書(shū)籍介紹
書(shū)籍名稱:網(wǎng)絡(luò)安全寶典(第2版)
英文名稱:Network Security Bible
出版社: 清華大學(xué)出版社
ISBN:9787302239390
商品編碼:10400920
出版時(shí)間:2010-11-01
編輯推薦
了解安全領(lǐng)域的發(fā)展、學(xué)習(xí)最新技術(shù)和最佳實(shí)踐、保護(hù)企業(yè)和數(shù)據(jù)安全。理解當(dāng)前的威脅和攻擊以及它們是如何奏效的;
回答30個(gè)關(guān)鍵問(wèn)題并了解當(dāng)前的網(wǎng)絡(luò)安全態(tài)勢(shì);
考慮任務(wù)適應(yīng)性并確保關(guān)鍵功能正常運(yùn)行;
精通密碼術(shù)、隱寫(xiě)術(shù)、VPN以及其他隱蔽通信;
掌握確保Windows、Linux、瀏覽器、電子郵件以及無(wú)線網(wǎng)絡(luò)等安全的有效方法;
探討數(shù)字取證的基本要素,包括證據(jù)保全;
進(jìn)行風(fēng)險(xiǎn)分析、制定全局計(jì)劃,并為業(yè)務(wù)連續(xù)性和業(yè)務(wù)恢復(fù)做準(zhǔn)備。
本帖隱藏的內(nèi)容
內(nèi)容簡(jiǎn)介
從《網(wǎng)絡(luò)安全寶典(第2版)》的第1版出版到現(xiàn)在,網(wǎng)絡(luò)威脅進(jìn)一步加劇,風(fēng)險(xiǎn)也日增高,而且需要考慮的安全技術(shù)也在不斷地發(fā)展變化!毒W(wǎng)絡(luò)安全寶典(第2版)》在第l版的基礎(chǔ)上進(jìn)行了全面更新,涵蓋了最新的安全技術(shù),是確保網(wǎng)絡(luò)安全的全面、詳細(xì)的資源。通過(guò)學(xué)習(xí)《蚓絡(luò)安全寶典(第2版)》,讀者能夠理解變化的威脅、揭示縱深防御的真實(shí)含義和需要執(zhí)行縱深防御的原因、掌握最佳實(shí)踐并采取相應(yīng)的控制措施。
目錄
第1部分 網(wǎng)絡(luò)安全現(xiàn)狀
第1章 網(wǎng)絡(luò)安全的狀態(tài)
1.1 網(wǎng)絡(luò)安全
1.1.1 定義風(fēng)險(xiǎn)
1.1.2 背景介紹
1.1.3 超越被動(dòng)安全
1.1.4 趨勢(shì)
1.1.5 攻擊的主要特點(diǎn)
1.2 本章小結(jié)
第2章 網(wǎng)絡(luò)安全的新方法
2.1 總體趨勢(shì)
2.1.1 安全事故概述
2.1.2 安全現(xiàn)狀
2.1.3 Internet的延展性
2.1.4 攻擊類型
2.1.5 新思維方式
2.1.6 一般安全原則概述
2.2 變化中的網(wǎng)絡(luò)安全
2.3 本章小結(jié)
第3章 機(jī)構(gòu)的安全問(wèn)題
3.1 企業(yè)安全方法
3.2 管理風(fēng)險(xiǎn)的主要問(wèn)題
3.3 本章小結(jié)
第II部分安全原則與實(shí)踐
第4章 信息系統(tǒng)安全原則
4.1 網(wǎng)絡(luò)安全的關(guān)鍵原則
4.1.1 機(jī)密性
4.1.2 完整性
4.1.3 可用性
4.1.4 其他重要術(shù)語(yǔ)
4.2 正規(guī)過(guò)程
4.2.1 系統(tǒng)工程過(guò)程
4.2.2 信息保障技術(shù)框架
4.2.3 信息系統(tǒng)安全工程過(guò)程
4.2.4 系統(tǒng)開(kāi)發(fā)生命周期
4.2.5 信息系統(tǒng)安全和SDLC
4.3 風(fēng)險(xiǎn)管理
4.3.1 定義
4.3.2 風(fēng)險(xiǎn)管理和SDLC
4.4 計(jì)算和管理風(fēng)險(xiǎn)
4.5 本章小結(jié)
第5章 信息系統(tǒng)安全管理
第6章 訪問(wèn)控制
第7章 攻擊與威脅
第III部分 操作系統(tǒng)與應(yīng)用
第8章 Windows安全
第9章UNIX和Linux安全
第10章 Web瀏覽器和客戶端安全
第11章 Web安全
11.1 HTTP概念
11.2 HTTP的工作原理
11.2.1 HTTP實(shí)現(xiàn)
11.2.2 持久連接
11.2.3 客戶端/服務(wù)器模型
11.2.4 PUT
11.2.5 GET
11.2.6 HTML
11.3 服務(wù)器內(nèi)容
11.3.1 CGI腳本
11.3.2 PHP頁(yè)面
11.4 客戶端內(nèi)容
11.4.1 JavaScript
11.4.2 Java
11.4.3 ActiveX
11.5 狀態(tài)
11.5.1 狀態(tài)的概念
11.5.2 HTTP的狀態(tài)
11.5.3 需要狀態(tài)的應(yīng)用程序
11.5.4 跟蹤狀態(tài)
11.5.5 Cookie
11.5 6Webbug
11.5.7 URL跟蹤
11.5.8 隱藏框架
……
第IV部分網(wǎng)絡(luò)安全基礎(chǔ)
第V部分 通信
第VII部分 綜合網(wǎng)絡(luò)安全
精彩書(shū)摘
(3)安裝干凈版本的操作系統(tǒng),然后記錄變更并生成ghost鏡像。
(4)刪除某些不必要的服務(wù),然后記錄變更并另外生成ghost鏡像。
(5)如果固化過(guò)程中系統(tǒng)變得不可用,那么回退到最近的ghost鏡像并再試一次。然而,這時(shí)并不要?jiǎng)h除在第
(4)步驟中刪除后會(huì)導(dǎo)致問(wèn)題的服務(wù)。
(6)刪除所有與操作系統(tǒng)同時(shí)加載的額外應(yīng)用程序,然后記錄變更并另外生成ghost鏡像。
(7)檢查并關(guān)閉工作站在執(zhí)行任務(wù)時(shí)并非明確需要的所有端口。檢測(cè)已打開(kāi)的端口的方法是打開(kāi)Windows命令提示符窗口并運(yùn)行netstat-ano命令,那么列出的狀態(tài)為“LISTENING”的所有協(xié)議有已打開(kāi)的端口。
(8)定位并關(guān)閉所有工作站發(fā)揮作用時(shí)并非明確需要的所有共享。檢測(cè)共享的方法是打開(kāi)Windows命令提示符窗口并運(yùn)行netshare命令,將列出所有共享的共享名和資源(文件夾)。在Windows瀏覽器中單擊文件夾的屬性可以禁用共享。
(9)只安裝必要的應(yīng)用程序,記錄變更并生成最終的ghost鏡像。
(10)在Windows工作站安裝個(gè)人防火墻。
(11)徹底測(cè)試該系統(tǒng)。
記錄下系統(tǒng)固化過(guò)程中的每個(gè)步驟(無(wú)論成功或失。┓浅V匾。如果失敗,即通常為系統(tǒng)崩潰或死機(jī),那么清楚知道已經(jīng)執(zhí)