论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
运维.售后
›
运维.售后
›
鱼哥赠书活动第⑤期:《ATT&CK视角下的红蓝对抗实战指南 ...
鱼哥赠书活动第⑤期:《ATT&CK视角下的红蓝对抗实战指南》《智能汽车网络安 ...
花瓣小跑
金牌会员
|
2024-8-16 22:18:27
|
显示全部楼层
|
阅读模式
楼主
主题
994
|
帖子
994
|
积分
2982
《ATT&CK视角下的红蓝对抗实战指南》
1.1介绍:
这是一本能同时资助红队和蓝队建立完备攻击和防御知识体系的著作,也是一本既能引导企业建设和美满网络安全防御系统,又能打造安全工程师个人安万本领护城河的著作。
全书以ATT&CK框架模型为基座,系统、详细地讲解了信息网络、隧道穿透、权限提拔、凭据获取、横向渗透、持久化6大阶段所涉及的技术原理、攻击本领和防御策略。既能让红队理解攻击的本质、把握实战化的攻击本领,又能让蓝队看透红队的攻击思路,从而构建更为强大的防御体系。
本书的宗旨是“以攻促防、以战训战”,以是书中经心整理了大量来自实践的攻防案例,每个案例都提供了详细的思路、详细的步骤,以及实战中的经验、技巧和注意事项,尽可能让读者感受到真实的攻防对抗氛围。
本书内容丰富,讲解又极为过细,以是篇幅巨大,详细包罗如下7个方面的内容。
(1)Windows安全基础
详细介绍Windows的安全认证机制(NTLM认证、Kerberos域认证)、协议(LLMNR、NetBIOS、WPAD、LDAP)和域的基础知识。
(2)信息网络
详细讲解主机发现、Windows/Linux操作系统信息网络、组策略信息网络、域控相关信息网络、Exchange信息网络等各种信息网络本领。
(3)隧道穿透
全面、透彻讲解隧道穿透技术基础知识、利用多协议进行隧道穿透的方法、常见的隧道利用工具、以及检测防护方法。
(4)权限提拔
详细讲解内核漏洞提权、错配漏洞提权、第三方服务提权等红蓝对抗中常用的提权手法,既讲解这些手法在实际场景中的利用过程,又提供针对性的防御本领。
(5)凭据获取
从攻击和防御两个维度,详细讲解主要的凭证获取手法,包括软件凭证获取、本地凭证获取、域内凭证等。
(6)横向移动
全面分析利用任务计划、远程服务、组策略、WSUS、SCCM、Psexec、WMI等系统应用服务及协议进行横向移动的原理与过程。
(7)持久化
既详细讲解红队常用的持久化手法,如Windows持久化、Linux持久化、Windows域权限维持等,又系统分析蓝队针对持久化攻击的检测和防御思路。
《智能汽车网络安全权威指南》上册
1.1介绍:
这是一本能资助汽车从业者和安全从业者全面构建汽车网络安全知识体系、快速把握汽车网络安全攻防经验的权威指南。它由国内知名电动汽车厂商安全团队负责人领导焦点团队成员撰写,以“安全左移”为引导头脑,围绕安全合规、安全尺度、安全体系、安全测试、安全研发、安全运营、网络攻防、威胁评估、自动驾驶安全等9大焦点主题对汽车的网络安全进行了全面且透彻的阐述,是汽车网络安全领域的尺度性著作。
由于内容覆盖面广,而且比力深入和过细,因此本书篇幅较大。为了方便差别需求的读者阅读和各取所需,全书分为了上、下两册。
上册(第1~10章)
(1)梳理了汽车安全的发展脉络,以及汽车的功能安全、预期功能安全、网络安全3大安全主题,旨在让读者对汽车网络安全有一个宏观和整体的认知。
(2)详细讲解了汽车的网络组成、网络通信协议、电子电气架构以及架构视角和功能视角的网络安全,旨在让读者精准地把握与汽车相关的网络知识。
(3)重点解读了汽车网络安全的合规体系,主要内容包括国内外网络安全法规、汽车网络安全管理体系及其应用,旨在让读者了解汽车网络安全的尺度并结合业务场景进行多体融合,建立对应的汽车网络安全管理体系。
(4)从攻防的视角讲解了黑客如何零门槛破解一辆汽车以及针对各种差别场景的网络安全测试工具的用法。
《智能汽车网络安全权威指南》下册
1.1介绍:
(1)详细总结了汽车黑客的攻击思维和方法,并枚举了汽车网络安全架构视角和汽车功能应用视角下的常用攻击手法和防御步伐。
(2)系统讲解了覆盖整车研发周期的网络安全策略,包括威胁分析与风险评估、汽车网络安全架构、汽车网络安全监控与响应等。
(3)前瞻性地讲解了高级辅助驾驶安全和汽车充电网络安全,相关知识非常稀缺,能资助读者开阔眼界。
本书不但理论体系全面,能资助读者构建对汽车和网络安全的立体认知;而且实操引导详细,为读者总结了汽车网络安全攻防的各种方法和本领。全书包罗大量案例、模型和数百个图表,看了就能懂,学会就能用!
