注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機(jī)/網(wǎng)絡(luò)信息安全云虛擬化安全攻防實踐

云虛擬化安全攻防實踐

云虛擬化安全攻防實踐

定 價:¥69.00

作 者: 唐青昊 著
出版社: 電子工業(yè)出版社
叢編項: 安全技術(shù)大系
標(biāo) 簽: 計算機(jī)/網(wǎng)絡(luò) 信息安全

ISBN: 9787121337482 出版時間: 2018-03-01 包裝: 平裝
開本: 16開 頁數(shù): 348 字?jǐn)?shù):  

內(nèi)容簡介

  云計算市場已經(jīng)達(dá)到千億美元量級,云計算形態(tài)不斷豐富,在企業(yè)政府的現(xiàn)在和未來布局中都占據(jù)著重要位置。作為云生態(tài)的關(guān)鍵部分,Hypervisor使人類具備了對計算機(jī)硬件資源更細(xì)粒度的掌控能力。主流的hypervisor產(chǎn)品,如KVM,Xen,Docker等已經(jīng)主導(dǎo)了現(xiàn)有公有云和私有云市場。了解這些hypervisor產(chǎn)品的安全知識,掌握對這些產(chǎn)品的分析方法,無論對安全領(lǐng)域的愛好者,還是云計算行業(yè)的從業(yè)人員都大有裨益。本書涵蓋多種hypervisor的調(diào)試分析過程,通過抽絲剝繭的方式深入剖析hypervisor安全攻防技術(shù),重點介紹hypervisor漏洞的利用方法和防護(hù)手段。希望以此書推動整個云生態(tài)的安全建設(shè),為構(gòu)筑未來互聯(lián)網(wǎng)的安全基石做一些微小的工作。

作者簡介

  唐青昊,信息安全專家,吉林大學(xué)2013年畢業(yè),專注于Linux平臺安全和虛擬化平臺安全領(lǐng)域,曾發(fā)現(xiàn)多個高危漏洞。曾在pansec、canse、cwest,hitb,syscan,poc等國際大會演講。

圖書目錄

目錄
第1章 認(rèn)識Hypervisor\t1
1.1 云計算的起源\t1
1.1.1 分時計算\t2
1.1.2 虛擬化\t2
1.1.3 Web 2.0和分布式文件系統(tǒng)\t2
1.1.4 云計算元年\t3
1.1.5 云計算在中國\t3
1.1.6 典型的云計算產(chǎn)品\t4
1.2 基礎(chǔ)概念\t7
1.3 Hypervisor的分類\t8
1.3.1 按照宿主機(jī)平臺分類\t9
1.3.2 按照是否修改虛擬機(jī)操作系統(tǒng)分類\t9
1.3.3 其他類型的虛擬化\t12
1.4 虛擬化技術(shù)\t12
1.4.1 I/O虛擬化\t12
1.4.2 CPU虛擬化\t15
1.4.3 內(nèi)存虛擬化\t17
1.5 小結(jié)\t18
第2章 Docker容器安全\t19
2.1 簡介\t19
2.1.1 關(guān)于容器化技術(shù)\t19
2.1.2 關(guān)于Docker\t20
2.1.3 名詞解釋\t21
2.1.4 部署及配置\t21
2.1.5 核心技術(shù)\t26
2.1.6 安全策略\t49
2.2 脆弱性分析\t61
2.2.1 Docker Daemon安全\t61
2.2.2 容器Breakout\t62
第3章 VMware Workstation安全\t83
3.1 簡介\t83
3.1.1 關(guān)于VMware公司\t83
3.1.2 關(guān)于VMware Workstation\t84
3.1.3 安裝和配置\t85
3.1.4 分析工具介紹\t88
3.1.5 特色組件分析\t90
3.2 脆弱性分析\t106
3.2.1 UAF漏洞介紹\t106
3.2.2 越界讀寫漏洞介紹\t125
第4章 QEMU與KVM安全\t136
4.1 簡介\t136
4.1.1 關(guān)于QEMU\t136
4.1.2 關(guān)于KVM\t138
4.1.3 安裝和配置\t139
4.1.4 QEMU分析方法介紹\t141
4.2 脆弱性分析\t143
4.2.1 半虛擬化設(shè)備模擬器組件分析\t143
4.2.2 全虛擬化設(shè)備模擬器組件分析\t162
4.2.3 KVM漏洞分析\t175
第5章 Xen安全\t183
5.1 簡介\t183
5.1.1 關(guān)于Xen\t183
5.1.2 安裝Xen\t184
5.1.3 安裝Xen虛擬機(jī)\t188
5.2 脆弱性分析\t193
5.2.1 Hypercall工作原理\t193
5.2.2 Hypercall漏洞分析\t201
第6章 Hyper-V安全\t209
6.1 簡介\t209
6.1.1 關(guān)于Hyper-V\t209
6.1.2 安裝Hyper-V和虛擬機(jī)\t212
6.1.3 搭建調(diào)試環(huán)境\t222
6.1.4 虛擬設(shè)備原理分析\t225
6.2 脆弱性分析\t261
第7章 Hypervisor漏洞防御技術(shù)\t267
7.1 熱補(bǔ)丁技術(shù)\t267
7.1.1 原理\t267
7.1.2 典型的開源框架\t268
7.1.3 熱補(bǔ)丁技術(shù)實踐\t289
7.2 動態(tài)檢測技術(shù)\t293
7.2.1 關(guān)于虛擬機(jī)逃逸\t293
7.2.2 惡意程序檢測技術(shù)\t293
7.2.3 沙箱技術(shù)\t294
7.2.4 實戰(zhàn)PANDA\t296
7.2.5 虛擬機(jī)深度修改\t302
7.3 虛擬機(jī)自省技術(shù)\t312
7.3.1 原理\t312
7.3.2 實戰(zhàn)\t316
7.3.3 代碼分析\t318
附錄A 體驗AWS虛擬機(jī)\t330

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號