漫游鲸二手书店
淘二手好书+回收闲置图书
透视APT:赛博空间的高级威胁
透视APT:赛博空间的高级威胁
作者:奇安信威胁情报中心著 | 电子工业出版社
ISBN:9787121371011
原价: ¥52.00
销售价:¥5.07元
参与书籍回收后,可享更低价格
分类计算机/网络
作者作者:奇安信威胁情报中心著
出版社电子工业出版社
图书简介

网络安全是一场无休止的攻防战。十几年前,网络安全工作者们普遍关注的是木马、病毒、挂马、钓鱼等纯粹的民用安全问题。之后是移动互联网、商业网站、商业系统的安全性问题(入侵、篡改、拖库、撞库、个人信息泄露、DDoS攻击等)。而到了2015年,网络安全工作者们*爱谈论的前沿话题是“APT(高级持续性威胁)攻击”。这是一种针对性和隐蔽性极强的网络攻击行为。本书首先从震网病毒讲起,然后介绍什么是APT攻击,以及全球发现的攻击态势、典型的攻击事件和影响,带领读者深入浅出地了解APT攻击;再从攻击的技术(包括APT 攻击的目标与平台、武器搭载系统、软件工具、使用的服务器等),战术布阵思路,以及攻防的未来发展趋势等方面,进一步地介绍APT攻击;*后详细分析了摩诃草、双尾蝎、美人鱼等APT组织的攻击全过程。本书可供政企机构管理人员,安全部门工作者,网络与信息安全相关研究机构研究人员,高等院校相关专业教师、学生,以及其他对网络空间安全感兴趣的读者学习参考。 奇安信威胁情报中心是奇安信集团旗下的,专门从事威胁情报研究、产出及相关产品开发的机构。奇安信威胁情报中心基于奇安信全系列的安全产品,以及开源商业数据源中的海量多维度安全大数据,利用机器学习的自动化流程,结合安全专家在威胁对抗方面丰富的实践经验,形成全方位、全链条的威胁情报能力。奇安信威胁情报中心的输出内容包括:战术情报、作战情报和战略情报,赋能安全产品、安全运营/事件响应团队、安全管理者,提升对多种威胁的预防、检测、分析、响应和处置能力。截至目前,奇安信威胁情报中心已累计截获境内外APT组织39个,率先披露并独立命名APT组织13个,处于国际APT研究前列。 第一部分  网络空间中的对抗第1章  开篇故事:震网病毒1.1  首个国家级网络武器1.2  震网病毒的潜伏渗透1.3  震网病毒的身世之谜1.4  关于震网病毒的思考第2章  什么是APT攻击2.1  APT的起源2.2  APT的定义与定性2.3  APT与威胁情报2.4  网络空间对抗的新形态第3章  关于APT的全球研究3.1  概述3.2  研究机构与研究报告3.3  APT攻击目标的全球研究第二部分  典型APT事件及其影响第4章  针对工业控制系统的破坏4.1  乌克兰圣诞大停电事件4.2  沙特阿拉伯大赦之夜攻击事件4.3  美国电网承包商攻击事件第5章  针对金融系统的犯罪5.1  多国银行被盗事件5.2  ATM机盗窃事件5.3  黄金眼行动事件第6章  针对地缘政治的影响6.1  DNC邮件泄露与美国总统大选6.2  法国总统大选第三部分  APT组织的技术实战第7章  APT攻击的目标与平台7.1  战术目标:敏感情报信息与文件7.2  攻击目标的系统平台选择第8章  APT攻击的武器搭载系统8.1  综述8.2  导弹:鱼叉攻击8.3  轰炸机:水坑攻击8.4  登陆艇:PC跳板8.5  海外基地:第三方平台8.6  特殊武器:恶意硬件的中间人劫持第9章  APT军火库中的武器装备9.1  常规武器:专用木马9.2  生化武器:1day、Nday漏洞的利用9.3  核武器:0day漏洞的在野利用9.4  APT组织武器使用的成本原则9.5  APT攻击武器研发的趋势第10章  APT攻击的前线指挥部C&C10.1  C&C服务器的地域分布10.2  C&C服务器域名注册机构10.3  C&C服务器域名注册偏好第四部分  APT组织的战术布阵第11章  APT组织的战术11.1  情报收集11.2  火力侦察11.3  供应链攻击11.4  假旗行动11.5  周期性袭扰11.6  横向移动11.7  伪装术11.8  反侦察术第五部分  APT攻击与防御技术趋势第12章  APT攻击的特点与趋势12.1  APT组织的发展越来越成熟12.2  APT攻击技术越发高超12.3  国际冲突地区的APT攻击更加活跃12.4  网络空间已经成为大国博弈的新战场12.5  针对基础设施的破坏性攻击日益活跃12.6  针对特定个人的移动端攻击显著增加第13章  APT攻击的监测与防御13.1  如何发现APT攻击13.2  如何分析APT攻击13.3  协同联动的纵深防御体系第六部分  典型的APT组织概述第14章  全球知名的APT组织14.1  方程式14.2  索伦之眼14.3  APT2814.4  Lazarus14.5  Group123第15章  国内安全厂商独立发现的APT组织15.1  海莲花15.2  摩诃草15.3  黄金眼15.4  蔓灵花15.5  美人鱼15.6  黄金鼠15.7  人面狮15.8  双尾蝎15.9  蓝宝菇15.10  肚脑虫15.11  毒云藤15.12  盲眼鹰15.13  拍拍熊附录A  APT组织的人员构成附录B  APT组织的命名规则

阅读更多

相关推荐