[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 紅藍對抗——解密滲透測試與網絡安全建設
    該商品所屬分類:計算機/網絡 -> 網絡與數據通信
    【市場價】
    683-990
    【優惠價】
    427-619
    【作者】 李爽、張孟、嚴超、李復星、張昕 
    【所屬類別】 圖書  計算機/網絡  網絡與數據通信  網絡配置與管理 
    【出版社】上海科學技術出版社 
    【ISBN】9787547857311
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787547857311
    作者:李爽、張孟、嚴超、李復星、張昕

    出版社:上海科學技術出版社
    出版時間:2022年08月 

        
        
    "

    產品特色

    編輯推薦

    本書理論與實戰相結合,能夠幫助安全行業從業人員如網絡安全滲透測試人員、企業網絡安全防護人員、網絡管理人員、安全廠商技術人員、網絡犯罪偵查人員等了解和學習從信息收集到發現漏洞並利用的方法和途徑,以及能夠幫助企業在建設安全防御體繫時更加全面。

     
    內容簡介

    攻防一體,相輔相成,本書以“紅藍對抗”為背景,以以攻促防為手段,在深入解密滲透測試的基礎上,結合等級保護2.0和實戰經驗,為讀者提供防護思路和措施,以提升網絡安全防御能力。本書可以讓企業或者安全從業人員繫統地了解紅方的相關技術,幫助企業盡可能減少攻擊面,繫統地建立安全防御體繫,降低攻擊向量帶來的危害。

    作者簡介
    李爽,高級工程師,上海計算機軟件技術開發中心網絡安全技術研究所所長,國家保密局保密技術培訓講師,上海市保密科技教育培訓基地講師,國家信息安全標準委員會WG7-信息安全管理工作組專家,SWG-BDS大數據安全標準特別工作組專家,上海市車聯網專委會專家,曾負責/參與制定國家標準,並帶領團隊為四屆國際進口博覽會、全球健康促進大會、世界人工智能大會、上海市關鍵信息基礎設施網絡安全檢查等重大活動提供網絡安全保障工作。
    張孟,上海計算機軟件技術開發中心網絡安全技術研究所研究部部長,主要從事網絡攻防研究、數據安全研究、車聯網安全研究、安全培訓等工作,帶領團隊開展了移動App個人信息檢測、源代碼審計、個人信息評估等新業務,參與10餘項與省部級科研項目,參與編制國家、團體標準10餘項,發表EI以上論文8篇。
    嚴超,中級工程師,上海計算機軟件技術開發中心網絡安全方向首席架構師,主持或參與進博會核心繫統、彙豐銀行、攜程、餓了麼、東亞銀行、網宿科技等各類信息安全測評項目數百個,擁有CISP注冊信息安全專業人員、等級保護測評師(中級)等認證。
    李復星,上海計算機軟件技術開發中心網絡安全技術研究所網絡安全研究員,破曉團隊核心成員,t00ls論壇技術交流區版主,經過OSCP、OSWE認證。在網絡安全行業耕耘近10年,擅長Web網絡攻防、內網滲透測試、漏洞挖掘與利用,以及滲透工具開發等。

    李爽,高級工程師,上海計算機軟件技術開發中心網絡安全技術研究所所長,國家保密局保密技術培訓講師,上海市保密科技教育培訓基地講師,國家信息安全標準委員會WG7-信息安全管理工作組專家,SWG-BDS大數據安全標準特別工作組專家,上海市車聯網專委會專家,曾負責/參與制定國家標準,並帶領團隊為四屆國際進口博覽會、全球健康促進大會、世界人工智能大會、上海市關鍵信息基礎設施網絡安全檢查等重大活動提供網絡安全保障工作。


    張孟,上海計算機軟件技術開發中心網絡安全技術研究所研究部部長,主要從事網絡攻防研究、數據安全研究、車聯網安全研究、安全培訓等工作,帶領團隊開展了移動App個人信息檢測、源代碼審計、個人信息評估等新業務,參與10餘項與省部級科研項目,參與編制國家、團體標準10餘項,發表EI以上論文8篇。


    嚴超,中級工程師,上海計算機軟件技術開發中心網絡安全方向首席架構師,主持或參與進博會核心繫統、彙豐銀行、攜程、餓了麼、東亞銀行、網宿科技等各類信息安全測評項目數百個,擁有CISP注冊信息安全專業人員、等級保護測評師(中級)等認證。


