计算机安全导论(原书第5版) / 计算机科学丛书
定价:¥109.00
作者: [美]查克·伊斯特姆(Chuck Easttom)
出版时间:2025-02-18
出版社:机械工业出版社
- 机械工业出版社
- 9787111767022
- 1-1
- 2025-02-18
- 570
内容简介
本书是一本有关计算机安全的入门书籍,系统地讲述了计算机安全的基本概念、计算机攻击与相应的防护技术、计算机安全管理三方面的知识,全面涵盖了计算机安全领域的各类问题,书中的许多提示和案例反映了安全行业的新趋势以及攻击与防御方面的前沿技术。此外,本书还介绍了网络安全工程的思想,将系统工程的工具和方法应用于网络安全。
目录
目 录
译者序
作者简介
审校者简介
前言
第1章 计算机安全导引1
1.1 引言1
1.2 认识网络安全威胁2
1.3 识别威胁的类型5
1.3.1 恶意软件5
1.3.2 安全性破坏6
1.3.3 DoS攻击7
1.3.4 Web攻击8
1.3.5 会话劫持10
1.3.6 内部威胁10
1.3.7 DNS投毒12
1.3.8 新型攻击12
1.4 评估网络遭受攻击的可能性13
1.5 基本安全术语14
1.5.1 黑客行话14
1.5.2 安全行业术语15
1.6 概念与方法16
1.7 网络安全相关法律17
1.8 在线安全资源18
1.8.1 CERT 18
1.8.2 Microsoft安全顾问19
1.8.3 F-Secure19
1.8.4 SANS Institute19
1.9 本章小结19
1.10 技能测试19
第2章 网络与Internet23
2.1 引言23
2.2 网络的基础知识23
2.2.1 物理连接:局域网24
2.2.2 更快的连接速度26
2.2.3 无线26
2.2.4 蓝牙27
2.2.5 其他无线协议28
2.2.6 数据传输28
2.3 Internet的工作原理30
2.3.1 IP地址30
2.3.2 统一资源定位符33
2.3.3 数据包34
2.3.4 基本的通信34
2.4 Internet的发展史35
2.5 基本的网络实用程序36
2.5.1 ipconfig36
2.5.2 ping38
2.5.3 tracert39
2.5.4 netstat39
2.5.5 nslookup40
2.5.6 ARP40
2.5.7 route41
2.5.8 pathping42
2.6 其他网络设备42
2.7 高级的网络通信主题43
2.7.1 OSI 参考模型43
2.7.2 TCP/IP模型44
2.7.3 媒体访问控制地址44
2.8 云计算44
2.9 本章小结46
2.10 技能测试46
第3章 网络欺诈、身份盗用和跟踪
及防范措施50
3.1 引言50
3.2 网络欺诈如何进行50
3.2.1 投资报价51
3.2.2 拍卖欺诈53
3.3 身份盗用54
3.4 网络跟踪56
3.4.1 网络跟踪案例56
3.4.2 如何评估网络跟踪59
3.4.3 针对儿童的犯罪60
3.4.4 有关网络欺诈的法律62
3.5 通过防范免遭网络犯罪62
3.5.1 防范投资欺诈62
3.5.2 防范身份盗用62
3.5.3 进行浏览器安全设置63
3.5.4 防范拍卖欺诈66
3.5.5 防范网络骚扰67
3.6 本章小结67
3.7 技能测试67
第4章 拒绝服务攻击71
4.1 引言71
4.2 DoS攻击71
4.3 DoS攻击演示71
4.4 用于DoS攻击的常用工具73
4.4.1 LOIC73
4.4.2 XOIC74
4.4.3 TFN和TFN2K74
4.4.4 Stacheldraht75
4.5 DoS的弱点75
4.6 特定的DoS攻击75
4.6.1 TCP SYN洪泛攻击76
4.6.2 Smurf IP攻击77
4.6.3 UDP洪泛攻击79
4.6.4 ICMP洪泛攻击79
4.6.5 致命的ping79
4.6.6 泪滴攻击80
4.6.7 DHCP饥饿80
4.6.8 HTTP POST DoS攻击80
4.6.9 PDoS攻击80
4.6.10 注册信息表拒绝服务攻击80
4.6.11 登录拒绝服务攻击80
4.6.12 着陆攻击80
4.6.13 DDoS攻击81
4.6.14 yo-yo攻击81
4.6.15 登录攻击81
4.6.16 CLDAP反射81
4.6.17 降级服务攻击81
4.6.18 CC攻击82
4.6.19 EDoS82
4.7 DoS攻击的实际案例82
4.7.1 Google攻击82
4.7.2 AWS攻击82
4.7.3 《波士顿环球报》攻击82
4.7.4 内存缓存攻击82
4.7.5 DDoS勒索82
4.7.6 Mirai83
4.8 如何防御DoS攻击83
4.9 本章小结84
4.10 技能测试84
第5章 恶意软件88
5.1 引言88
5.2 病毒88
5.2.1 病毒的传播方式89
5.2.2 病毒类型89
5.2.3 病毒示例90
5.2.4 病毒的影响96
5.2.5 机器学习与恶意软件96
5.2.6 病毒的防御原则96
5.3 特洛伊木马97
5.4 缓冲区溢出攻击99
5.5 间谍软件100
5.5.1 间谍软件的合法使用101
5.5.2 间谍软件如何发送至目标系统101
5.5.3 Pegasus101
5.5.4 获取间谍软件101
5.6 其他形式的恶意软件103
5.6.1 rootkit103
5.6.2 基于Web的恶意代码104
5.6.3 逻辑炸弹104
5.6.4 垃圾邮件105
5.6.5 高级持续威胁105
5.6.6 深度伪造105
5.7 检测与消除病毒和间谍软件105
5.7.1 杀毒软件105
