中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
ATT CK框架實踐指南

包郵 ATT CK框架實踐指南

作者:張福
出版社:電子工業出版社出版時間:2021-11-01
開本: 16開 頁數: 348
中 圖 價:¥96.2(6.5折) 定價  ¥148.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

ATT CK框架實踐指南 版權信息

  • ISBN:9787121424359
  • 條形碼:9787121424359 ; 978-7-121-42435-9
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

ATT CK框架實踐指南 本書特色

√ 全方位介紹ATT&CK在威脅情報、檢測分析、模擬攻擊、評估改進等方面的工具與應用,給出有效防御措施建議。 √ 本書體系框架來源于長期攻防對抗、攻擊溯源、攻擊手法分析的實戰過程,實用性強、可落地、說得清、道得明。 √ 攻擊視角下的戰術與技術知識庫,幫助企業開發、組織和使用基于威脅信息的防御策略及評估網絡防御能力差距。 √ 構建較細粒度的攻擊行為模型和更易共享的抽象框架,可用于攻擊與防御能力評估、APT情報分析及攻防演練等。

ATT CK框架實踐指南 內容簡介

《ATT&CK框架實踐指南》對備受信息安全行業青睞的ATT&CK框架進行了詳細的介紹,并通過豐富的實踐案例幫助讀者了解ATT&CK框架,更好地將ATT&CK框架用于提高企業的安全防御能力建設。 《ATT&CK框架實踐指南》由淺入深,從原理到實踐,從攻到防,循序漸進地介紹了ATT&CK框架。全書分為4部分共13個章節,詳細介紹了ATT&CK框架的整體架構,如何利用ATT&CK框架檢測一些常見的攻擊組織、惡意軟件和高頻攻擊技術,以及ATT&CK在實踐中的落地應用,*后介紹了MITRE ATT&CK相關的生態項目,包括MITRE Shield以及ATT&CK測評。 《ATT&CK框架實踐指南》適合網絡安全從業人員(包括CISO、CSO、藍隊人員、紅隊人員等)、網絡安全研究人員等閱讀,也可供網絡空間安全、信息安全等專業教學、科研、應用人員參考閱讀。

