[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

ATT&CK框架實踐指南 圖書
該商品所屬分類:圖書 -> 科技
【市場價】
750-1088
【優惠價】
469-680
【作者】 張福等 
【折扣說明】一次購物滿999元台幣免運費+贈品
一次購物滿2000元台幣95折+免運費+贈品
一次購物滿3000元台幣92折+免運費+贈品
一次購物滿4000元台幣88折+免運費+贈品
【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
版本正版全新電子版PDF檔
您已选择: 正版全新
溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
*. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
*. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
*. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
內容介紹



出版社:電子工業出版社
ISBN:9787121424359
商品編碼:10044359005017

品牌:文軒
出版時間:2022-01-01
代碼:148

作者:張福等

    
    
"
作  者:張福 等 著
/
定  價:148
/
出 版 社:電子工業出版社
/
出版日期:2022年01月01日
/
頁  數:348
/
裝  幀:平裝
/
ISBN:9787121424359
/
主編推薦
"√ 全方位介紹ATT&CK在威脅情報、檢測分析、模擬攻擊、評估改進等方面的工具與應用,給出有效防御措施建議。√ 本書體繫框架來源於長期攻防對抗、攻擊溯源、攻擊手法分析的實戰過程,實用性強、可落地、說得清、道得明。√ 攻擊視角下的戰術與技術知識庫,幫助企業開發、組織和使用基於威脅信息的防御策略及評估網絡防御能力差距。√ 構建較細粒度的攻擊行為模型和更易共享的抽像框架,可用於攻擊與防御能力評估、APT情報分析及攻防演練等。"
目錄
●第一部分 ATT&CK入門篇
第1章 潛心開始MITRE ATT&CK之旅
1.1 MITRE ATT&CK是什麼
1.2 ATT&CK框架的對像關繫介紹
1.3 ATT&CK框架實例說明
第2章 新場景示例:針對容器和Kubernetes的ATT&CK攻防矩陣
2.1 針對容器的ATT&CK攻防矩陣
2.2 針對Kubernetes的攻防矩陣
第3章 數據源:ATT&CK應用實踐的前提
3.1 當前ATT&CK數據源利用急需解決的問題
3.2 升級ATT&CK數據源的使用情況
3.3 ATT&CK數據源的運用示例
第二部分 ATT&CK提高篇
第4章 十大攻擊組織和惡意軟件的分析與檢測
4.1 TA551攻擊行為的分析與檢測
4.2 漏洞利用工具Cobalt Strike的分析與檢測
4.3 銀行木馬Qbot的分析與檢測
4.4 銀行木馬lcedlD的分析與檢測
4.5 憑證轉儲工具Mimikatz的分析與檢測
4.6 惡意軟件Shlayer的分析與檢測
4.7 銀行木馬Dridex的分析與檢測
4.8 銀行木馬Emotet的分析與檢測
4.9 銀行木馬TrickBot的分析與檢測
4.10 蠕蟲病毒Gamarue的分析與檢測
第5章 十大高頻攻擊技術的分析與檢測
5.1 命令和腳本解析器(T1059)的分析與檢測
5.1.1 PowerShell(T1059.001)的分析與檢測
5.1.2 Windows Cmd Shell(T1059.003)的分析與檢測
5.2 利用已簽名二進制文件代理執行(T1218)的分析與檢測
5.3 創建或修改繫統進程(T1543)的分析與檢測
5.4 計劃任務/作業(T1053)的分析與檢測
5.5 OS憑證轉儲(T1003)的分析與檢測
5.6 進程注入(T1055)的分析與檢測
