中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
網絡安全應急響應技術實戰指南

包郵 網絡安全應急響應技術實戰指南

出版社:電子工業出版社出版時間:2020-11-01
開本: 其他 頁數: 348
中 圖 價:¥58.9(6.6折) 定價  ¥89.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

網絡安全應急響應技術實戰指南 版權信息

  • ISBN:9787121398810
  • 條形碼:9787121398810 ; 978-7-121-39881-0
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

網絡安全應急響應技術實戰指南 本書特色

20+位安全服務專家精心編撰;2500+次應急響應實戰總結;30000+小時不間斷安全服務監測洞察。 安天副總工程師 李柏松本書結合大量典型案例,較為全面地介紹了勒索軟件、挖礦木馬、DDoS等網絡安全應急響應常見場景的處置流程和注意事項。本書適合企業、機構的網絡運維人員閱讀,同時對網絡安全廠商的應急響應團隊也具有很高的參考價值。 騰訊安全平臺部總監、 騰訊安全應急響應中心負責人 胡珀(lake2)“養兵千日,用兵一時”,發生安全事件的時候往往是安全工程師壓力*大的時候,要想處理好安全事件,就要在平時多練兵。本書從基礎技能、常用工具和常見場景出發,全面闡述了網絡安全應急響應工作的步驟和流程,是諸多安全專家的經驗總結,也是不可多得的網絡安全應急響應實戰指導手冊。 阿里云高級安全專家 ThreatSource面對企業的數字化轉型進程的加速,企業首先要保護的就是自己的數據和IP(知識產權),與之對應的防護方式也應不斷升級,應急響應是重要環節。安全體系防護的有效性(預防),威脅檢測的實時性(檢測),應急響應的快速止血、自動化、快速分析(響應)、溯源能力等都是保障企業安全,使之免于遭受重大損失的關鍵。本書作者根據多年的經驗積累,將勒索軟件、Webshell、網頁篡改、DDoS等攻擊的原理、響應方法、使用工具做了全面介紹,是一本不可多得的實戰型指導手冊。

網絡安全應急響應技術實戰指南 內容簡介

2019年,奇安信安服團隊出版了《應急響應―網絡安全的預防、發現、處置和恢復》科普圖書,旨在提高機構、企業在網絡安全應急響應方面的組織建設能力。2020年,我們撰寫本書,旨在借助奇安信安服團隊多年來積累的上千起網絡安全應急響應事件處置的實戰經驗,幫助一線安全人員更加高效、高質量地處置網絡安全應急響應事件。本書共10章,~3章為網絡安全應急響應工程師需要掌握的基礎理論、基礎技能和常用工具,第4~10章為當前網絡安全應急響應常見的七大處置場景,分別是勒索病毒、挖礦木馬、Webshell、網頁篡改、DDoS攻擊、數據泄露和流量劫持網絡安全應急響應。通過本書的學習,一線網絡安全應急響應工程師可掌握網絡安全應急響應處置思路、技能,以及相關工具的使用,以便實現快速響應的新安全要求。本書適合機構、企業的安全運營人員使用,也可作為高校網絡安全相關專業學生的培訓教材。

