中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)

包郵 紅藍(lán)攻防

出版社:機(jī)械工業(yè)出版社出版時(shí)間:2022-06-10
開本: 16開 頁數(shù): 264
中 圖 價(jià):¥69.3(7.0折) 定價(jià)  ¥99.0 登錄后可看到會(huì)員價(jià)
加入購物車 收藏
開年大促, 全場(chǎng)包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

紅藍(lán)攻防 版權(quán)信息

紅藍(lán)攻防 本書特色

適讀人群 :目標(biāo)系統(tǒng)運(yùn)營單位、攻防專家、安全廠商、軟件開發(fā)商、網(wǎng)絡(luò)運(yùn)維隊(duì)伍、云提供商等。

紅藍(lán)攻防 內(nèi)容簡(jiǎn)介

這是一部從紅隊(duì)、藍(lán)隊(duì)、紫隊(duì)視角全面講解如何進(jìn)行紅藍(lán)攻防實(shí)戰(zhàn)演練的著作,是奇安信安服團(tuán)隊(duì)多年服務(wù)各類大型政企機(jī)構(gòu)的經(jīng)驗(yàn)總結(jié)。本書全面講解了藍(lán)隊(duì)視角的防御體系突破、紅隊(duì)視角的防御體系構(gòu)建、紫隊(duì)視角的實(shí)戰(zhàn)攻防演練組織。系統(tǒng)介紹了紅藍(lán)攻防實(shí)戰(zhàn)演練各方應(yīng)掌握的流程、方法、手段、能力、策略,包含全面的技術(shù)細(xì)節(jié)和大量攻防實(shí)踐案例。第1部分(第1章) 紅藍(lán)對(duì)抗基礎(chǔ)首先,闡述了為何要進(jìn)行實(shí)戰(zhàn)攻防演練以及實(shí)戰(zhàn)攻防演練的發(fā)展現(xiàn)狀;其次,介紹了紅隊(duì)、籃隊(duì)、紫隊(duì)的定義及演變趨勢(shì);Z后,概述了實(shí)戰(zhàn)攻防演練中暴露的薄弱環(huán)節(jié)以及如何建立實(shí)戰(zhàn)化的安全體系。第二部分(第2~5章) 藍(lán)隊(duì)視角下的防御體系突破講解了藍(lán)隊(duì)進(jìn)行防御突破的4個(gè)階段、8種攻擊手段、各種**能力,以及近10種采用不同攻擊策略的經(jīng)典案例。第三部分(第6~10章)紅隊(duì)視角下的防御體系構(gòu)建講解了紅隊(duì)構(gòu)建防御體系的4個(gè)實(shí)施階段、8種防守策略、5類防護(hù)手段、5類關(guān)鍵設(shè)備,以及來自各大政企機(jī)構(gòu)的經(jīng)典防守案例。第四部分(第11~13章)紫隊(duì)視角下的實(shí)戰(zhàn)攻防演練組織首先從演練組織要素、組織形式、組織關(guān)鍵和風(fēng)險(xiǎn)規(guī)避措施等方面講述了作為組織方紫隊(duì)?wèi)?yīng)如何組織一場(chǎng)實(shí)戰(zhàn)攻防演練,然后從組織策劃、前期準(zhǔn)備、實(shí)戰(zhàn)攻防演練、應(yīng)急演練、演練總結(jié)5個(gè)階段詳細(xì)介紹了組織方的工作內(nèi)容,Z后介紹了演練結(jié)束后沙盤推演的整體策劃和組織過程。

