估、網絡空間資產風險暴露面排查、網絡基礎設施威脅監測、安全態勢感知和網絡安全研究等。本書對原理的介紹細緻深入,對應用的講解循序漸進,對蕞佳實踐的介紹視角全面,包含大量時下流行的案例。
優惠價: 87 517
無庫存
商用密碼與安全性評估(簡體書)
滿額折
出版日:2022/10/01 作者:徐岩柏; 王建峰  出版社:機械工業出版社  裝訂:平裝
密碼是保障網絡與信息安全的核心技術。《商用密碼與安全性評估》將Java開發與信息系統的密碼應用建設、密評相結合,對典型密碼應用場景的軟件編碼實現、涉及的主流密碼產品以及安全性評估方法進行了介紹和實踐。全書共9章,包括密碼技術發展與架構、密碼技術實現基礎、數據完整性保護與雜湊算法、數據加密保護與對稱密碼算法、用戶身份認證與公鑰密碼算法、通信安全與密碼協議、口令加密和密鑰交換、密碼應用方案設計和商用密碼應用安全性評估等內容。《商用密碼與安全性評估》適用于信息系統安全建設的從業人員閱讀,可為其在信息系統合規,正確、有效使用密碼等方面提供指導;也可作為軟件開發程序員、密碼產品的研發人員和密碼測評人員的參考書。
優惠價: 87 569
無庫存
5G安全技術(簡體書)
滿額折
出版日:2022/10/01 作者:徐雷  出版社:機械工業出版社  裝訂:平裝
本書聚焦5G移動通信網絡安全,詳細介紹了5G安全發展背景、5G網絡技術、5G安全威脅、5G關鍵技術安全等內容。其中,5G面臨的安全威脅及解決方案、前沿技術助力5G安全、5G賦能典型垂直行業的安全場景等章節,詳細介紹了5G三大應用場景下的安全問題,具體描述了區塊鏈、NFV、邊緣計算等新技術自身的安全風險及5G安全增強。在5G賦能典型垂直行業的安全場景中包含5G熱門的研究方向:工業互聯網、車聯網安全、物聯網安全、遠程醫療安全等,系統地呈現了對5G各個領域的安全分析。 本書適合作為從事移動通信領域的安全研究、系統設計人員的參考資料,同時也可供高等院校通信安全及相關專業的師生參考閱讀。
優惠價: 87 360
無庫存
雲原生安全(簡體書)
滿額折
出版日:2022/09/26 作者:李學峰  出版社:機械工業出版社  裝訂:平裝
本書以幫助雲原生從業技術人員建立雲原生安全的整體視野為目的,通過梳理整個雲原生的流程和技術結構,闡述如何以應用安全為抓手,將安全性內建到應用的流程、架構以及平臺之中,從而獲得一整套完善的雲原生應用安全方案。同時書中對雲原生安全開源方案進行了匯總,有針對性地對當前的熱點行業,包括金融、交通、製造業的不同特點和安全訴求以及安全應對方案進行了簡要說明。本書內容環環相扣,便於讀者通過閱讀建立自己的知識體系結構。本書適用于對雲原生安全技術有興趣的技術開發者、維護者,以及對於雲計算和分散式系統有興趣的相關技術從業人員,也可以作為政企資訊部門技術和管理人員進行業務系統雲化改造方案設計而參考資料。
優惠價: 87 621
無庫存
同態密碼學原理及算法(簡體書)
滿額折
出版日:2022/09/01 作者:鐘焰濤; 蔣琳; 方俊彬  出版社:機械工業出版社  裝訂:平裝
本書介紹密碼學基礎知識和同態加密的基本概念、發展歷史、應用場景、技術分類;描述不符傳統加密算法的半同態性,給出一個格上全同態加密算法(Gentry算法)和一個整數上全同態加密算法的詳細算法描述和原理解析;給出一個部分全同態(somewhat)加密方案的詳細算法描述和原理解析;最本書從起源、原理、應用、實現等多個角度全方位介紹了同態加密技術,內容涵蓋密碼學基礎、同態加密技術的基本概念、半同態算法、部分同態算法、全同態算法,以及同態加密的編程實踐。在理論的講解中,注重同態加密背後的思想,幫助讀者更好地理解“同態”性;編程實踐涵蓋了目前最流行的幾個同態密碼庫,包括Charm-crypto、HElib、SEAL、TFHE,讀者可以根據內容編寫一遍代碼,進一步掌握同態加密。
優惠價: 87 517
無庫存
網絡入侵調查:網絡工程師電子數據取證方法(簡體書)