網絡安全應急響應技術實戰指南 目錄

第1章 網絡安全應急響應概述 1
1.1 應急響應基本概念 1
1.2 網絡安全應急響應基本概念 1
1.3 網絡安全應急響應的能力與方法 3
1.3.1 機構、企業網絡安全應急響應應具備的能力 3
1.3.2 PDCERF(6階段)方法 4
1.4 網絡安全應急響應現場處置流程 6
第2章 網絡安全應急響應工程師基礎技能 8
2.1 系統排查 8
2.1.1 系統基本信息 8
2.1.2 用戶信息 13
2.1.3 啟動項 20
2.1.4 任務計劃 23
2.1.5 其他 26
2.2 進程排查 28
2.3 服務排查 39
2.4 文件痕跡排查 41
2.5 日志分析 53
2.6 內存分析 70
2.7 流量分析 77
2.8 威脅情報 83
第3章 常用工具介紹 86
3.1 SysinternalsSuite 86
3.2 PCHunter/火絨劍/PowerTool 87
3.3 Process Monitor 88
3.4 Event Log Explorer 88
3.5 FullEventLogView 89
3.6 Log Parser 90
3.7 ThreatHunting 90
3.8 WinPrefetchView 91
3.9 WifiHistoryView 91
3.10 奇安信應急響應工具箱 92
第4章 勒索病毒網絡安全應急響應 95
4.1 勒索病毒概述 95
4.1.1 勒索病毒簡介 95
4.1.2 常見的勒索病毒 95
4.1.3 勒索病毒利用的常見漏洞 103
4.1.4 勒索病毒的解密方法 104
4.1.5 勒索病毒的傳播方法 105
4.1.6 勒索病毒的攻擊特點 106
4.1.7 勒索病毒的防御方法 107
4.2 常規處置方法 110
4.2.1 隔離被感染的服務器/主機 110
4.2.2 排查業務系統 111
4.2.3 確定勒索病毒種類,進行溯源分析 111
4.2.4 恢復數據和業務 111
4.2.5 后續防護建議 112
4.3 錯誤處置方法 112
4.4 常用工具 113
4.4.1 勒索病毒查詢工具 113
4.4.2 日志分析工具 117
4.5 技術操作指南 119
4.5.1 初步預判 120
4.5.2 臨時處置 126
4.5.3 系統排查 127
4.5.4 日志排查 135
4.5.5 網絡流量排查 139
4.5.6 清除加固 139
4.6 典型處置案例 140
4.6.1 服務器感染GlobeImposter 勒索病毒 140
4.6.2 服務器感染Crysis勒索病毒 145
第5章 挖礦木馬網絡安全應急響應 150
5.1 挖礦木馬概述 150
5.1.1 挖礦木馬簡介 150
5.1.2 常見的挖礦木馬 150
5.1.3 挖礦木馬的傳播方法 153
5.1.4 挖礦木馬利用的常見漏洞 154
5.2 常規處置方法 155
5.2.1 隔離被感染的服務器/主機 155
5.2.2 確認挖礦進程 156
5.2.3 挖礦木馬清除 156
5.2.4 挖礦木馬防范 157
5.3 常用工具 158
5.3.1 ProcessExplorer 158
5.3.2 PCHunter 160
5.4 技術操作指南 162
5.4.1 初步預判 162
5.4.2 系統排查 165
5.4.3 日志排查 176
5.4.4 清除加固 178
5.5 典型處置案例 179
5.5.1 Windows服務器感染挖礦木馬 179
5.5.2 Linux服務器感染挖礦木馬 183
第6章 Webshell網絡安全應急響應 188
6.1 Webshell概述 188
6.1.1 Webshell分類 188
6.1.2 Webshell用途 189
6.1.3 Webshell檢測方法 190
6.1.4 Webshell防御方法 190
6.2 常規處置方法 191
6.2.1 入侵時間確定 191
6.2.2 Web日志分析 192
6.2.3 漏洞分析 192
6.2.4 漏洞復現 192
6.2.5 漏洞修復 193
6.3 常用工具 194
6.3.1 掃描工具 194
6.3.2 抓包工具 195
6.4 技術操作指南 195
6.4.1 初步預判 196