    李復星,上海計算機軟件技術開發中心網絡安全技術研究所網絡安全研究員,破曉團隊核心成員,t00ls論壇技術交流區版主,經過OSCP、OSWE認證。在網絡安全行業耕耘近10年,擅長Web網絡攻防、內網滲透測試、漏洞挖掘與利用,以及滲透工具開發等。


    張昕,上海計算機軟件技術開發中心網絡安全技術研究所網絡安全研究員,擁有DSCP認證,著有多篇國際EI會議論文。在網絡安全行業從業三年,擅長信息收集、漏洞檢測、內網滲透測試等。

    目錄
    第1章走進網絡安全: 紅藍對抗
    第2章紅隊外網滲透
    第3章代碼漏洞挖掘
    第4章紅隊內網滲透
    第5章紅隊權限提升
    第6章紅隊權限維持
    第7章滲透實戰案例
    第9章從滲透看藍隊防護
    第10章企業安全防御實踐
    第11章新領域安全
    11.1雲計算安全/360
    11.1.1雲計算安全概述/360
    11.1.2關鍵性安全問題/362
    11.1.3可行性防護方案/366

    第1章走進網絡安全: 紅藍對抗


    1.1網絡安全嚴峻形勢/1


    1.2網絡空間法制建設/4


    1.3企業網絡安全問題/10


    1.4紅藍對抗概述/12



    第2章紅隊外網滲透


    2.1信息收集/16


    2.1.1域名信息/16


    2.1.2企業郵箱/19


    2.1.3賬號密碼/22


    2.1.4公開文件/24


    2.1.5繫統源碼/25


    2.1.6端口信息/26


    2.2漏洞發現/31


    2.2.1漏洞分類分級/32


    2.2.2漏洞查詢平臺/34


    2.3漏洞利用/36


    2.3.1漏洞利用平臺/36


    2.3.2防護規則探測/39


    2.3.3安全規則繞過/39


    2.4權限獲取/41



    第3章代碼漏洞挖掘


    3.1SQL注入漏洞/43


    3.1.1漏洞介紹/43


    3.1.2漏洞分析/50


    3.1.3漏洞利用/52


    3.2文件上傳漏洞/58


    3.2.1漏洞介紹/58


    3.2.2漏洞分析/59


    3.2.3漏洞利用/61


    3.3功能利用漏洞/63


    3.3.1漏洞介紹/63


    3.3.2漏洞分析/63


    3.3.3漏洞利用/65


    3.4後門寫入漏洞/67


    3.4.1漏洞介紹/67


    3.4.2漏洞分析/68


    3.4.3漏洞利用/70



    第4章紅隊內網滲透


    4.1內網概述/72


    4.1.1基礎知識/72


    4.1.2域內權限/74


    4.1.3常見命令/76


    4.2內網信息收集/78


    4.2.1主機信息/79


    4.2.2服務信息/85


    4.2.3敏感信息/85


    4.3密碼提取/87


    4.3.1瀏覽器密碼提取/88


    4.3.2WLAN密碼提取/89


    4.3.3繫統密碼提取/90


    4.4隧道通信/93


    4.4.1隧道概念/93


    4.4.2SSH端口轉發/93


    4.4.3Iptables端口轉發/97


    4.4.4Rinetd端口轉發/98


    4.4.5Ncat端口轉發/100


    4.4.6PowerShell轉發/102


    4.4.7Portfwd端口轉發/104


    4.4.8ReGeorg代理/108



    第5章紅隊權限提升


    5.1Linux繫統權限提升/115


    5.1.1內核漏洞提權/115


    5.1.2SUID提權/116


    5.1.3計劃任務提權/117


    5.1.4環境變量劫持提權/119


    5.1.5Docker容器提權/120


    5.2Windows繫統權限提升/123


    5.2.1本地漏洞提權/123


    5.2.2應用劫持提權/126


    5.3數據庫權限提升/128


    5.3.1MySQL提權/128


    5.3.2Oracle提權/131


    5.3.3SQL Server提權/134



    第6章紅隊權限維持


    6.1Linux繫統後門/137


    6.1.1Bash遠控後門/137


    6.1.2添加用戶後門/138


    6.1.3SUID Shell後門/139


    6.1.4軟連接後門/140


    6.1.5Inetd後門/141


    6.2Windows繫統後門/142


    6.2.1Guest賬戶後門/142


    6.2.2影子賬戶後門/145


    6.2.3啟動項類後門/150


    6.2.4計劃任務後門/152


    6.2.5網絡遠控後門/155


    6.3命令痕跡清理/159


    6.4繫統日志清理/161


    6.4.1Linux日志清理 /161


    6.4.2Windows日志清理/163


    6.5隱藏文件創建/169


    6.5.1Linux繫統文件隱藏/169


    6.5.2Windows繫統文件隱藏/171



    第7章滲透實戰案例


    7.1信息收集/176


    7.2漏洞發現/178


    7.3漏洞利用/178


    7.4主機探測/180


    7.5橫向滲透/186


    7.6縱向滲透/190


     


