構建可信白環境:方法與實踐
周凱,張建榮,謝攀
- 出版商: 機械工業
- 出版日期: 2024-09-01
- 定價: $534
- 售價: 7.9 折 $422
- 語言: 簡體中文
- 頁數: 244
- ISBN: 7111764080
- ISBN-13: 9787111764083
-
相關分類:
Penetration-test
立即出貨
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
VIP 95折
深入淺出 SSD 測試 : 固態存儲測試流程 方法與工具$594$564 -
VIP 95折
MCP 開發從入門到實戰$515$489 -
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
RISC-V 架構 DSP 處理器設計$534$507 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
85折
$454RAG 實踐權威指南:構建精準、高效大模型之道 -
VIP 95折
CUDA 並行編程與性能優化$714$678 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
大模型驅動的具身智能 架構,設計與實現$534$507 -
VIP 95折
納米級CMOS VLSI電路(可制造性設計)$474$450 -
VIP 95折
Manus應用與AI Agent設計指南:從入門到精通$359$341 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
VIP 95折
芯片的較量 (日美半導體風雲)$414$393 -
VIP 95折
Manus AI 智能體從入門到精通$294$279 -
87折
$981深度學習:基礎與概念 -
85折
$505GitHub Copilot 編程指南 -
87折
$469Cursor 與 Copilot 開發實戰 : 讓煩瑣編程智能化 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
Verilog HDL 計算機網絡典型電路算法設計與實現$354$336 -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
85折
$505GitHub Copilot 編程指南 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673 -
VIP 95折
深入淺出 Docker, 2/e$419$398 -
85折
$658Unity 特效制作:Shader Graph 案例精講 -
79折
$275零基礎玩轉國產大模型DeepSeek -
VIP 95折
人工智能大模型:機器學習基礎$774$735 -
VIP 95折
RAG 極簡入門:原理與實踐$419$398 -
VIP 95折
大模型實戰 : 從零實現 RAG 與 Agent 系統$419$398 -
VIP 95折
算法趣學(第2版)$348$331 -
VIP 95折
大模型理論與實踐——打造行業智能助手$354$336 -
VIP 95折
大模型應用開發 RAG 實戰課$599$569 -
85折
$509生成式人工智能 (基於 PyTorch 實現) -
VIP 95折
機器人抓取力學$894$849 -
VIP 95折
集成電路版圖設計從入門到精通$474$450 -
VIP 95折
Java 學習筆記, 6/e$839$797
相關主題
商品描述
這是一本從技術、架構和實戰3個維度全面講解可信白環境的網絡安全攻防類著作。本書作者有超過30年的網絡管理、系統管理以及實網攻防經驗,本書是他們近年來在聯通從事網絡安全攻防工作的經驗總結。 本書理念清晰、方法系統,可操作性極強。基於可信白環境,作者成功完成了多年靶心系統的防護工作,希望通過這本書把這些經驗分享給更多的朋友。本書的主要目的是幫助讀者和企業以較少的投入,搭建更為有效的防護體系,達到預期的效果。 本書從以下3個維度對可信白環境做了全面的闡述: (1)技術角度:首先介紹了可信白環境理念,包括白名單機制、面向應用系統、安全左移、原生安全能力、異常行為識別等;然後全面介紹了網絡白環境、身份白環境和軟件白環境的的技術原理。 (2)架構角度:詳細講解了構建靶心級的白環境防護體系的整體思路,包括梳理應用系統資產、安全配置基線、網絡攻擊路徑以及防護組件和策略等。 (3)實戰角度:通過3個危害程度較高的案例講解瞭如何構建白環境以及白環境的應用,案例覆蓋了三個較為常見的場景:邊界突破與內網移動、零日漏洞攻擊、勒索軟件攻擊。
作者簡介
周凱,CISSP,安全技術專家,現任某安全公司CTO,曾任綠盟科技副總裁。 先後服務於IBM中國、IBM加拿大、綠盟科技等企業,有超過15年的安全和系統管理工作經驗,超過8年的雲計算工作經驗,在雲計算和安全領域有深厚的積累。 在IBM中國工作期間,先後任職IT經理、軟件部首席安全架構師、雲計算技術總監、專家系統技術總監等崗位。在IBM加拿大工作期間,服務於多個北美大型企業客戶。在綠盟科技工作期間,分管雲安全,2015年創建了雲安全的市場品牌“綠盟雲”。
目錄大綱
序1
序2
前言
第1章 可信白環境
1.1 什麼是白環境
1.2 白環境的適用場景
1.3 白環境的相關概念
1.3.1 白名單機制
1.3.2 面向應用系統
1.3.3 安全左移
1.3.4 原生安全能力
1.3.5 異常行為識別
第2章 網絡白環境
2.1 簡介
2.2 網絡邊界白環境
2.2.1 邊界防火墻
2.2.2 接入零信任
2.3 內網網絡白環境
2.3.1 網段防火墻
2.3.2 主機防火墻
第3章 身份白環境
3.1 簡介
3.2 身份管理
3.2.1 人員白名單
3.2.2 賬號白名單
3.3 認證管理
3.3.1 密碼認證
3.3.2 多因素認證
3.3.3 無密碼認證
3.3.4 認證審計
3.4 授權管理
3.4.1 最小權限原則
3.4.2 自主訪問控制
3.4.3 強制訪問控制
3.4.4 權限提升
3.5 堡壘機
第4章 軟件白環境
4.1 簡介
4.2 軟件安裝管理
4.2.1 源代碼安裝
4.2.2 軟件包安裝
4.2.3 軟件源安裝
4.2.4 軟件物料清單
4.2.5 軟件安裝監控
4.3 軟件運行前管控
4.3.1 軟件安全配置基線核查
4.3.2 軟件安全漏洞管理
4.3.3 軟件被篡改檢查
4.4 軟件運行時監控
4.4.1 軟件啟動監控
4.4.2 軟件運行監控——系統AppArmor
4.5 內核模塊管理
第5章 如何構建白環境
5.1 知彼知己,百戰不殆
5.2 梳理應用系統資產
5.2.1 梳理因特網暴露面
5.2.2 梳理內網軟硬件資產
5.3 梳理安全配置基線
5.4 梳理網絡攻擊路徑
5.4.1 系統業務邏輯角度
5.4.2 系統後臺運維角度
5.4.3 系統基礎設施角度
5.4.4 軟件供應鏈角度
5.5 梳理防護組件和策略
5.5.1 按攻擊路徑佈防
5.5.2 按攻擊階段佈防
5.5.3 按系統架構佈防
5.5.4 綜合安全分析與SIEM
第6章 白環境應用實例
6.1 第一個例子——邊界突破與內網移動的識別與防護
6.1.1 實戰演練——賬號的異常命令執行
6.1.2 實戰演練——文件的異常創建操作
6.1.3 實戰演練——網絡的異常連接行為
6.2 第二個例子——零日漏洞攻擊的識別與防護
6.2.1 Log4j2漏洞原理
6.2.2 實戰演練——環境準備
6.2.3 實戰演練——漏洞驗證
6.2.4 實戰演練——漏洞利用
6.2.5 零日漏洞與白環境防護
6.3 第三個例子——勒索軟件攻擊的識別與防護
6.3.1 勒索軟件攻擊介紹
6.3.2 實戰演練——環境準備
6.3.3 實戰演練——攻擊模擬
6.3.4 勒索軟件攻擊與白環境防護