6.4.2 Webshell排查 198
6.4.3 Web日志分析 199
6.4.4 系統排查 202
6.4.5 日志排查 218
6.4.6 網絡流量排查 221
6.4.7 清除加固 223
6.5 典型處置案例 224
6.5.1 網站后臺登錄頁面被篡改 224
6.5.2 Linux系統網站服務器被植入Webshell 229
6.5.3 Windows系統網站服務器被植入Webshell 235
第7章 網頁篡改網絡安全應急響應 238
7.1 網頁篡改概述 238
7.1.1 網頁篡改事件分類 238
7.1.2 網頁篡改原因 239
7.1.3 網頁篡改攻擊手法 240
7.1.4 網頁篡改檢測技術 240
7.1.5 網頁篡改防御方法 241
7.1.6 網頁篡改管理制度 241
7.2 常規處置方法 242
7.2.1 隔離被感染的服務器/主機 242
7.2.2 排查業務系統 242
7.2.3 確定漏洞源頭、溯源分析 243
7.2.4 恢復數據和業務 243
7.2.5 后續防護建議 243
7.3 錯誤處置方法 243
7.4 常用工具 244
7.5 技術操作指南 244
7.5.1 初步預判 244
7.5.2 系統排查 245
7.5.3 日志排查 247
7.5.4 網絡流量排查 249
7.5.5 清除加固 249
7.6 典型處置案例 249
7.6.1 內部系統主頁被篡改 249
7.6.2 網站首頁被植入暗鏈 252
第8章 DDoS攻擊網絡安全應急響應 257
8.1 DDOS攻擊概述 257
8.1.1 DDoS攻擊簡介 257
8.1.2 DDoS攻擊目的 257
8.1.3 常見DDoS攻擊方法 258
8.1.4 DDoS攻擊中的一些誤區 266
8.1.5 DDoS攻擊防御方法 267
8.2 常規處置方法 268
8.2.1 判斷DDoS攻擊的類型 268
8.2.2 采取措施緩解 269
8.2.3 溯源分析 269
8.2.4 后續防護建議 269
8.3 技術操作指南 269
8.3.1 初步預判 269
8.3.2 問題排查 272
8.3.3 臨時處置方法 272
8.3.4 研判溯源 273
8.3.5 清除加固 273
8.4 典型處置案例 273
第9章 數據泄露網絡安全應急響應 275
9.1 數據泄露概述 275
9.1.1 數據泄露簡介 275
9.1.2 數據泄露途徑 275
9.1.3 數據泄露防范 277
9.2 常規處置方法 277
9.2.1 發現數據泄露 277
9.2.2 梳理基本情況 278
9.2.3 判斷泄露途徑 278
9.2.4 數據泄露處置 278
9.3 常用工具 279
9.3.1 Hawkeye 279
9.3.2 Sysmon 283
9.4 技術操作指南 287
9.4.1 初步研判 287
9.4.2 確定排查范圍和目標 288
9.4.3 建立策略 289
9.4.4 系統排查 290
9.5 典型處置案例 291
9.5.1 Web服務器數據泄露 291
9.5.2 Web應用系統數據泄露 295
第10章 流量劫持網絡安全應急響應 303
10.1 流量劫持概述 303
10.1.1 流量劫持簡介 303
10.1.2 常見流量劫持 303
10.1.3 常見攻擊場景 311
10.1.4 流量劫持防御方法 313
10.2 常規處置方法 313
10.2.1 DNS劫持處置 313
10.2.2 HTTP劫持處置 314
10.2.3 鏈路層劫持處置 314
10.3 常用命令及工具 315
10.3.1 nslookup命令 315
10.3.2 dig命令 317
10.3.3 traceroute命令 319
10.3.4 Wireshark工具 319
10.3.5 流量嗅探工具 320
10.4 技術操作指南 321
10.4.1 初步預判 321
10.4.2 DNS劫持排查 322
10.4.3 HTTP劫持排查 327
10.4.4 TCP劫持排查 328
10.4.5 ARP劫持排查 329
10.5 典型處置案例 330
10.5.1 網絡惡意流量劫持 330
10.5.2 網站惡意跳轉 331
10.5.3 網站搜索引擎劫持 332

