您好,欢迎来到聚文网。 登录 免费注册
互联网安全建设从0到1/网络空间安全技术丛书

互联网安全建设从0到1/网络空间安全技术丛书

  • 字数: 190
  • 装帧: 平装
  • 出版社: 机械工业出版社
  • 作者: 林鹏
  • 出版日期: 2020-06-01
  • 商品条码: 9787111656685
  • 版次: 1
  • 开本: 16开
  • 页数: 304
  • 出版年份: 2020
定价:¥99 销售价:登录后查看价格  ¥{{selectedSku?.salePrice}} 
库存: {{selectedSku?.stock}} 库存充足
{{item.title}}:
{{its.name}}
精选
编辑推荐
这是一本适合从安全小白到企业安全负责人阅读的安全书籍,作者将自己多年丰富的安全经验融入此书,通俗易懂,雅俗共赏,既可作为安全工程师的工具手册,解决各类常见安全问题,也可以指导安全负责人如何从0到1系统地建设企业安全体系,非常值得推荐。
内容简介
本书全面介绍企业进行互联网业务时所推荐的安全技术,包含安全体系建设的方方面面,给出了作者多年亲历的案例,可供各种类型的企业建立网络安全体系时参考。 全书共分为12章:第1章介绍网络安全的基础内容,包括流量镜像、抓包、网络入侵检测系统等;第2章介绍运维涉及的常用组件、上云安全,以及一些安全建议;第3章介绍Windows、Linux系统方面的安全内容,同时也介绍了主机入侵检测系统及使用方法;第4章介绍办公网方面的一些安全技术,包括准入、隔离、DHCPSnooping等相关技术;第5章介绍与开发安全相关的内容,包括SDL、OWASP、自建扫描器等:第6章介绍日志分析相关的技术与工具,以及日志分析的一些思路和建议:第7章介绍如何组建安全平台;第8章围绕监控体系建设展开,还介绍了作者对ATT&CK的一些看法:第9章介绍GDPR及相关工作,以及数据安全方面的内容;第10章介绍账号、支付、内容等互联网常见应用的安全技术;第11章介绍设备指纹、风控系统搭建,以及与羊毛党对抗的案例;第12章介绍如何建立一个符合公司业务发展需求的安全体系,以及如何衡量安全体系的好坏。
作者简介
林鹏(lion_00),CCIE(SECURITY),猎豹移动安全总监,曾任当当网安全经理、网信金融安全专家、万达电商信息安全部总经理等职位。有长达10年的一线安全攻防实战经验,研究领域为日志分析、安全防御、金融安全等,并曾在多个安全会议上发表演讲,如全球软件开发大会(QCon2019)、中国系统架构师大会(SACC2013)、全球互联网技术大会(GITC2018和GITC2015)、HITCON2015等。
目录
本书赞誉
序一
序二
序三
前言
第1章 网络安全
1.1 网络流量的收集
1.1.1 最传统的抓包方式libpcap
1.1.2 scapy
1.1.3 gopacket
1.1.4 丢包与性能提升
1.1.5 PF_RING、DPDK与af_packet
1.2 Web流量的抓取方式
1.2.1 TCP流还原
1.2.2 HTTP
1.2.3 使用packetbeat抓取网络流量
1.2.4 其他方案
1.2.5 一些常见问题
1.3 其他流量收集方式
1.3.1 tcpdump
1.3.2 Wireshark
1.3.3 tshark
1.4 开源网络入侵检测工具Suricata
1.4.1 Suricata安装
1.4.2 Suricata suricata.yaml配置介绍
1.5 DDoS简介及检测
1.5.1 DDoS基本防御手段
1.5.2 建立简单的DDoS检测系统
1.6 本章小结
第2章 运维安全
2.1 Web组件安全
2.1.1 Nginx安全
2.1.2 PHP安全
2.1.3 Tomcat安全
2.2 其他组件安全
2.2.1 Redis安全
2.2.2 Elasticsearch安全
2.2.3 其他相关组件:Kafka、MySQL、Oracle等
2.3 上云安全
2.3.1 流量获取
2.3.2 边界管理
2.3.3 云存储安全
2.3.4 小结
2.4 其他安全建议
2.5 本章小结
第3章 主机安全
第4章 办公网安全
第5章 开发安全
第6章 日志分析
第7章 安全平台建设
第8章 安全监控
第9章 隐私与数据安全
第10章 业务安全
第11章 风控体系建设
第12章 企业安全体系建设

蜀ICP备2024047804号

Copyright 版权所有 © jvwen.com 聚文网