滿額折
出版日:2022/07/27 作者:(美)約瑟夫‧穆尼茲; 阿米爾‧拉卡尼  出版社:機械工業出版社  裝訂:平裝
本書內容幫助讀者瞭解網絡犯罪和當今攻擊的現實;建立一個數字取證實驗室來測試工具和方法,並獲得專業知識;發現漏洞時可以採取正確的應對方案;確定調查的全部範圍和收集、記錄和保存證據和數據;從PC、Mac、IoT設備和其他端點收集和分析數據;使用數據包日誌、NetFlow和掃描來構建時間線、瞭解網絡活動並收集證據;分析iOS和Android設備,瞭解與加密相關的調查障礙;調查和追蹤電子郵件,識別欺詐或濫用;使用Cisco工具和技術收集、提取和分析漏洞數據;從頭到尾仔細檢查常見的違規行為和應對措施;為每項任務選擇正確的工具,並探索可能也有幫助的替代方法。
優惠價: 87 778
無庫存
信息安全精要:從概念到安全性評估(簡體書)
滿額折
出版日:2022/05/27 作者:(美)傑森‧安德魯斯  出版社:機械工業出版社  裝訂:平裝
本書是對信息安全領域的高度概述。首先介紹了信息安全相關的基礎性概念,如身份驗證和授權;然後深入研究這些概念在運營、人力、物理、網絡、操作系統、移動通信、嵌入式系統、物聯網和安全應用等領域的實際應用;之後,介紹了如何評估安全性。通過本書,讀者將更好地瞭解如何保護信息資產和防禦攻擊,以及如何系統地運用這些概念營造更安全的環境。本書適合安全專業入門人員和網絡系統管理員等閱讀。
優惠價: 87 412
無庫存
雲計算安全:關鍵技術、原理及應用(簡體書)
滿額折
出版日:2022/05/11 作者:苗春雨; 杜廷龍; 孫偉峰  出版社:機械工業出版社  裝訂:平裝
《雲計算安全:關鍵技術、原理及應用》採取理論與應用相結合的方式,對雲計算相關的主要技術、常見信息安全風險和威脅、雲計算安全關鍵技術以及雲計算的安全運維與服務等內容進行了系統闡述,對雲計算安全相關的國內外法律法規和標準做了深入解讀。通過本書的學習讀者可以瞭解雲計算安全領域相關的技術和方法,以及雲安全工程師認證考試的全部知識點。 《雲計算安全:關鍵技術、原理及應用》共8章,主要內容包括雲計算基礎知識、雲安全模型與風險分析、雲平臺和基礎設施安全、雲數據安全、雲應用安全、雲安全運維、雲安全服務和雲安全治理。 《雲計算安全:關鍵技術、原理及應用》是對編者多年的理論研究、實踐經驗的系統總結和歸納,同時也參考了國內外*新的理論研究成果和當前主流廠商相關的產品與解決方案。 《雲計算安全:關鍵技術、原理及應用》可作為信息安全諮詢服務、測評認證、安全建設、安全管理等領域從業人員的技術讀本和工具書,還可作為高等院校信息安全相關專業本科生和研究生雲計算相關課程的教學參考書。
優惠價: 87 517
無庫存
網絡安全大數據分析與實戰(簡體書)
滿額折
出版日:2022/05/06 作者:孫佳  出版社:機械工業出版社  裝訂:平裝
本書深入淺出地介紹了大數據安全分析的理論基礎和實踐基礎,涵蓋大數據安全概述、機器學習、深度學習、開發編程工具以及相關法律法規,並簡明扼要地介紹了聚類分析、關聯分析、預測分析及分類所涉及的主流算法,最後以實戰導向的綜合案例對大數據安全分析的相關知識和技術進行整合應用。本書是中國信息安全測評中心認證的註冊信息安全專業人員――大數據安全分析師(Certified Information Security Professional―Big Data Security Analyst,CISP―BDSA)的配套參考書,書中除了對常用的典型算法及編程軟件進行了詳細的介紹外,還為參加認證培訓的人員提供了進行實踐操作和考核的線上平臺,力求使讀者能夠做到理實結合、學以致用。
優惠價: 87 412
無庫存
Android應用安全實戰(簡體書)
滿額折
出版日:2022/04/15 作者:李岳陽; 卓斌  出版社:機械工業出版社  裝訂:平裝