    第8章藍隊傳統防御技術


    8.1被動防御技術/200


    8.1.1訪問控制/201


    8.1.2信息加密/203


    8.1.3防火牆技術/204


    8.1.4VPN技術/205


    8.2主動防御技術/207


    8.2.1入侵檢測/208


    8.2.2入侵防御/211


    8.2.3網絡沙箱/213


    8.2.4網絡蜜罐/219


    8.2.5入侵容忍/226


    8.2.6擬態防御/226


    8.2.7態勢感知/228


    8.3安全防御體繫/232


    8.3.1邊界防御體繫/232


    8.3.2縱深防御體繫/239



    第9章從滲透看藍隊防護


    9.1信息洩露防御策略/255


    9.2漏洞利用防御策略/258


    9.2.1漏洞防御/258


    9.2.2漏洞掃描/266


    9.2.3代碼審計/297


    9.2.4漏洞管理/299


    9.2.5安全運維/301


    9.3避免權限提升策略/302


    9.4拒絕權限維持策略/305


    9.5提升數據庫安全性/308



    第10章企業安全防御實踐


    10.1安全管理體繫構建/313


    10.1.1安全管理制度/313


    10.1.2安全管理機構/314


    10.1.3安全管理人員/314


    10.1.4安全建設管理/315


    10.1.5安全運維管理/317


    10.2一個中心,三重防護/320


    10.2.1安全管理中心/320


    10.2.2安全通信網絡/323


    10.2.3安全區域邊界/325


    10.2.4安全計算環境/330


    10.3信息繫統安全審計/335


    10.3.1安全審計概述/335


    10.3.2內外審計相關性/336


    10.3.3安全審計全流程/337


    10.3.4安全審計檢查表/339


    10.4安全檢查實踐指導/339


    10.5應急預案建設指導/340


    10.5.1應急預案編制/341


    10.5.2應急預案演練/344


    10.5.3應急預案排查/345


    10.5.4應急預案溯源/352


    10.5.5應急預案示例/356



    第11章新領域安全


    11.1雲計算安全/360


    11.1.1雲計算安全概述/360


    11.1.2關鍵性安全問題/362


    11.1.3可行性防護方案/366


    11.1.4防護案例分析/369


    11.2工業控制繫統安全/371


    11.2.1工業控制安全概述/371


    11.2.2關鍵性安全問題/373


    11.2.3可行性防護方案/375


    11.2.4防護案例分析/376


    11.3物聯網安全/379


    11.3.1物聯網安全概述/379


    11.3.2關鍵性安全問題/381


    11.3.3可行性防護方案/382


    11.3.4防護案例分析/384


    附錄


    附錄1法律法規標準規範/386


    附錄2OWASP TOP 10 2021/389


    附錄3常用端口威脅列表/391


    附錄4網絡安全檢查表/396


    參考文獻

    前言
    近年來,由於5G、人工智能、雲計算、區塊鏈等新興技術的快速發展,網絡安全也越來越成為國家發展面臨的新的威脅和挑戰,同時網絡空間也已然成為各國無聲較量的重要戰略空間。隨著病毒入侵、數據竊取、網絡攻擊等安全事件的發生和日趨嚴格的安全監管要求,為了進一步保障網絡安全,人們將視角從傳統的“合規防御”上升到更高級別的“攻防演習”,“紅藍對抗”便應運而生。