紅藍(lán)攻防 目錄

前言
**部分 紅藍(lán)對(duì)抗基礎(chǔ)
第1章 認(rèn)識(shí)紅藍(lán)紫2
1.1 實(shí)戰(zhàn)攻防演練2
1.1.1 為什么要進(jìn)行實(shí)戰(zhàn)攻防演練2
1.1.2 實(shí)戰(zhàn)攻防演練的發(fā)展現(xiàn)狀6
1.2 藍(lán)隊(duì)9
1.2.1 什么是藍(lán)隊(duì)9
1.2.2 藍(lán)隊(duì)演變趨勢(shì)10
1.3 紅隊(duì)11
1.3.1 什么是紅隊(duì)11
1.3.2 紅隊(duì)演變趨勢(shì)12
1.4 紫隊(duì)14
1.4.1 什么是紫隊(duì)14
1.4.2 紫隊(duì)演變趨勢(shì)15
1.5 實(shí)戰(zhàn)攻防演練中暴露的薄弱環(huán)節(jié)16
1.6 建立實(shí)戰(zhàn)化的安全體系20
第二部分 藍(lán)隊(duì)視角下的防御體系突破
第2章 藍(lán)隊(duì)攻擊的4個(gè)階段28
2.1 準(zhǔn)備工作29
2.1.1 工具準(zhǔn)備29
2.1.2 專業(yè)技能儲(chǔ)備48
2.1.3 人才隊(duì)伍儲(chǔ)備50
2.2 目標(biāo)網(wǎng)情搜集50
2.2.1 何為網(wǎng)情搜集50
2.2.2 網(wǎng)情搜集的主要工作51
2.2.3 網(wǎng)情搜集的途徑52
2.3 外網(wǎng)縱向突破54
2.3.1 何為外網(wǎng)縱向突破54
2.3.2 外網(wǎng)縱向突破的主要工作54
2.3.3 外網(wǎng)縱向突破的途徑55
2.4 內(nèi)網(wǎng)橫向拓展56
2.4.1 何為內(nèi)網(wǎng)橫向拓展56
2.4.2 內(nèi)網(wǎng)橫向拓展的主要工作57
2.4.3 內(nèi)網(wǎng)橫向拓展的途徑60
第3章 藍(lán)隊(duì)常用的攻擊手段64
3.1 漏洞利用64
3.1.1 SQL注入漏洞65
3.1.2 跨站漏洞66
3.1.3 文件上傳或下載漏洞67
3.1.4 命令執(zhí)行漏洞68
3.1.5 敏感信息泄露漏洞69
3.1.6 授權(quán)驗(yàn)證繞過漏洞71
3.1.7 權(quán)限提升漏洞72
3.2 口令爆破73
3.2.1 弱口令74
3.2.2 口令復(fù)用75
3.3 釣魚攻擊76
3.3.1 外網(wǎng)釣魚76
3.3.2 內(nèi)網(wǎng)釣魚79
3.3.3 釣魚應(yīng)急措施80
3.4 供應(yīng)鏈攻擊81
3.4.1 網(wǎng)絡(luò)或平臺(tái)提供商82
3.4.2 安全服務(wù)提供商83
3.4.3 產(chǎn)品或應(yīng)用提供商84
3.5 VPN仿冒接入85
3.6 隱蔽隧道外連87
3.7 社會(huì)工程學(xué)攻擊88
3.8 近源攻擊89
第4章 藍(lán)隊(duì)攻擊的**能力91
4.1 實(shí)戰(zhàn)化能力與傳統(tǒng)能力的區(qū)別91
4.2 實(shí)戰(zhàn)化藍(lán)隊(duì)人才能力圖譜93
4.2.1 基礎(chǔ)能力94
4.2.2 進(jìn)階能力95
4.2.3 高階能力97
第5章 藍(lán)隊(duì)經(jīng)典攻擊實(shí)例109
5.1 正面突破:跨網(wǎng)段控制工控設(shè)備109
5.2 渾水摸魚:社工釣魚,突破系統(tǒng)111
5.3 偷梁換柱:冒充客戶,突破邊界112
5.4 聲東擊西:混淆流量,躲避偵察114
5.5 迂回曲折:供應(yīng)鏈定點(diǎn)攻擊116
5.6 李代桃僵:旁路攻擊,搞定目標(biāo)118
5.7 順手牽羊:巧妙種馬,實(shí)施控制120
5.8 暗度陳倉:迂回滲透,取得突破121
5.9 短兵相接:近源滲透,直入內(nèi)網(wǎng)123