Android應用安全是一個熱門話題,本書從Hook框架Frida出發,由淺入深,帶領讀者掌握Frida框架的使用方法,並讓讀者能夠解決逆向分析、安全測試、算法還原和關鍵代碼快速定位等實際問題。 Android應用安全實戰:Frida協議分析共8章,首先講解了Frida框架環境安裝配置,隨後講解了如何使用Frida框架對Android應用的Java層和so層進行分析,並設計了算法自吐框架,*後講解了Frida框架的高級應用和算法轉發。從*基礎的環境安裝到中高級逆向技巧均有涉獵,能夠讓讀者在實戰中掌握Frida框架,並應用于Android逆向分析之中。 Android應用安全實戰:Frida協議分析內容翔實,理論與實戰相結合,可供Android開發工程師、Android應用安全工程師、爬蟲工程師、逆向分析工程師以及想要從事逆向領域工作的人員學習。
優惠價: 87 465
無庫存
ATT&CK與威脅獵殺實戰(簡體書)
滿額折
出版日:2022/04/14 作者:(西)瓦倫蒂娜‧科斯塔  出版社:機械工業出版社  裝訂:平裝
本書主要介紹ATT&CK框架與威脅獵殺,全書共分為四部分。第一部分介紹網絡威脅情報的基礎知識,幫助讀者瞭解網絡威脅情報、威脅獵殺,以及相關數據來源。第二部分介紹如何理解對手,讓讀者明白如何映射對手,使用數據,以及進行對手仿真。第三部分介紹研究環境,讓讀者瞭解如何創建研究環境、查詢數據、獵殺對手,以及記錄和自動化流程的重要性。第四部分介紹如何交流成功經驗,讓讀者學會評估數據質量、理解輸出、定義跟蹤指標,以及讓事件響應團隊參與進來並做好溝通。
優惠價: 87 517
無庫存
基於人工智能方法的網絡空間安全(簡體書)
滿額折
出版日:2021/11/02 作者:(澳)萊斯利‧F. 西科斯  出版社:機械工業出版社  裝訂:平裝
本書介紹了一系列結合人工智能技術處理網絡空間安全問題的方法,包括處理網絡威脅情報、為惡意軟件提供戰略防禦機制、解決網絡犯罪、評估漏洞,以及產生主動而不是被動的對策的人工智能方法。
優惠價: 87 412
無庫存
CSO進階之路:從安全工程師到首席安全官(簡體書)
滿額折
出版日:2021/08/05 作者:張威  出版社:機械工業出版社  裝訂:平裝
本書通過國內多位實戰經驗豐富的CSO、網絡安全專家的總結與分享,力圖幫助各類信息化工作者提升網絡安全決策與管理水平,從而提升網絡安全風險的應對能力,全書內容覆蓋了網絡安全工作者在職業、戰略、管理、業務、技術方面的實戰經驗,對網絡安全工作者具有很強的指導意義。
優惠價: 87 517
無庫存
Web滲透測試實戰:基於Metasploit 5.0(簡體書)
滿額折
出版日:2021/07/26 作者:(印)哈伯利特‧辛格  出版社:機械工業出版社  裝訂:平裝
本書從Metasploit的配置開始介紹,然後探索Metasploit術語和Web GUI,並帶你深入測試流行的內容管理系統,例如Drupal、WordPress和Joomla,還將研究新型CVE並詳細介紹漏洞形成的根本原因。之後,深入介紹JBoss、Jenkins和Tomcat等技術平臺的漏洞評估和利用。讀者還將學習如何使用第三方工具對Web應用程序進行模糊測試以查找邏輯安全漏洞等。
優惠價: 87 673
無庫存
硬件安全:從SoC設計到系統級防禦(簡體書)
滿額折
出版日:2021/07/01 作者:(美)斯瓦魯普‧布尼亞  出版社:機械工業出版社  裝訂:平裝
本書從基本理論和實踐兩個層面,系統介紹了硬件安全的概念、原理和各種形式的電子硬件的安全解決方案,包括集成電路、PCB、系統等。本書涉及的主題包括:硬件安全的基礎知識、SOC的設計與測試、PCB的設計與測試、與硬件相關的各種攻擊方式與防禦措施、硬件攻擊與保護的前沿趨勢。
優惠價: 87 726
無庫存
工業控制系統網絡安全實戰(簡體書)
滿額折
出版日:2021/06/29 作者:安成飛  出版社:機械工業出版社  裝訂:平裝
