國家信息安全培訓(xùn)叢書:信息安全積極防御技術(shù)
- 所屬分類:
- 作者:
中國信息安全測評中心 編著
- 出版社:
航空工業(yè)出版社
- ISBN:9787802432772
- 出版日期:2009-6-1
-
原價:
¥49.00元
現(xiàn)價:¥33.90元
-
本書信息由合作網(wǎng)站提供,請前往以下網(wǎng)站購買:
圖書簡介
本書從信息安全積極防御的視角描述了信息安全積極防御的技術(shù)基礎(chǔ),并給出了10個信息安全積極防御的實驗。在信息安全積極防御技術(shù)基礎(chǔ)方面,描述了以主動攻擊為核心的積極防御的工作步驟和流程,并重點介紹了網(wǎng)絡(luò)和系統(tǒng)信息搜集技術(shù)、密碼破譯以及拒絕服務(wù)、緩沖區(qū)溢出、木馬和病毒的積極防御技術(shù);通過10個可操作、練習(xí)的信息安全積極防御實驗,理論結(jié)合實踐,幫助讀者更深刻地理解和實踐信息安全積極防御技術(shù)。
本書是中國信息安全測評中心注冊信息安全專業(yè)人員(CISP)和注冊信息安全員(CISM)的正式教材,可作為高等院校信息安全專業(yè)的學(xué)生教材,并可作為信息安全培訓(xùn)和從業(yè)人員的信息安全積極防御的實驗參考書。
目錄
第一部分 信息安全積極防御技術(shù)基礎(chǔ)
第1章 信息安全積極防御概述
1.1 引言
1.2 攻擊的定義和目標
1.3 攻擊的一般過程
1.4 攻擊的類型
1.5 攻擊的演變與發(fā)展
1.6 本章小結(jié)
第2章 網(wǎng)絡(luò)信息收集技術(shù)
2.1 信息收集概述
2.2 目標初始信息探查
2.3 找到網(wǎng)絡(luò)地址范圍
2.4 本章小結(jié)
第3章 系統(tǒng)信息收集技術(shù)
3.1 活動機器查找
3.2 開放端口和入口點
3.3 操作系統(tǒng)信息收集
3.4 開放服務(wù)的收集
3.5 漏洞掃描
3.6 本章小結(jié)
第4章 密碼破解
4.1 密碼破解的基本方法
4.2 常見密碼破解舉例
4.3 本章小結(jié)
第5章 拒絕服務(wù)攻擊與防御
5.1 拒絕服務(wù)攻擊概述
5.2 是否發(fā)生了DoS攻擊
5.3 常見的拒絕服務(wù)攻擊
5.4 分布式拒絕服務(wù)攻擊
5.5 DoS攻擊防范
5.6 DDoS攻擊防范
5.7 本章小結(jié)
第6章 緩沖區(qū)溢出積極防御
第7章 Web及數(shù)據(jù)庫德積極防御
第8章 計算機木馬積極防御
第9章 計算機病毒積極防御
第二部分 信息安全攻防實踐
實驗1 賬號口令破解實驗
實驗2 拒絕服務(wù)攻防實驗
實驗3 系統(tǒng)端口掃描與漏洞檢測實驗
實驗4 緩沖區(qū)溢出積極防御實驗
實驗5 木馬積極防御實驗
實驗6 網(wǎng)絡(luò)嗅探攻防實驗
實驗7 信息安全攻防綜合實驗
實驗8 Windows2000/WindowsXP中文件加密及證書的管理
實驗9 Windows2000/WindowsX下的系統(tǒng)審核
實驗10 Windows2000/WindowsX下的文件權(quán)限設(shè)置