《构建新型网络形态下的网络空间安全体系》
1.1介绍:
经过30多年的发展,安全已经深入到信息化的方方面面,形成了一个巨大的产业和复杂的理论、技术和产品体系。
因此,需要站在网络空间的高度对待安全与网络的关系,站在安全产业的高度对待安全厂商与客户的关系,站在企业的高度对待安全体系设计与安全体系建设之间的关系。
这是对安全行业的一次以网络空间为框架,以思考为刀,以安全产品与技术为刃,以企业安全体系建设为牛的深度解构与重构。
《Kali Linux高级渗透测试》
1.1介绍:
对于企业网络安全建设工作的质量保障,业界普遍依照PDCA(计划(Plan)、实行(Do)、查抄(Check)、处理(Act))的方法论。近年来,网络安全攻防对抗演练发挥了越来越重要的作用。企业的安全管理者通过构造内部或外部攻击队,站在恶意攻击者的视角,辨认自身网络安全建设过程中的防护短板,检验安全应急预案的有用性并连续优化,为业务发展提供更强的保驾护航本领。
本书是企业进行网络安全对抗演练不可多得的参考书,对攻击队和防守队都实用。
本书系统地介绍了安全测试流程的最佳实践和常见误区,围绕Kali Linux这个开源工具,详细阐述了各类测试技术的原理和操作方法。即使是初学者,也可以在本书深入浅出的指引下轻松上手。对于富有经验的渗透测试人员,本书更是提供了进阶实战场景的实用脚本和代码库资源,相信能给读者带来新的开导。
企业攻防对抗演练是攻防两边的思路、策略、技术和情报本领的综合比拼。“敌暗我明”“攻防力量不对称”的情况往往瞬息万变,结果胜负是一时的,过程常态化才是主旋律。在实际的网络空间安全中,这样的常态化每天都在上演,安全团队只有正确制定攻防演练的目标,才能得到企业对安全工作的认可。
得当阅读对象:
网络安全相关专业在校学生
网络安全初学者 高校教师
企业网络安全工程师
其他具备计算机基础知识并对网络安全攻防感爱好的构造或个人
智能汽车安全领域感爱好的 从业者,爱好者等。
CTF爱好者
赠书抽奖规则:
本次送书2本
活动时间:2023-12-14
开奖时间:2023-12-22
到场方式:关注博主、点赞、收藏并恣意批评
PS:批评字数20字以上,根据批评的点赞数目靠前的抽取
阅读量过2k加一本 (最终送出的书 根据阅读量送出 如果阅读量不达标就按实际的送)
PS:获奖名单活动结束后 粉丝群和 批评区公布
上期获奖名单:向阳892没抽到的小伙伴,可以参加这一期!
往期赠书福利:
PS:可以关注这个系列:鱼哥赠书福利活动
鱼哥赠书活动第①期:《脑洞大开:透测试另类实战攻略》《Kali Linux高级渗透测试》《CTF实战:技术、解题与进阶》《构建新型网络形态下的网络空间安全体系》2本
鱼哥赠书活动第②期:《AWD特训营:技术解析、赛题实战与竞赛技巧》《ATT&CK视角下的红蓝对抗实战指南》《智能汽车网络安全权威指南》上下册 3本
鱼哥赠书活动第③期:《CTF那些事儿》《构建新型网络形态下的网络空间安全体系》《智能汽车网络安全权威指南》上下册 2本
鱼哥赠书活动第④期:从0到1Python进阶《利用Python进行数据分析》让你学完成为Python大神!!!1本
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
花瓣小跑
金牌会员
这个人很懒什么都没写!
楼主热帖
【电脑配置】新电脑买回来怎么配置? ...
数理逻辑第4-5章
使用axios发送post请求上传文件(multip ...
应急响应(总)
最简单易懂的ios p12证书 和描述文件的 ...
【网络攻防】常见的网络攻防技术——黑 ...
使用 Mypy 检查 30 万行 Python 代码, ...
计算机网络原理(谢希仁第八版)第六章课 ...
XXE漏洞学习
gorm操作sqlite3,高并发读写如何避免 ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
Oracle
人工智能
linux
IOS
Java
分布式数据库
开源技术
虚拟化与私有云
数据仓库与分析
快速回复
返回顶部
返回列表