《工業控制系統網絡安全實戰》以理論和實戰相結合的方式,系統研究並深入論述了工業控制系統的安全脆弱性、安全威脅、安全防護技術及其未來的安全趨勢。全書共6章,通過大量項目實戰案例來講解工業控制系統的安全防護方法和技術,並詳細講解了電力、石油、市政、軌道交通、煙草、智能製造等典型行業的實戰案例。讀者能夠通過理論的學習結合案例的實戰快速掌握工業控制系統的信息安全防護技術和方法。本書是作者實戰經驗的高度總結和概括,同時結合了大量的國內外*新理論和研究成果。 《工業控制系統網絡安全實戰》既可作為工業控制系統、網絡空間安全、自動化、智能製造、安全工程、計算機及軟件等領域的科研及工程技術人員的參考書,同時也可作為高校教師、學生以及其他對工控安全感興趣的讀者的學習用書。
優惠價: 87 673
無庫存
網絡安全與攻防策略:現代威脅應對之道(原書第2版)(簡體書)
滿額折
出版日:2021/04/23 作者:(美)尤里‧迪奧赫內斯  出版社:機械工業出版社  裝訂:平裝
本書是上一版暢銷書的全新修訂版,涵蓋了新的安全威脅和防禦機制,包括雲安全態勢管理的概述和對當前威脅形勢的評估,另外還重點介紹了新的物聯網威脅和加密相關內容。為保持應對外部威脅的安全態勢並設計強大的網路安全計畫,組織需要瞭解網路安全的基本知識。本書將介紹在偵察和追蹤用戶身份方面使用新技術實施網路安全的實踐經驗,這將使你能夠發現系統是如何受到危害的。本書也重點介紹了強化系統安全性的防禦策略。你將瞭解包
優惠價: 87 726
無庫存
API安全技術與實戰(簡體書)
滿額折
出版日:2021/04/08 作者:錢君生  出版社:機械工業出版社  裝訂:平裝
隨著API技術的發展和廣泛使用,API安全問題越來越受到人們的重視。《API安全技術與實戰》從API安全的視角出發,介紹了API 技術的發展和變化以及不同API技術中常見的安全漏洞,探討了如何使用自動化安全工具檢測API 安全漏洞、如何使用API安全設計規避漏洞。全書從API安全漏洞基礎知識入手,逐步講解API安全設計、API安全治理等內容,並結合頭部互聯網企業的API安全案例,分析業界API安全
優惠價: 87 517
無庫存
區塊鏈安全入門與實戰(簡體書)
滿額折
出版日:2021/01/05 作者:劉林炫; 鄧永凱; 萬鈞; 張繼龍  出版社:機械工業出版社  裝訂:平裝
本書介紹區塊鏈相關環節的安全審計,結合具體的實戰案例,幫助讀者迅速上手區塊鏈安全測試,增強網路安全意識。通過本書的學習,讀者能夠學習區塊鏈行業相關安全、交易平臺安全、智慧合約安全、區塊鏈軟硬體錢包安全、鏈安全以及礦機和礦池安全,掌握在實際過程中如何安全的開發區塊鏈相關應用,對區塊鏈安全知根知底,知攻知防。主要內容包括:區塊鏈生態簡介,交易平臺、智慧合約、錢包、鏈等安全審計,最後介紹礦機和礦池的安全
優惠價: 87 517
無庫存
企業信息安全建設之道(簡體書)
滿額折
出版日:2021/01/01 作者:黃樂  出版社:機械工業出版社  裝訂:平裝
本書凝結了作者多年的企業安全建設、管理和運營的經驗,深入淺出地探討了企業信息安全方面的工作。全書分三部分:思路篇從認識安全團隊自身價值入手,切入企業安全工作的視角問題;技術篇從攻擊面管理、漏洞管理、主機安全、威脅管理、應急響應、安全服務管理、重要保障期和業務安全等方面展開討論,從而讓讀者瞭解各項工作的具體方法;運營篇從更高的視角重新審視企業安全工作,利用定量和定性分析方法,客觀評價各項安全工作。
優惠價: 87 360
無庫存
白帽子安全開發實戰(簡體書)
滿額折
出版日:2021/01/01 作者:趙海鋒  出版社:機械工業出版社  裝訂:平裝
《白帽子安全開發實戰》介紹了常見的滲透測試工具與防禦系統的原理、開發過程及使用方法。大部分系統是用Go語言開發的,部分系統是用OpenResty/Lua語言開發的。這兩種語言都有簡單易學、開發效率高的特點。全書共10章,分3篇來組織內容。第1篇為安全開發基礎,介紹了常見的安全防護體系、安全開發對白帽子和企業安全建設的重要作用,以及Go語言與OpenResty/Lua語言開發環境的配置等;第2篇為滲
