封面
版权信息
作者简介
译者序
前言
第1章 安全态势
1.1 为什么应将安全卫生列为首要任务
1.2 当前的威胁形势
1.3 网络安全挑战
1.4 增强安全态势
1.5 红队和蓝队
1.6 小结
第2章 事件响应流程
2.1 事件响应流程概述
2.2 事件处置
2.3 事后活动
2.4 云中IR的注意事项
2.5 小结
第3章 网络战略
- APP免费
3.1 如何构建网络战略
- APP免费
3.2 为什么需要构建网络战略
- APP免费
3.3 最佳网络攻击战略
- APP免费
3.4 最佳网络防御战略
- APP免费
3.5 主动的网络安全战略的好处
- APP免费
3.6 企业的顶级网络安全战略
- APP免费
3.7 小结
- APP免费
第4章 网络杀伤链
- APP免费
4.1 了解网络杀伤链
- APP免费
4.2 用于终结网络杀伤链的安全控制措施
- APP免费
4.3 威胁生命周期管理
- APP免费
4.4 对网络杀伤链的担忧
- APP免费
4.5 网络杀伤链的进化过程
- APP免费
4.6 网络杀伤链中使用的工具
- APP免费
4.7 使用Comodo AEP:Dragon Platform
- APP免费
4.8 小结
- APP免费
第5章 侦察
- APP免费
5.1 外部侦察
- APP免费
5.2 内部侦察
- APP免费
5.3 用于侦察的工具
- APP免费
5.4 被动侦察与主动侦察
- APP免费
5.5 如何对抗侦察
- APP免费
5.6 如何防止侦察
- APP免费
5.7 小结
- APP免费
第6章 危害系统
- APP免费
6.1 当前趋势分析
- APP免费
6.2 危害系统的执行步骤
- APP免费
6.3 手机(iOS/Android)攻击
- APP免费
6.4 小结
- APP免费
第7章 追踪用户身份
- APP免费
7.1 身份是新的边界
- APP免费
7.2 危害用户身份的策略
- APP免费
7.3 小结
- APP免费
第8章 横向移动
- APP免费
8.1 渗透
- APP免费
8.2 网络映射
- APP免费
8.3 执行横向移动
- APP免费
8.4 小结
- APP免费
第9章 权限提升
- APP免费
9.1 渗透
- APP免费
9.2 告警规避
- APP免费
9.3 执行权限提升
- APP免费
9.4 转储SAM文件
- APP免费
9.5 对Android系统进行root操作
- APP免费
9.6 使用/etc/passwd文件
- APP免费
9.7 附加窗口内存注入
- APP免费
9.8 挂钩
- APP免费
9.9 计划任务
- APP免费
9.10 新服务
- APP免费
9.11 启动项
- APP免费
9.12 Sudo缓存
- APP免费
9.13 其他权限提升工具
- APP免费
9.14 结论和经验教训
- APP免费
9.15 小结
- APP免费
第10章 安全策略
- APP免费
10.1 安全策略检查
- APP免费
10.2 用户教育
- APP免费
10.3 策略实施
- APP免费
10.4 合规性监控
- APP免费
10.5 通过安全策略持续推动安全态势增强
- APP免费
10.6 小结
- APP免费
第11章 网络安全
- APP免费
11.1 深度防御方法
- APP免费
11.2 物理网络分段
- APP免费
11.3 远程访问的网络安全
- APP免费
11.4 虚拟网络分段
- APP免费
11.5 零信任网络
- APP免费
11.6 混合云网络安全
- APP免费
11.7 小结
- APP免费
第12章 主动传感器
- APP免费
12.1 检测能力
- APP免费
12.2 入侵检测系统
- APP免费
12.3 入侵防御系统
- APP免费
12.4 内部行为分析
- APP免费
12.5 混合云中的行为分析
- APP免费
12.6 小结
- APP免费
第13章 威胁情报
- APP免费
13.1 威胁情报概述
- APP免费
13.2 用于威胁情报的开源工具
- APP免费
13.3 微软威胁情报
- APP免费
13.4 小结
- APP免费
第14章 事件调查
- APP免费
14.1 确定问题范围
- APP免费
14.2 调查内部失陷系统
- APP免费
14.3 调查混合云中的失陷系统
- APP免费
14.4 主动调查(威胁猎杀)
- APP免费
14.5 经验教训
- APP免费
14.6 小结
- APP免费
第15章 恢复过程
- APP免费
15.1 灾难恢复计划
- APP免费
15.2 现场恢复
- APP免费
15.3 应急计划
- APP免费
15.4 业务连续性计划
- APP免费
15.5 灾难恢复最佳实践
- APP免费
15.6 小结
- APP免费
第16章 漏洞管理
- APP免费
16.1 创建漏洞管理策略
- APP免费
16.2 漏洞策略的要素
- APP免费
16.3 漏洞管理与漏洞评估的区别
- APP免费
16.4 漏洞管理最佳实践
- APP免费
16.5 漏洞管理工具
- APP免费
16.6 结论
- APP免费
16.7 小结
- APP免费
第17章 日志分析
- APP免费
17.1 数据关联
- APP免费
17.2 操作系统日志
- APP免费
17.3 防火墙日志
- APP免费
17.4 Web服务器日志
- APP免费
17.5 AWS日志
- APP免费
17.6 Azure Activity日志
- APP免费
17.7 Google Cloud Platform日志
- APP免费
17.8 小结
- APP免费
部分译者简介
- APP免费
封底
更新时间:2025-01-22 14:35:39