ATT CK框架實踐指南 目錄

**部分 ATT&CK入門篇

第1章 潛心開始MITRE ATT&CK之旅 2

1.1 MITRE ATT&CK是什么 3

1.2 ATT&CK框架的對象關系介紹 14

1.3 ATT&CK框架實例說明 18

第2章 新場景示例:針對容器和Kubernetes的ATT&CK攻防矩陣 38

2.1 針對容器的ATT&CK攻防矩陣 39

2.2 針對Kubernetes的攻防矩陣 42

第3章 數據源:ATT&CK應用實踐的前提 52

3.1 當前ATT&CK數據源利用急需解決的問題 53

3.2 升級ATT&CK數據源的使用情況 59

3.3 ATT&CK數據源的運用示例 65

第二部分 ATT&CK提高篇

第4章 十大攻擊組織和惡意軟件的分析與檢測 78

4.1 TA551攻擊行為的分析與檢測 79

4.2 漏洞利用工具Cobalt Strike的分析與檢測 81

4.3 銀行木馬Qbot的分析與檢測 83

4.4 銀行木馬lcedlD的分析與檢測 84

4.5 憑證轉儲工具Mimikatz的分析與檢測 86

4.6 惡意軟件Shlayer的分析與檢測 88

4.7 銀行木馬Dridex的分析與檢測 89

4.8 銀行木馬Emotet的分析與檢測 91

4.9 銀行木馬TrickBot的分析與檢測 92

4.10 蠕蟲病毒Gamarue的分析與檢測 93

第5章 十大高頻攻擊技術的分析與檢測 95

5.1 命令和腳本解析器(T1059)的分析與檢測 96

5.1.1 PowerShell(T1059.001)的分析與檢測 96

5.1.2 Windows Cmd Shell(T1059.003)的分析與檢測 98

5.2 利用已簽名二進制文件代理執行(T1218)的分析與檢測 100

5.3 創建或修改系統進程(T1543)的分析與檢測 108

5.4 計劃任務/作業(T1053)的分析與檢測 111

5.5 OS憑證轉儲(T1003)的分析與檢測 114

5.6 進程注入(T1055)的分析與檢測 117

5.7 混淆文件或信息(T1027)的分析與檢測 120

5.8 入口工具轉移(T1105)的分析與檢測 122

5.9 系統服務(T1569)的分析與檢測 124

5.10 偽裝(T1036)的分析與檢測 126

第6章 紅隊視角:典型攻擊技術的復現 129

6.1 基于本地賬戶的初始訪問 130

6.2 基于WMI執行攻擊技術 131

6.3 基于瀏覽器插件實現持久化 132

6.4 基于進程注入實現提權 134

6.5 基于Rootkit實現防御繞過 135

6.6 基于暴力破解獲得憑證訪問權限 136

6.7 基于操作系統程序發現系統服務 138

6.8 基于SMB實現橫向移動 139

6.9 自動化收集內網數據 141

6.10 通過命令與控制通道傳遞攻擊載荷 142

6.11 成功竊取數據 143

6.12 通過停止服務造成危害 144

第7章 藍隊視角:攻擊技術的檢測示例 145

7.1 執行:T1059命令和腳本解釋器的檢測 146

7.2 持久化:T1543.003創建或修改系統進程(Windows服務)的檢測 147

7.3 權限提升:T1546.015組件對象模型劫持的檢測 149

7.4 防御繞過:T1055.001 DLL注入的檢測 150

7.5 憑證訪問:T1552.002注冊表中的憑證的檢測 152

7.6 發現:T1069.002域用戶組的檢測 153

7.7 橫向移動:T1550.002哈希傳遞攻擊的檢測 154

7.8 收集:T1560.001通過程序壓縮的檢測 155

第三部分 ATT&CK實踐篇

第8章 ATT&CK應用工具與項目 158

8.1 ATT&CK三個關鍵工具 159

8.2 ATT&CK實踐應用項目 164

第9章 ATT&CK場景實踐 175

9.1 ATT&CK的四大使用場景 178

9.2 ATT&CK實踐的常見誤區 190

第10章 基于ATT&CK的安全運營 193

10.1 基于ATT&CK的運營流程 195

10.2 基于ATT&CK的運營實踐 200

10.3 基于ATT&CK的模擬攻擊 206

第11章 基于ATT&CK的威脅狩獵 218

11.1 威脅狩獵的開源項目 219

11.2 ATT&CK與威脅狩獵 224

11.3 威脅狩獵的行業實戰 231

第四部分 ATT&CK生態篇

第12章 MITRE Shield主動防御框架 246

12.1 MITRE Shield背景介紹 247

12.2 MITRE Shield矩陣模型 249

12.3 MITRE Shield與ATT&CK的映射 253

12.4 MITRE Shield使用入門 254

第13章 ATT&CK測評 259

13.1 測評方法 260

13.2 測評流程 262

13.3 測評內容 264

13.4 測評結果 266

附錄A ATT&CK戰術及場景實踐 271

附錄B ATT&CK攻擊與SHIELD防御映射圖 292


展開全部

ATT CK框架實踐指南 作者簡介