第三部分 紅隊(duì)視角下的防御體系構(gòu)建
第6章 紅隊(duì)防守的實(shí)施階段126
6.1 備戰(zhàn)階段:兵馬未動(dòng),糧草先行126
6.2 臨戰(zhàn)階段:戰(zhàn)前動(dòng)員,鼓舞士氣138
6.3 實(shí)戰(zhàn)階段:全面監(jiān)測(cè),及時(shí)處置 140
6.4 總結(jié)階段:全面復(fù)盤,總結(jié)經(jīng)驗(yàn)141
第7章 紅隊(duì)常用的防守策略157
7.1 信息清理:互聯(lián)網(wǎng)敏感信息158
7.2 收縮戰(zhàn)線:收斂互聯(lián)網(wǎng)暴露面158
7.3 縱深防御:立體防滲透159
7.4 守護(hù)核心:找到關(guān)鍵點(diǎn)161
7.5 協(xié)同作戰(zhàn):體系化支撐162
7.6 主動(dòng)防御:全方位監(jiān)控164
7.7 應(yīng)急處突:完備的方案165
7.8 溯源反制:人才是關(guān)鍵166
第8章 紅隊(duì)常用的防護(hù)手段168
8.1 防信息泄露168
8.1.1 防文檔信息泄露168
8.1.2 防代碼托管泄露169
8.1.3 防歷史漏洞泄露170
8.1.4 防人員信息泄露170
8.1.5 防其他信息泄露171
8.2 防釣魚171
8.3 防供應(yīng)鏈攻擊173
8.4 防物理攻擊174
8.5 防護(hù)架構(gòu)加強(qiáng)175
8.5.1 互聯(lián)網(wǎng)暴露面收斂175
8.5.2 網(wǎng)絡(luò)側(cè)防御178
8.5.3 主機(jī)側(cè)防御179
8.5.4 Web側(cè)防御182
8.5.5 App客戶端安全185
第9章 紅隊(duì)常用的關(guān)鍵安全設(shè)備187
9.1 邊界防御設(shè)備187
9.1.1 防火墻187
9.1.2 入侵防御系統(tǒng)189
9.1.3 Web應(yīng)用防火墻190
9.1.4 Web應(yīng)用安全云防護(hù)系統(tǒng)191
9.1.5 郵件威脅感知系統(tǒng)192
9.2 安全檢測(cè)設(shè)備194
9.2.1 互聯(lián)網(wǎng)資產(chǎn)發(fā)現(xiàn)系統(tǒng)194
9.2.2 自動(dòng)化滲透測(cè)試系統(tǒng)195
9.2.3 開源組件檢測(cè)系統(tǒng)197
9.2.4 運(yùn)維安全管理與審計(jì)系統(tǒng)(堡壘機(jī))198
9.3 流量監(jiān)測(cè)設(shè)備199
9.3.1 流量威脅感知系統(tǒng)199
9.3.2 態(tài)勢(shì)感知與安全運(yùn)營平臺(tái)201
9.3.3 蜜罐系統(tǒng)203
9.4 終端防護(hù)設(shè)備206
9.4.1 終端安全響應(yīng)系統(tǒng)206
9.4.2 服務(wù)器安全管理系統(tǒng)207
9.4.3 虛擬化安全管理系統(tǒng)208
9.4.4 終端安全準(zhǔn)入系統(tǒng)210
9.4.5 終端安全管理系統(tǒng)211
9.5 威脅情報(bào)系統(tǒng)213
第10章 紅隊(duì)經(jīng)典防守實(shí)例216
10.1 嚴(yán)防死守零失陷:某金融單位防守實(shí)例216
10.1.1 領(lǐng)導(dǎo)掛帥,高度重視216
10.1.2 職責(zé)明確,全員參戰(zhàn)217
10.1.3 全面自查,管控風(fēng)險(xiǎn)217
10.1.4 頑強(qiáng)作戰(zhàn),聯(lián)防聯(lián)控219
10.2 厘清現(xiàn)狀保核心:某集團(tuán)公司防守實(shí)例220
10.2.1 明確核心,總結(jié)經(jīng)驗(yàn)220
......

