書名: 資安風險評估指南 (3版)
作者: McNab
版次: 3
ISBN: 9789864765478
出版社: O’REILLY
#資訊
#資訊安全與加密
定價: 780
售價: 663
庫存: 已售完
LINE US! 詢問這本書 團購優惠、書籍資訊 等
此書籍已售完,調書籍需2-5工作日。建議與有庫存書籍分開下單

付款方式: 超商取貨付款 line pay
信用卡 全支付
線上轉帳 Apple pay
物流方式: 超商取貨
宅配
門市自取

詳細資訊

書名:資安風險評估指南第三版 出版社:歐萊禮 出版年月:201709 條碼:9789864765478 內容簡介 從駭客的角度思考,找出系統潛藏的漏洞 如何判斷網路是否安全?最好的方法,就是使用與駭客相同的手法發動攻擊,找出並嘗試利用弱點。 資安專家克里斯.麥克納布將在本書中示範常見的漏洞利用技巧,讀者可以用本書的技巧測試自身所在的環境是否存有這樣的漏洞。 系統越來越複雜,可攻擊的漏洞也隨之增加,本書提供降低網路風險的處理程序,每一章都會列出攻擊者使用的技術摘要清單,以及可以即刻派上用場的防範對策。 從本書可學到如何有效地測試下列系統組件: .常見的服務,如SSH、FTP、Kerberos、SNMP和LDAP。 .微軟的系統服務,包括NetBIOS、SMB、RPC和RDP。 .SMTP、POP3和IMAP等電子郵件服務。 .提供網路安全存取的IPSec和PPTP服務。 .提供安全傳輸的TLS協定及其功能。 .微軟IIS、Apache和Nginx等網頁伺服器軟體。 .Rails、Django、微軟ASP.NET和PHP等應用程式框架。 .資料庫伺服器、儲存協定及鍵值對儲存等資料儲存技術。 作者介紹 作者簡介 Chris McNab 資安分析軟體公司AlphaSOC創辦人。曾參與FIRST、OWASP、InfoSecurity Europe、InfoSec World和Cloud Security Alliance Congress等資安活動,協助各地客戶了解所處環境的資安漏洞及降低風險威脅。 目錄 第一章 網路安全評估概述 第二章 評估流程和工具 第三章 漏洞與駭客 第四章 網際網路探索 第五章 區域網路探索 第六章 IP 網路掃描 第七章 評估常見的網路服務 第八章 評估微軟的服務 第九章 評估郵件服務 第十章 評估 VPN 服務 第十一章 評估 TLS 服務 第十二章 網頁應用程式架構 第十三章 評估網頁伺服器 第十四章 評估網頁應用程式框架 第十五章 評估資料儲存機制 附錄A 常見的端口和訊息類型 附錄B 漏洞資訊來源 附錄C 不安全的 TLS 加密套件 附錄D 術語詞彙

為您推薦

Hacking Exposed 7 : Network Security Secrets & Solutions 7/E 2012  <MH> (7版)

Hacking Exposed 7 : Network Security Secrets & Solutions 7/E 2012 <MH> (7版)

相關熱銷的書籍推薦給您

Publisher's Note: Products purchased from Third Party sellers are not guaranteed by the publisher for quality, authenticity, or access to any online entitlements included with the product. The latest tactics for thwarting digital attacks “Our new reality is zero-day, APT, and state-sponsored attacks. Today, more than ever, security professionals need to get into the hacker’s mind, methods, and toolbox to successfully deter such relentless assaults. This edition brings readers abreast with the latest attack vectors and arms them for these continually evolving threats.” --Brett Wahlin, CSO, Sony Network Entertainment “Stop taking punches--let’s change the game; it’s time for a paradigm shift in the way we secure our networks, and Hacking Exposed 7 is the playbook for bringing pain to our adversaries.” --Shawn Henry, former Executive Assistant Director, FBI Bolster your system’s security and defeat the tools and tactics of cyber-criminals with expert advice and defense strategies from the world-renowned Hacking Exposed team. Case studies expose the hacker’s latest devious methods and illustrate field-tested remedies. Find out how to block infrastructure hacks, minimize advanced persistent threats, neutralize malicious code, secure web and database applications, and fortify UNIX networks. Hacking Exposed 7: Network Security Secrets & Solutions contains all-new visual maps and a comprehensive “countermeasures cookbook.” Obstruct APTs and web-based meta-exploits Defend against UNIX-based root access and buffer overflow hacks Block SQL injection, spear phishing, and embedded-code attacks Detect and terminate rootkits, Trojans, bots, worms, and malware Lock down remote access using smartcards and hardware tokens Protect 802.11 WLANs with multilayered encryption and gateways Plug holes in VoIP, social networking, cloud, and Web 2.0 services Learn about the latest iPhone and Android attacks and how to protect yourself

