注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機(jī)/網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)安全評估(第二版)

網(wǎng)絡(luò)安全評估(第二版)

網(wǎng)絡(luò)安全評估(第二版)

定 價:¥58.00

作 者: (美)麥克納布 著,王景新 譯
出版社: 中國電力出版社
叢編項:
標(biāo) 簽: 信息安全

ISBN: 9787508390796 出版時間: 2010-05-01 包裝: 平裝
開本: 16開 頁數(shù): 476 字?jǐn)?shù):  

內(nèi)容簡介

  你的網(wǎng)絡(luò)有多安全?要回答這一問題,最好的方法是對其進(jìn)行攻擊。網(wǎng)絡(luò)安全評估(第二版)為你提供了專業(yè)安全顧問用于識別與評估Internet網(wǎng)絡(luò)的技巧與工具,及其用于對政府、軍事與商業(yè)網(wǎng)絡(luò)進(jìn)行安全加固的滲透測試模型,通過本書的學(xué)習(xí),你可以采納、提煉并重用這一滲透測試模型來部署網(wǎng)絡(luò),并對其進(jìn)行安全加固,使其可以免受攻擊。本書展示了意志堅定的攻擊者如何在基于Internet的網(wǎng)絡(luò)中搜索存在漏洞的系統(tǒng)組件,從網(wǎng)絡(luò)層到應(yīng)用層都在其攻擊范圍內(nèi)。第二版包含了最新的黑客技術(shù),但并不是集中于單獨的安全問題,而是通過在較高層面對安全威脅進(jìn)行分組與分析,來獲取對網(wǎng)絡(luò)安全的整體了解。通過本書,你將學(xué)會如何針對整體攻擊行為制定防護(hù)策略,為網(wǎng)絡(luò)提供現(xiàn)實的與將來的安全防護(hù)。評估是任何組織在正確管理信息風(fēng)險時所應(yīng)采用的第一個步驟。通過使用符合CESG CHECK與NSA IAM政府標(biāo)準(zhǔn)的技術(shù)來識別與評估風(fēng)險,本書提供了實現(xiàn)評估的精確方法。

作者簡介

  Chris McNab,是設(shè)在倫敦的安全公司Matta的技術(shù)總監(jiān),該公司提供技術(shù)培訓(xùn)與滲透測試服務(wù)。作為一位全職的網(wǎng)絡(luò)安全分析師,Chris從業(yè)已有9年,為世界各地的很多大型客戶與政府組織提供過安全培訓(xùn)與滲透測試,并有效地提高了其網(wǎng)絡(luò)安全性。

圖書目錄

序言
前言
第一章 網(wǎng)絡(luò)安全評估
商業(yè)利益
IP:Internet的基礎(chǔ)
對Internet攻擊者的分類
評估服務(wù)定義
網(wǎng)絡(luò)安全評估方法學(xué)
循環(huán)的評估方法
第二章 網(wǎng)絡(luò)安全評估平臺
虛擬化軟件
操作系統(tǒng)
探測工具
網(wǎng)絡(luò)掃描工具
滲透工具框架
Web應(yīng)用程序測試工具
第三章 Internet主機(jī)與網(wǎng)絡(luò)枚舉
查詢Web與新聞組搜索引擎
查詢域的WHOIS登記處
查詢IP WHOIS登記處
BGP查詢
DNS查詢
Web服務(wù)器Crawling
自動化的枚舉
SMTP探測
枚舉技術(shù)回顧
枚舉攻擊應(yīng)對措施
第四章 IP網(wǎng)絡(luò)掃描
ICMP探測
TCP端口掃描
UDP端口掃描
進(jìn)行UDP端口掃描的工具
底層IP評估
網(wǎng)絡(luò)掃描回顧
網(wǎng)絡(luò)掃描的應(yīng)對措施
第五章 遠(yuǎn)程信息服務(wù)評估
遠(yuǎn)程信息服務(wù)
DNS
Finger
Auth
NTP
SNMP
LDAP
rwho
RPC rusers
遠(yuǎn)程信息服務(wù)攻擊應(yīng)對措施
第六章 Web服務(wù)器評估
Web服務(wù)器
對可訪問的Web服務(wù)器進(jìn)行“指紋”識別
識別與評估反向代理機(jī)制
枚舉虛擬主機(jī)與Web站點
識別子系統(tǒng)與激活的組件
研究已知的漏洞
基本的Web服務(wù)器Crawling
Web服務(wù)器攻擊應(yīng)對措施
第七章 Web應(yīng)用程序評估
Web應(yīng)用程序技術(shù)概覽
構(gòu)造Web應(yīng)用程序的profile
Web應(yīng)用程序攻擊策略
Web應(yīng)用程序漏洞
Web安全檢查列表
第八章 遠(yuǎn)程維護(hù)服務(wù)評估
遠(yuǎn)程維護(hù)服務(wù)
FTP
SSH
Telnet
R-Services
X Windows
Citrix
Microsoft遠(yuǎn)程桌面協(xié)議
VNC
遠(yuǎn)程維護(hù)服務(wù)攻擊的應(yīng)對措施
第九章 數(shù)據(jù)庫服務(wù)評估
Microsoft SQL Server
Oracle
MySQL
數(shù)據(jù)庫服務(wù)攻擊應(yīng)對措施
第十章 Windows網(wǎng)絡(luò)服務(wù)評估
微軟Windows網(wǎng)絡(luò)服務(wù)
微軟RPC服務(wù)
NetBIOS名服務(wù)
NetBIOS數(shù)據(jù)報服務(wù)
NetBIOS會話服務(wù)
CIFS/1E務(wù)
Unix Samba漏洞
Windows網(wǎng)絡(luò)服務(wù)攻擊應(yīng)對措施
第十一章 電子郵件服務(wù)評估
電子郵件服務(wù)協(xié)議
SMTP
POP-2與POP-3
IMAP
電子郵件服務(wù)攻擊應(yīng)對措施
第十二章 IP VPN服務(wù)評估
IPsec VPNS
攻擊IPsec VPN
微軟PPTP
SSL VPN
VPN服務(wù)應(yīng)對措施
第十三章 Unix RPC服務(wù)評估
枚舉Unix RPC服
RPC服漏洞
Unix RPC服攻擊應(yīng)對措施
第十四章 應(yīng)用程序?qū)语L(fēng)險
Hacking的基本概念
軟件存在漏洞的原因分析
網(wǎng)絡(luò)服務(wù)漏洞與攻擊
經(jīng)典的緩沖區(qū)溢出漏洞
堆溢出
整數(shù)溢出
格式化字符串Bug
內(nèi)存操縱攻擊回顧
降低進(jìn)程操縱的風(fēng)險
關(guān)于安全開發(fā)的推薦讀物
第十五章 運(yùn)行Nessus
Nessus體系結(jié)構(gòu)
部署選項與系統(tǒng)需求
Nessus安裝
配置Nessus
運(yùn)行Nessus
Nessus報告
運(yùn)行Nessus的回顧
第十六章 滲透工具框架
Metasploit Framework
CORE IMPACT
Immunity CANVAS
滲透工具框架回顧
附錄A TCP、UDP端口與ICMP消息類型
附錄B 漏洞信息源
附錄C 滲透工具框架模塊

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號