張福 青藤云安全創始人&CEO。畢業于同濟大學,專注于前沿技術研究,在安全攻防領域有超過 15 年的探索和實踐。曾先后在國內多家知名互聯網企業,如第九城市、盛大網絡、昆侖萬維,擔任技術和業務安全負責人。目前,張福擁有 10 余項自主知識產權發明專利,30 余項軟件著作權。曾榮獲“改革開放 40 年網絡安全領軍人物”“中關村高端領軍人才”“中關村創業之星”等稱號。 程度 青藤云安全聯合創始人&COO,畢業于首都師范大學,擅長網絡攻防安全技術研究和大數據算法研究,在云計算安全、機器學習領域有很高的學術造詣,參與多項云安全標準制定和標準審核工作,現兼任《信息安全研究》《信息網絡安全》編委,曾發表多篇論文,并被國內核心期刊收錄,曾獲“OSCAR尖峰開源技術杰出貢獻獎”。 胡俊 青藤云安全聯合創始人&產品副總裁,畢業于華中科技大學,中國信息通信研究院可信云專家組成員,入選武漢東湖高新技術開發區第十一批“3551光谷人才計劃”,曾在百納信息主導了多款工具應用、海豚瀏覽器云服務的開發。青藤云安全創立后,主導開發“青藤萬相·主機自適應安全平臺”“青藤蜂巢·云原生安全平臺”等產品,獲得發明專利10余項,是公認的安全產品專家,曾發表多篇論文,并被中文核心期刊收錄。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 成都APP开发-成都App定制-成都app开发公司-【未来久】 | 空心明胶胶囊|植物胶囊|清真胶囊|浙江绿键胶囊有限公司欢迎您! | 定制液氮罐_小型气相液氮罐_自增压液氮罐_班德液氮罐厂家 | 蓝莓施肥机,智能施肥机,自动施肥机,水肥一体化项目,水肥一体机厂家,小型施肥机,圣大节水,滴灌施工方案,山东圣大节水科技有限公司官网17864474793 | 杭州代理记账多少钱-注册公司代办-公司注销流程及费用-杭州福道财务管理咨询有限公司 | 螺杆式冷水机-低温冷水机厂家-冷冻机-风冷式-水冷式冷水机-上海祝松机械有限公司 | [官网]叛逆孩子管教_戒网瘾学校_全封闭问题青少年素质教育_新起点青少年特训学校 | 杭州高温泵_热水泵_高温油泵|昆山奥兰克泵业制造有限公司 | 淋巴细胞分离液_口腔医疗器材-精欣华医疗器械(无锡)有限公司 | 印刷人才网 印刷、包装、造纸,中国80%的印刷企业人才招聘选印刷人才网! | 河北中仪伟创试验仪器有限公司是专业生产沥青,土工,水泥,混凝土等试验仪器的厂家,咨询电话:13373070969 | 杭州货架订做_组合货架公司_货位式货架_贯通式_重型仓储_工厂货架_货架销售厂家_杭州永诚货架有限公司 | 五轴加工中心_数控加工中心_铝型材加工中心-罗威斯 | 丝印油墨_水性油墨_环保油墨油漆厂家_37国际化工 | 理化生实验室设备,吊装实验室设备,顶装实验室设备,实验室成套设备厂家,校园功能室设备,智慧书法教室方案 - 东莞市惠森教学设备有限公司 | 耐火浇注料-喷涂料-浇注料生产厂家_郑州市元领耐火材料有限公司 耐力板-PC阳光板-PC板-PC耐力板 - 嘉兴赢创实业有限公司 | 扬尘在线监测系统_工地噪声扬尘检测仪_扬尘监测系统_贝塔射线扬尘监测设备「风途物联网科技」 | 丹佛斯压力传感器,WISE温度传感器,WISE压力开关,丹佛斯温度开关-上海力笙工业设备有限公司 | 沉降天平_沉降粒度仪_液体比重仪-上海方瑞仪器有限公司 | 有源电力滤波装置-电力有源滤波器-低压穿排电流互感器|安科瑞 | 丝印油墨_水性油墨_环保油墨油漆厂家_37国际化工 | 高压互感器,电流互感器,电压互感器-上海鄂互电气科技有限公司 | 奥因-光触媒除甲醛公司-除甲醛加盟公司十大品牌 | 合肥升降机-合肥升降货梯-安徽升降平台「厂家直销」-安徽鼎升自动化科技有限公司 | 深圳公司注册-工商注册公司-千百顺代理记账公司 | 仿清水混凝土_清水混凝土装修_施工_修饰_保护剂_修补_清水混凝土修复-德州忠岭建筑装饰工程 | 民用音响-拉杆音响-家用音响-ktv专用音响-万昌科技 | 渣土车电机,太阳能跟踪器电机,蜗轮蜗杆减速电机厂家-淄博传强电机 | 开业庆典_舞龙舞狮_乔迁奠基仪式_开工仪式-神挚龙狮鼓乐文化传媒 | 冷柜风机-冰柜电机-罩极电机-外转子风机-EC直流电机厂家-杭州金久电器有限公司 | 电子厂招聘_工厂招聘_普工招聘_小时工招聘信息平台-众立方招工网 | 卫生纸复卷机|抽纸机|卫生纸加工设备|做卫生纸机器|小型卫生纸加工需要什么设备|卫生纸机器设备多少钱一台|许昌恒源纸品机械有限公司 | 截齿|煤截齿|采煤机截齿|掘进机截齿|旋挖截齿-山东卓力截齿厂家报价 | 厂房出租_厂房出售_产业园区招商_工业地产 - 中工招商网 | 申江储气罐厂家,储气罐批发价格,储气罐规格-上海申江压力容器有限公司(厂) | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 扒渣机,铁水扒渣机,钢水扒渣机,铁水捞渣机,钢水捞渣机-烟台盛利达工程技术有限公司 | 砍排机-锯骨机-冻肉切丁机-熟肉切片机-预制菜生产线一站式服务厂商 - 广州市祥九瑞盈机械设备有限公司 | 在线钠离子分析仪-硅酸根离子浓度测定仪-油液水分测定仪价格-北京时代新维测控设备有限公司 | ASA膜,ASA共挤料,篷布色母料-青岛未来化学有限公司 | 蒸汽热收缩机_蒸汽发生器_塑封机_包膜机_封切收缩机_热收缩包装机_真空机_全自动打包机_捆扎机_封箱机-东莞市中堡智能科技有限公司 |