展開全部

紅藍(lán)攻防 作者簡(jiǎn)介

奇安信安服團(tuán)隊(duì)團(tuán)隊(duì)是一支以攻防技術(shù)為核心,在云端大數(shù)據(jù)支撐下聚焦威脅檢測(cè)和響應(yīng),具備咨詢規(guī)劃、威脅檢測(cè)、攻防演練、持續(xù)響應(yīng)、預(yù)警通告、安全運(yùn)營等一系列實(shí)戰(zhàn)化服務(wù)能力,能夠?yàn)榭蛻籼峁┤芷诎踩U戏⻊?wù)的專業(yè)網(wǎng)絡(luò)安保和應(yīng)急響應(yīng)團(tuán)隊(duì)。團(tuán)隊(duì)是國內(nèi)規(guī)模領(lǐng)先的安全服務(wù)團(tuán)隊(duì),業(yè)務(wù)范圍覆蓋全國,服務(wù)對(duì)象包括網(wǎng)絡(luò)安全監(jiān)管機(jī)構(gòu)以及黨政、金融、運(yùn)營商、能源、央企、傳媒、民航等各行業(yè)各領(lǐng)域的頭部企業(yè)和行業(yè)單位。團(tuán)隊(duì)擁有大量經(jīng)驗(yàn)豐富的網(wǎng)絡(luò)安全攻防專家,聚集了國內(nèi)優(yōu)秀網(wǎng)絡(luò)安全人才,創(chuàng)造了數(shù)量位于業(yè)內(nèi)前列的重要保障案例,并連續(xù)多年在實(shí)戰(zhàn)攻防演練中取得了輝煌的攻、防戰(zhàn)績(jī),已成為攻防演練服務(wù)的領(lǐng)軍團(tuán)隊(duì)。團(tuán)隊(duì)擁有專注于互聯(lián)網(wǎng)應(yīng)用漏洞挖掘和攻防研究的觀星實(shí)驗(yàn)室團(tuán)隊(duì),以及在實(shí)戰(zhàn)攻防演練中扮演重要角色、擅長(zhǎng)組織實(shí)施滲透攻擊的Z-TEAM團(tuán)隊(duì),為網(wǎng)絡(luò)安全服務(wù)工作提供強(qiáng)有力的技術(shù)支持。Z-TEAM團(tuán)隊(duì)在實(shí)網(wǎng)對(duì)抗的不斷錘煉中研發(fā)出多套實(shí)用技戰(zhàn)法和配套工具,尤其在Web攻防、社工滲透、內(nèi)網(wǎng)滲透、模擬APT攻擊等方面技術(shù)實(shí)力扎實(shí)、技戰(zhàn)法靈活,實(shí)戰(zhàn)能力受到業(yè)內(nèi)高度認(rèn)可。

