您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
社会工程(卷3防范钓鱼欺诈)
字数: 199000
装帧: 平装
出版社: 人民邮电出版社
作者: (美)海德纳吉//芬奇
出版日期: 2016-10-01
商品条码: 9787115435477
版次: 1
开本: 16开
页数: 172
出版年份: 2016
定价:
¥59.8
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
编辑推荐
钓鱼邮件是一种利用人性弱点进行欺诈的社会工程手段。调查机构数据显示,全球每天有几百亿封左右的垃圾邮件。这些邮件已经成为骗子和恶意社会工程人员渗透进人们生活和工作的利器,给个人以及组织机构的网络安全造成了严重威胁。 本书结合近年来的钓鱼攻击实例,讨论钓鱼攻击是什么,为什么会起作用,背后的心理学原则,并提出一套创造性地利用钓鱼攻击者的工具来防范钓鱼欺诈的流程。作者对当下有效的一些钓鱼攻击手段进行了分析,介绍了辨识伪造邮件或者克隆网站的方法以及防范钓鱼攻击的培训平台,并演示了如何在安全培训中创建自己的钓鱼攻击培训项目。
内容简介
本书从专业社会工程人员的视角,详细介绍了钓鱼欺诈中所使用的心理学原则和技术工具,帮助读者辨识和防范各种类型和难度级别的钓鱼欺诈。本书包含大量真实案例,全面展示了恶意钓鱼攻击者的各种手段。本书还针对企业如何防范钓鱼攻击并组织开展相关培训提供了切实可行的意见。本书提供了企业和个人面对现实中的社会工程问题和风险的无可替代的解决方案。 本书适合社会工程人员、企业管理人员、IT部门人员以及任何对信息安全感兴趣的人阅读。
作者简介
Christopher Hadnagy 杰出安全专家,Social-Engineer公司CEO,世界上头个社会工程框架(www.social-engineer.org)的主要开 发者,主动式安全渗透测试小组的培训师和首 席社会工程专家,有近20年的安全和信息技术实践经验。著有《社会工程:安全体系中的人性漏洞》及《社会工程 卷2:解读肢体语言》,深受读者欢迎。 Michele Fincher 杰出渗透测试人员,Social-Engineer公司CIO,拥有超过20年的信息安全工作经验。
目录
第1章 真实世界的钓鱼攻击
1.1 网络钓鱼基础
1.2 人们是如何进行网络钓鱼的
1.3 示例
1.3.1 重大攻击
1.3.2 常见的钓鱼手段
1.3.3 更强大的钓鱼手段
1.3.4 鱼叉式网络钓鱼
1.4 总结
第2章 决策背后的心理学原则
2.1 决策:观滴水可知沧海
2.1.1 认知偏差
2.1.2 生理状态
2.1.3 外部因素
2.1.4 决策的底线
2.2 当局者迷
2.3 钓鱼攻击者是怎样让鱼咬钩的
2.4 杏仁核简介
2.4.1 杏仁核劫持
2.4.2 控制杏仁核
2.5 清洗、漂洗、重复
2.6 总结
第3章 影响与操控
3.1 为什么这种区别很重要
3.2 如何找出区别
3.2.1 如何与目标建立融洽的关系
3.2.2 当目标发现自己被测试时,感觉如何
3.2.3 测试的意图是什么
3.3 操控:来者不善
3.4 谎言,全都是谎言
3.5 惩罚与操控
3.6 影响的原则
3.6.1 互惠
3.6.2 义务
3.6.3 妥协
3.6.4 稀缺
3.6.5 权威
3.6.6 一致性与承诺
3.6.7 喜爱
3.6.8 社会认同
3.7 与影响相关的更多乐趣
3.7.1 社会性与影响
3.7.2 生理反应
3.7.3 心理反应
3.8 关于操控需要知道的事
3.9 总结
第4章 保护课程
4.1 第一课:批判性思维
4.2 第二课:学会悬停
4.2.1 点击链接后感觉危险该怎么办
4.2.2 攻击者是如何绕过防御的
4.3 第三课:URL 解析
4.4 第四课:分析邮件头
4.5 第五课:沙盒
4.6 “绵羊墙”或者坏主意陷阱
4.6.1 复制粘贴,麻烦解决
4.6.2 分享也是关照
4.6.3 移动设备是安全的
4.6.4 好的反病毒软件可以拯救你
4.7 总结
第5章 规划钓鱼攻击旅程:开展企业钓鱼攻击项目
5.1 基本方法
5.1.1 为什么
5.1.2 主题是什么
5.1.3 要不要在邮件中使用商标
5.2 开展培训
5.2.1 设定基线
5.2.2 设定难度
5.2.3 编写钓鱼攻击邮件
5.2.4 追踪和统计
5.2.5 报告
5.2.6 钓鱼攻击、教育、重复
5.3 总结
第6章 积极的、消极的和丑陋的:公司政策及其他
6.1 跟着感觉走:情绪和政策
6.1.1 定义
6.1.2 消极之处
6.1.3 如何改进
6.2 老板是例外
6.2.1 定义
6.2.2 消极之处
6.2.3 如何改进
6.3 我只会修补其中一个漏洞
6.3.1 定义
6.3.2 消极之处
6.3.3 如何改进
6.4 太多训练使人厌倦
6.4.1 定义
6.4.2 消极之处
6.4.3 如何改进
6.5 如果发现钓鱼攻击,请打这个电话
6.5.1 定义
6.5.2 消极之处
6.5.3 如何改进
6.6 坏人在周一休假
6.6.1 定义
6.6.2 消极之处
6.6.3 如何改进
6.7 眼不见心不烦
6.7.1 定义
6.7.2 消极之处
6.7.3 如何改进
6.8 给所有人的经验
6.9 总结
第7章 专业钓鱼攻击者的工具包
7.1 商业应用
7.1.1 Rapid7 Metasploit Pro
7.1.2 ThreatSim
7.1.3 PhishMe
7.1.4 Wombat PhishGuru
7.1.5 PhishLine
7.2 开源应用
7.2.1 SET
7.2.2 Phishing Frenzy
7.3 对比表格
7.4 谁来管理培训
7.5 总结
第8章 像老板一样进行钓鱼攻击
8.1 深入钓鱼攻击
8.1.1 知己知彼,百战不殆
8.1.2 为组织机构设定合理的目标
8.1.3 规划培训项目
8.1.4 理解指标
8.1.5 适当回应
8.1.6 决定时刻:内部构建还是外部构建
8.2 总结
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网