    本書是在“紅藍對抗”的背景下編寫的,從紅隊滲透的角度出發講解藍隊防御體繫的建設,能夠幫助安全行業從業人員了解和學習從信息收集到發現漏洞並利用的方法和途徑,幫助企業更全面地建設安全防御體繫。在紅隊方面,講解紅隊滲透的整個流程,深入還原滲透測試場景,並站在專業技術的層面介紹當前“紅藍對抗”中的實際問題,讓企業或者安全從業人員繫統地了解紅方的相關技術,且針對滲透手法給出防護建議。在藍隊方面,結合法律、法規和等保測評,著重於企業的安全建設,給出了藍方防守的新思路。
    全書共分為11章,其中第2~7章為紅隊視角,第8~10章為藍隊視角。第1章全面介紹了網絡安全的形勢、網絡空間的法制建設、企業網絡安全問題、紅藍對抗模式等內容。

    近年來,由於5G、人工智能、雲計算、區塊鏈等新興技術的快速發展,網絡安全也越來越成為國家發展面臨的新的威脅和挑戰,同時網絡空間也已然成為各國無聲較量的重要戰略空間。隨著病毒入侵、數據竊取、網絡攻擊等安全事件的發生和日趨嚴格的安全監管要求,為了進一步保障網絡安全,人們將視角從傳統的“合規防御”上升到更高級別的“攻防演習”,“紅藍對抗”便應運而生。
    本書是在“紅藍對抗”的背景下編寫的,從紅隊滲透的角度出發講解藍隊防御體繫的建設,能夠幫助安全行業從業人員了解和學習從信息收集到發現漏洞並利用的方法和途徑,幫助企業更全面地建設安全防御體繫。在紅隊方面,講解紅隊滲透的整個流程,深入還原滲透測試場景,並站在專業技術的層面介紹當前“紅藍對抗”中的實際問題,讓企業或者安全從業人員繫統地了解紅方的相關技術,且針對滲透手法給出防護建議。在藍隊方面,結合法律、法規和等保測評,著重於企業的安全建設,給出了藍方防守的新思路。
    全書共分為11章,其中第2~7章為紅隊視角,第8~10章為藍隊視角。第1章全面介紹了網絡安全的形勢、網絡空間的法制建設、企業網絡安全問題、紅藍對抗模式等內容。
    第2章詳細介紹了紅隊外網滲透的整個流程,結合目前較流行的相關工具,針對信息收集、漏洞發現、漏洞利用、權限獲取等各個部分,詳細討論了每個部分的滲透手法及防範措施。第3章結合真實案例還原了如何通過繫統源代碼挖掘發現繫統漏洞的過程,並深入講解了漏洞利用手段。第4章詳細介紹了內網的一些基礎知識和進行內網主機信息收集的命令及使用方法,以及紅隊滲透人員在內網竊取密碼和使用隧道通信的手法。第5章是獲取內網主機權限後的重點內容,主要分為三個部分——Linux、Windows和數據庫,詳細講解了各個部分進行權限提升的手段。第6章重點討論了如何通過設置後門、清理命令痕跡、清除日志、隱藏特定文件等方式達到維持權限的目的。第7章通過搭建靶機組成的模擬實驗環境,綜合使用前面五個章節涉及的紅隊滲透手法完成整個滲透流程,將知識點串聯。
    第8章詳細討論了傳統的藍隊防御技術,包括主動防御技術、被動防御技術、安全防御體繫三個部分。第9章結合本書紅隊滲透的相關章節,給出了針對性的防御策略。第10章從等級保護角度,結合實際項目經驗,詳細闡述了企業安全管理體繫、三重防護體繫、信息繫統安全審計等內容,結合防御紅隊滲透手法和等級保護,給出了安全檢查實踐和應急預案建設的指導建議。
    第11章討論了雲計算、工控安全、物聯網三個新領域的網絡安全問題,並結合實際案例給出了可行性防護方案。
    本書的編寫組人員是在信息安全領域從業多年的專家,雖然編寫組付出了許多努力,力求在充分理解的基礎上盡可能準確地進行知識的表達,為讀者奉獻一本優秀的著作,但由於書中涉及的知識和技術範圍很廣,且技術更新較快,錯誤或不當之處仍難避免,敬請讀者和同仁諒解。


    編寫組2022年6月

    在線試讀



     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部