原價: 1750 售價: 875 現省: 875元
立即查看
生活資安五四三!:從生活周遭看風險與資訊安全(iT邦幫忙鐵人賽系列書) (2版)

生活資安五四三!:從生活周遭看風險與資訊安全(iT邦幫忙鐵人賽系列書) (2版)

類似書籍推薦給您

原價: 600 售價: 540 現省: 60元
立即查看
雲端資安與隱私:企業風險應對之道

雲端資安與隱私:企業風險應對之道

類似書籍推薦給您

原價: 580 售價: 493 現省: 87元
立即查看
資通安全電腦稽核:資安漏洞公告(CVE)查核實例演練(附試用教育版軟體90天使用權+教學演練資料) (1版)

資通安全電腦稽核:資安漏洞公告(CVE)查核實例演練(附試用教育版軟體90天使用權+教學演練資料) (1版)

類似書籍推薦給您

【簡介】   ◎透過JCAATs AI稽核軟體,輕鬆查核通用資安漏洞公告(CVE)預防資安風險。   面對全球十大風險之一的網路犯罪威脅,本教材提供「資安漏洞公告 (CVE) 查核」的實戰解決方案,協助企業提前防範風險,守護資產安全。 本書特色   一、實戰演練:透過詳細實例與步驟,親身體驗CVE漏洞查核與應對。   二、零門檻學習:適合非資訊背景者,輕鬆掌握資安查核技巧,擴展專業能力。   三、AI智能技術:運用JCAATs AI稽核軟體進行文字探勘與異常比對,有效提升風險偵測能力。   四、免費試用工具:提供JCAATs教育版90天試用,親自體驗高效資安查核。   五、專業學習交流:打造資安專業人士與稽核愛好者交流平台,促進經驗分享與共同成長。   歡迎內部稽核、資安長、資安專責人員、會計師及其他對資安稽核有興趣者參與,一同強化企業資安防護,邁向永續經營! 【目錄】 1. 資通安全電腦稽核與案例探討 2. ISO 27001:2022資訊安全、網宇安全及隱私保護重點 3. 通用漏洞披露(CVE)警訊相關規範 4. AI人工智慧稽核軟體應用簡介 5. 文字探勘技術架構與自然語言處理 6. JCAATs 指令實習: JOIN勾稽比對、公式欄位、TextClould文字雲、JOIN-MNAY-To-MANY高風險關鍵字大法、進階函式等 7. 通用資安漏洞(CVE) OPEN DATA資料來源 8. 實例上機演練一 : 國際通用漏洞披露(CVE)OPEN DATA匯入 9. 實例上機演練二 : 國際通用漏洞披露(CVE)警訊量年度趨勢分析 10. 實例上機演練三 : 國際通用漏洞披露(CVE)風險關鍵字文字探勘 11. TF-IDF文字分析機器學習演算法於資安風險字典實務應用 12. 實例上機演練四 : 查核資訊資產是否有資安漏洞風-以CVE log4j為例 13. 資安漏洞查核稽核資料倉儲來源與應用實務 14. 實例上機演練五 : AI設備漏洞高風險分析查核 15. 歐盟AI人工智慧法-準確、穩定與網路安全 16. 資安漏洞公告(CVE)稽核機器人應用實務

原價: 1200 售價: 900 現省: 300元
立即查看
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰 (1版)

資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰 (1版)

類似書籍推薦給您

原價: 550 售價: 495 現省: 55元
立即查看
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤 (1版)

資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤 (1版)

類似書籍推薦給您

原價: 560 售價: 504 現省: 56元
立即查看