優惠價: 87 621
無庫存
網絡安全之機器學習(簡體書)
滿額折
出版日:2021/01/01 作者:(印度)索馬‧哈爾德; (美)斯楠‧奧茲德米爾  出版社:機械工業出版社  裝訂:平裝
本書首先介紹使用Python及其庫的網絡安全ML的基礎知識。 您將探索各種ML域(例如時間序列分析和集成建模)以使您的基礎正確。您將實施各種示例,例如構建系統以識別惡意URL,以及建立ptogram以檢測欺詐性電子郵件和垃圾郵件。 稍後,您將學習如何有效利用K-means算法開發解決方案,以檢測並提醒您網絡中的任何惡意活動,還要學習如何實施生物識別和指紋來驗證用戶是合法還是否。 *後,您將瞭解
優惠價: 87 412
無庫存
Python安全攻防:滲透測試實戰指南(簡體書)
滿額折
出版日:2020/12/01 作者:吳濤; 方嘉明; 吳榮德  出版社:機械工業出版社  裝訂:平裝
隨著近幾年互聯網的發展,Python在各行各業發揮著舉足輕重的作用。除應用在科學計算、大數據處理等人們熟知的領域外,在信息安全領域中使用也異常廣泛。這是因為對於黑客或者滲透測試工程師來說python語言不僅上手容易,而且還有大量豐富的開源庫。通過python可以幫助他們又好又快的完成一項任務,以少量的代碼便可實現所需功能。本書結合具體場景和真實案例,詳細敘述了python在滲透測試過程中所涉及到的
優惠價: 87 517
無庫存
Linux網絡安全精要(簡體書)
滿額折
出版日:2020/09/18 作者:(美)威廉‧羅斯韋爾; (美)丹尼斯‧金賽  出版社:機械工業出版社  裝訂:平裝
本書包含了保護Linux系統、網絡、應用程序和數據安全所需的所有知識。本書首先介紹了如何安裝Linux,以提前獲得*佳安全性。接下來通過多個實例介紹了安全地管理賬戶、設備、服務、進程、數據和網絡的*佳實踐。*後介紹了用於踩點、滲透測試、威脅檢測、日誌記錄、審計、軟件管理等方面的強大工具和自動化腳本技術。
優惠價: 87 778
無庫存
信息安全等級保護測評與整改指導手冊(簡體書)
滿額折
出版日:2020/09/08 作者:郭鑫  出版社:機械工業出版社  裝訂:平裝
《信息安全等級保護測評與整改指導手冊》結合作者近二十年在信息安全領域的工作經歷,以等級保護政策為核心,以技術和應用為根本出發點,以理論加實踐的方式深度剖析了等級保護的基本概念、準備階段、定級備案、評估測評、規劃執行等內容,向讀者進行了系統化的介紹。通過理論與案例講解相結合,對等級保護在具體客戶領域的測評以及規劃執行等進行了關聯闡述,重點是結合技術與應用實踐來對其中涉及的理論、應用領域、應用實效等進
優惠價: 87 517
無庫存
Kali Linux高級滲透測試(原書第3版)(簡體書)
滿額折
出版日:2020/08/12 作者:(印度)維傑‧庫馬爾‧維盧; (加拿大)羅伯特‧貝格斯  出版社:機械工業出版社  裝訂:平裝
本書致力於介紹如何使用Kali Linux對網絡、系統、應用執行滲透測試。本書從Kali Linux平臺上的攻擊者的角度來審視網絡框架,詳細介紹了攻擊者“殺鏈”採取的具體步驟。通過閱讀本書,讀者能快速學習並掌握滲透測試方法和工具。滲透測試可以模擬內部或外部的惡意攻擊者對網絡或系統進行攻擊,從而提高網絡、系統的安全。不同於漏洞評估,滲透測試還包括漏洞利用階段。簡而言之,本書將帶你完成滲透測試之旅:使用一些成熟的工具,在使用Kali Linux的網絡上尋找防禦軟肋,從選擇最有效的工具到快速網絡安全響應,再到最重要的避免檢測技術。
優惠價: 87 517
無庫存
  • 108
    3
  • 1
  • 2
  • 3

暢銷榜

客服中心

收藏

會員專區