5.7 混淆文件或信息(T1027)的分析與檢測
5.8 入口工具轉移(T1105)的分析與檢測
5.9 繫統服務(T1569)的分析與檢測
5.10 偽裝(T1036)的分析與檢測
第6章 紅隊視角:典型攻擊技術的復現
6.1 基於本地賬戶的初始訪問
6.2 基於WMI執行攻擊技術
6.3 基於瀏覽器插件實現持久化
6.4 基於進程注入實現提權
6.5 基於Rootkit實現防御繞過
6.6 基於暴力破解獲得憑證訪問權限
6.7 基於操作繫統程序發現繫統服務
6.8 基於SMB實現橫向移動
6.9 自動化收集內網數據
6.10 通過命令與控制通道傳遞攻擊載荷
6.11 成功竊取數據
6.12 通過停止服務造成危害
第7章 藍隊視角:攻擊技術的檢測示例
7.1 執行:T1059命令和腳本解釋器的檢測
7.2 持久化:T1543.003創建或修改繫統進程(Windows服務)的檢測
7.3 權限提升:T1546.015組件對像模型劫持的檢測
7.4 防御繞過:T1055.001 DLL注入的檢測
7.5 憑證訪問:T1552.002注冊表中的憑證的檢測
7.6 發現:T1069.002域用戶組的檢測
7.7 橫向移動:T1550.002哈希傳遞攻擊的檢測
7.8 收集:T1560.001通過程序壓縮的檢測
第三部分 ATT&CK實踐篇
第8章 ATT&CK應用工具與項目
8.1 ATT&CK三個關鍵工具
8.2 ATT&CK實踐應用項目
第9章 ATT&CK場景實踐
9.1 ATT&CK的四大使用場景
9.2 ATT&CK實踐的常見誤區
第10章 基於ATT&CK的安全運營
10.1 基於ATT&CK的運營流程
10.2 基於ATT&CK的運營實踐
10.3 基於ATT&CK的模擬攻擊
第11章 基於ATT&CK的威脅狩獵
11.1 威脅狩獵的開源項目
11.2 ATT&CK與威脅狩獵
11.3 威脅狩獵的行業實戰
第四部分 ATT&CK生態篇
第12章 MITRE Shield主動防御框架
12.1 MITRE Shield背景介紹
12.2 MITRE Shield矩陣模型
12.3 MITRE Shield與ATT&CK的映射
12.4 MITRE Shield使用入門
第13章 ATT&CK測評
13.1 測評方法
13.2 測評流程
13.3 測評內容
13.4 測評結果
附錄A ATT&CK戰術及場景實踐
附錄B ATT&CK攻擊與SHIELD防御映射圖
內容簡介
本書對備受信息安全行業青睞的ATT&CK框架進行了詳細的介紹,並通過豐富的實踐案例幫助讀者了解ATT&CK框架,更好地將ATT&CK框架用於提高企業的安全防御能力建設。
本書由淺入深,從原理到實踐,從攻到防,循序漸進地介紹了ATT&CK框架。全書分為4部分共13個章節,詳細介紹了ATT&CK框架的整體架構,如何利用ATT&CK框架檢測一些常見的攻擊組織、惡意軟件和高頻攻擊技術,以及ATT&CK在實踐中的落地應用,最後介紹了MITREATT&CK相關的生態項目,包括MITREShield以及ATT&CK測評。
本書適合網絡安全從業人員(包括CISO、CSO、藍隊人員、紅隊人員等)、網絡安全研究人員等閱讀,也可供網絡空間安全、信息安全等專業教學、科研、應用人員參考閱讀。
作者簡介
張福 等 著
張福 青籐雲安全創始人&CEO。畢業於同濟大學,專注於前沿技術研究,在安全攻防領域有超過15年的探索和實踐。曾先後在國內多家知名互聯網企業,如第九城市、盛大網絡、昆侖萬維,擔任技術和業務安全負責人。目前,張福擁有10餘項自主知識產權發明專利,30餘項軟件著作權。曾榮獲“改革開放40年網絡安全領軍人物”“中關村高端領軍人纔”“中關村創業之星”等稱號。



"
 
網友評論  我們期待著您對此商品發表評論
 
相關商品
【同作者商品】
張福等
  本網站暫時沒有該作者的其它商品。
有該作者的商品通知您嗎?
請選擇作者:
張福等
您的Email地址
在線留言 商品價格為新臺幣
關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
返回頂部