商品評(píng)論(0條)
暫無評(píng)論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 减速机电机一体机_带电机减速器一套_德国BOSERL电动机与减速箱生产厂家 | 气动隔膜阀_气动隔膜阀厂家_卫生级隔膜阀价格_浙江浙控阀门有限公司 | 酒精检测棒,数显温湿度计,酒安酒精测试仪,酒精检测仪,呼气式酒精检测仪-郑州欧诺仪器有限公司 | 金属抛光机-磁悬浮抛光机-磁力研磨机-磁力清洗机 - 苏州冠古科技 | 深圳美安可自动化设备有限公司,喷码机,定制喷码机,二维码喷码机,深圳喷码机,纸箱喷码机,东莞喷码机 UV喷码机,日期喷码机,鸡蛋喷码机,管芯喷码机,管内壁喷码机,喷码机厂家 | 北京开业庆典策划-年会活动策划公司-舞龙舞狮团大鼓表演-北京盛乾龙狮鼓乐礼仪庆典策划公司 | 新能源汽车电池软连接,铜铝复合膜柔性连接,电力母排-容发智能科技(无锡)有限公司 | 阿里巴巴诚信通温州、台州、宁波、嘉兴授权渠道商-浙江联欣科技提供阿里会员办理 | 对照品_中药对照品_标准品_对照药材_「格利普」高纯中药标准品厂家-成都格利普生物科技有限公司 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库 | 桌上式超净工作台-水平送风超净工作台-上海康路仪器设备有限公司 | 波纹补偿器_不锈钢波纹补偿器_巩义市润达管道设备制造有限公司 | 壹车网 | 第一时间提供新车_资讯_报价_图片_排行! | 同学聚会纪念册制作_毕业相册制作-成都顺时针宣传画册设计公司 | 餐饮小吃技术培训-火锅串串香培训「何小胖培训」_成都点石成金[官网] | Maneurop/美优乐压缩机,活塞压缩机,型号规格,技术参数,尺寸图片,价格经销商 | 长沙广告公司|长沙广告制作设计|长沙led灯箱招牌制作找望城湖南锦蓝广告装饰工程有限公司 | 新能源汽车教学设备厂家报价[汽车教学设备运营18年]-恒信教具 | 杭州月嫂技术培训服务公司-催乳师培训中心报名费用-产后康复师培训机构-杭州优贝姆健康管理有限公司 | 耐火浇注料价格-高强高铝-刚玉碳化硅耐磨浇注料厂家【直销】 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 世纪豪门官网 世纪豪门集成吊顶加盟电话 世纪豪门售后电话 | 柔性测斜仪_滑动测斜仪-广州杰芯科技有限公司 | 干法制粒机_智能干法制粒机_张家港市开创机械制造有限公司 | 南京PVC快速门厂家南京快速卷帘门_南京pvc快速门_世界500强企业国内供应商_南京美高门业 | 热熔胶网膜|pes热熔网膜价格|eva热熔胶膜|热熔胶膜|tpu热熔胶膜厂家-苏州惠洋胶粘制品有限公司 | 小程序开发公司-小程序制作-微信小程序开发-小程序定制-咏熠软件 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 河南不锈钢水箱_地埋水箱_镀锌板水箱_消防水箱厂家-河南联固供水设备有限公司 | 净化板-洁净板-净化板价格-净化板生产厂家-山东鸿星新材料科技股份有限公司 | 回转支承-转盘轴承-回转驱动生产厂家-洛阳隆达轴承有限公司 | 全自动实验室洗瓶机,移液管|培养皿|进样瓶清洗机,清洗剂-广州摩特伟希尔机械设备有限责任公司 | 陶瓷砂磨机,盘式砂磨机,棒销式砂磨机-无锡市少宏粉体科技有限公司 | 【法利莱住人集装箱厂家】—活动集装箱房,集装箱租赁_大品牌,更放心 | 吹塑加工_大型吹塑加工_滚塑代加工-莱力奇吹塑加工有限公司 | 贴板式电磁阀-不锈钢-气动上展式放料阀-上海弗雷西阀门有限公司 工业机械三维动画制作 环保设备原理三维演示动画 自动化装配产线三维动画制作公司-南京燃动数字 | 天坛家具官网| 伺服电机_直流伺服_交流伺服_DD马达_拓达官方网站 | 上海三信|ph计|酸度计|电导率仪-艾科仪器 | 环球周刊网| 雾度仪_雾度计_透光率雾度仪价格-三恩时(3nh)光电雾度仪厂家 | 成都治疗尖锐湿疣比较好的医院-成都治疗尖锐湿疣那家医院好-成都西南皮肤病医院 |