展開全部

網絡安全應急響應技術實戰指南 作者簡介

奇安信集團是北京2022年冬奧會和冬殘奧會官方網絡安全服務和殺毒軟件贊助商。作為中國領先的網絡安全品牌,奇安信集團多次承擔***重大活動的網絡安全保障工作,創建了穩定可靠的網絡安全服務體系―全維度管控、全網絡防護、全天候運行、全領域覆蓋、全兵種協同、全線索閉環。 奇安信安服團隊以攻防技術為核心,聚焦威脅檢測和響應,通過提供咨詢規劃、威脅檢測、攻防演習、持續響應、預警通告、安全運營等一系列實戰化的服務,在云端安全大數據的支撐下,為用戶提供全周期的安全保障服務。 奇安信安服團隊提供的網絡安全應急響應服務致力于成為“網絡安全120”。2016年以來,奇安信安服團隊已具備了豐富的網絡安全應急響應實踐經驗,業務覆蓋全國31個。ㄗ灾螀^、直轄市),處置機構、企業網絡安全應急響應事件2500多起,累計投入工時30000多小時,為全國超千家機構、企業解決了網絡安全問題。 奇安信安服團隊推出網絡安全應急響應訓練營服務,面向廣大機構、企業,將團隊在一線積累的實踐經驗進行網絡安全培訓和賦能,幫助機構、企業的安全管理者、安全運營人員、工程師等不同崗位工作者提高網絡安全應急響應能力和技術水平。奇安信安服團隊正在用專業的技術能力保障著用戶的網絡安全,盡可能地減少安全事件對用戶造成的經濟損失,以及對社會造成的惡劣影響。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 爱科技iMobile-专业的科技资讯信息分享网站 | 定坤静电科技静电消除器厂家-除静电设备 | 青岛代理记账_青岛李沧代理记账公司_青岛崂山代理记账一个月多少钱_青岛德辉财税事务所官网 | 冷却塔厂家_冷却塔维修_冷却塔改造_凉水塔配件填料公司- 广东康明节能空调有限公司 | 干培两用箱-细菌恒温培养箱-菲斯福仪器 | 12cr1mov无缝钢管切割-15crmog无缝钢管切割-40cr无缝钢管切割-42crmo无缝钢管切割-Q345B无缝钢管切割-45#无缝钢管切割 - 聊城宽达钢管有限公司 | 烽火安全网_加密软件、神盾软件官网 | 北京租车牌|京牌指标租赁|小客车指标出租 | 实战IT培训机构_IT培训班选大学生IT技术培训中心_中公优就业 | 识禅_对禅的了解,从这里开始| 沙盘模型公司_沙盘模型制作公司_建筑模型公司_工业机械模型制作厂家 | 气体热式流量计-定量控制流量计(空气流量计厂家)-湖北南控仪表科技有限公司 | 智能电表|预付费ic卡水电表|nb智能无线远传载波电表-福建百悦信息科技有限公司 | 事迹材料_个人事迹名人励志故事| _网名词典_网名大全_qq网名_情侣网名_个性网名 | 真空干燥烘箱_鼓风干燥箱 _高低温恒温恒湿试验箱_光照二氧化碳恒温培养箱-上海航佩仪器 | 长沙印刷厂-包装印刷-画册印刷厂家-湖南省日大彩色印务有限公司 青州搬家公司电话_青州搬家公司哪家好「鸿喜」青州搬家 | 袋式过滤器,自清洗过滤器,保安过滤器,篮式过滤器,气体过滤器,全自动过滤器,反冲洗过滤器,管道过滤器,无锡驰业环保科技有限公司 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 刑事律师_深圳著名刑事辩护律师_王平聚【清华博士|刑法教授】 | 北京网站建设|北京网站开发|北京网站设计|高端做网站公司 | 紫外可见光分光度计-紫外分光度计-分光光度仪-屹谱仪器制造(上海)有限公司 | 房车价格_依维柯/大通/东风御风/福特全顺/江铃图片_云梯搬家车厂家-程力专用汽车股份有限公司 | 上海办公室装修_上海店铺装修公司_厂房装潢设计_办公室装修 | 广州展台特装搭建商|特装展位设计搭建|展会特装搭建|特装展台制作设计|展览特装公司 | EDLC超级法拉电容器_LIC锂离子超级电容_超级电容模组_软包单体电容电池_轴向薄膜电力电容器_深圳佳名兴电容有限公司_JMX专注中高端品牌电容生产厂家 | 双杰天平-国产双杰电子天平-美国双杰-常熟双杰仪器 | 减速机电机一体机_带电机减速器一套_德国BOSERL电动机与减速箱生产厂家 | 北京乾茂兴业科技发展有限公司| 基本型顶空进样器-全自动热脱附解吸仪价格-AutoHS全模式-成都科林分析技术有限公司 | 超细|超微气流粉碎机|气流磨|气流分级机|粉体改性机|磨粉机|粉碎设备-山东埃尔派粉体科技 | WF2户外三防照明配电箱-BXD8050防爆防腐配电箱-浙江沃川防爆电气有限公司 | 陕西安玻璃自动感应门-自动重叠门-磁悬浮平开门厂家【捷申达门业】 | ORP控制器_ORP电极价格-上优泰百科 | (中山|佛山|江门)环氧地坪漆,停车场地板漆,车库地板漆,聚氨酯地板漆-中山永旺地坪漆厂家 | 智慧食堂_食堂管理系统_食堂订餐_食堂消费系统—客易捷 | 北京公寓出租网-北京酒店式公寓出租平台 | 上海新光明泵业制造有限公司-电动隔膜泵,气动隔膜泵,卧式|立式离心泵厂家 | 扫地车厂家-山西洗地机-太原电动扫地车「大同朔州吕梁晋中忻州长治晋城洗地机」山西锦力环保科技有限公司 | 合肥仿石砖_合肥pc砖厂家_合肥PC仿石砖_安徽旭坤建材有限公司 | 儿童语言障碍训练-武汉优佳加感统文化发展有限公司 |