5.7.2 反恶意软件和机器学习108
5.7.3 修复步骤109
5.8 本章小结109
5.9 技能测试110
第6章 黑客使用的技术114
6.1 引言114
6.2 基本术语114
6.3 侦察阶段115
6.3.1 被动扫描技术115
6.3.2 主动扫描技术116
6.4 实际攻击122
6.4.1 SQL脚本注入123
6.4.2 跨站脚本124
6.4.3 跨站请求伪造125
6.4.4 目录遍历125
6.4.5 cookie投毒125
6.4.6 URL劫持125
6.4.7 命令注入125
6.4.8 无线攻击125
6.4.9 手机攻击126
6.4.10 口令破解126
6.5 创建恶意软件128
6.6 渗透测试130
6.6.1 NIST 800-115130
6.6.2 美国国家安全局信息评估方法131
6.6.3 PCI渗透测试标准131
6.7 暗网132
6.8 本章小结134
6.9 技能测试134
第7章 网络空间的工业间谍活动137
7.1 引言137
7.2 工业间谍活动138
7.3 信息即资产138
7.4 工业间谍活动的真实案例140
7.4.1 事例1:黑客群体140
7.4.2 事例2:公司对公司141
7.4.3 事例3:优步141
7.4.4 工业间谍活动的趋势141
7.4.5 工业间谍与你141
7.5 间谍活动是如何发生的141
7.5.1 低技术工业间谍活动141
7.5.2 用于工业间谍活动的间谍软件144
7.5.3 用于工业间谍活动的隐写术144
7.5.4 电话窃听和窃听器144
7.5.5 雇佣军间谍144
7.6 防范工业间谍活动145
7.7 商业秘密147
7.8 工业间谍法149
7.9 鱼叉式网络钓鱼149
7.10 本章小结149
7.11 技能测试150
第8章 加密技术153
8.1 引言153
8.2 密码学基础154
8.3 加密的历史154
8.3.1 凯撒密码155
8.3.2 Atbash密码156
8.3.3 多字母表替换密码156
8.3.4 栅栏密码157
8.3.5 密码棒157
8.3.6 波利比乌斯密码158
8.3.7 Enigma密码158
8.3.8 二进制运算159
8.4 现代密码学方法160
8.4.1 单密钥(对称)加密160
8.4.2 对称方法的改进165
8.5 公钥(非对称)加密166
8.5.1 RSA167
8.5.2 Diffie-Hellman169
8.5.3 椭圆曲线密码学170
8.6 PGP170
8.7 合法的与欺诈性的加密方法170
8.8 数字签名171
8.9 哈希172
8.9.1 MD5172
8.9.2 SHA172
8.9.3 RIPEMD173
8.10 MAC与HMAC173
8.11 隐写术174
8.11.1 隐写术的历史174
8.11.2 隐写术的方法和工具175
8.12 密码分析175
8.12.1 频率分析175
8.12.2 现代密码分析方法176
8.13 量子计算密码学176
8.14 本章小结177
8.15 技能测试177
第9章 计算机安全技术181
9.1 引言181
9.2 杀毒软件181
9.2.1 杀毒软件的工作原理182
9.2.2 病毒扫描技术182
9.2.3 商用杀毒软件184
9.3 防火墙184
9.3.1 防火墙的优点和局限性184
9.3.2 防火墙的类型和组件184
9.3.3 防火墙的配置方式185
9.3.4 防火墙的类型186
9.3.5 商用的与免费的防火墙产品187
9.3.6 防火墙日志188
9.4 反间谍软件189
9.5 IDS189
9.5.1 IDS分类189
9.5.2 入侵识别方法190
9.5.3 IDS的组成元素190
9.5.4 Snort190
9.5.5 蜜罐194
9.5.6 数据库活动监视194
9.5.7 SIEM195
9.5.8 其他先发制人的技术195
9.5.9 身份认证196
9.6 数字证书198
9.7 SSL/TLS200
9.8 虚拟专用网201
9.8.1 PPTP201
9.8.2 L2TP202
9.8.3 IPsec协议202
9.9 Wi-Fi安全203
9.9.1 WEP协议203
9.9.2 WPA协议203
9.9.3 WPA2协议203
9.9.4 WPA3协议203
9.10 本章小结203
9.11 技能测试204
第10章 安全策略207
10.1 引言207
10.2 策略207
10.3 重要标准208
10.3.1 ISO 17799208
10.3.2 NIST SP 800-53208
10.3.3 ISO 27001208
10.3.4 ISO 27002209
10.4 定义用户策略209
10.4.1 口令210
10.4.2 Internet的使用211
10.4.3 电子邮件的使用211
10.4.4 安装/卸载软件212
10.4.5 即时通信212
10.4.6 桌面配置213
10.4.7 自带设备213
10.4.8 关于用户策略的最后一点想法214
10.5 定义系统管理策略215
10.5.1 新员工215
10.5.2 离职员工215
10.5.3 变更请求216
10.6 安全性破坏217
10.6.1 感染病毒217
10.6.2 DoS攻击218
10.6.3 黑客入侵218
10.7 定义访问控制219
10.8 开发策略219
10.9 标准、指南和程序220
10.9.1 数据分类220
10.9.2 美国国防部许可220
10.10 灾难恢复221
10.10.1 灾难恢复计划221
10.10.2 业务连续性计划221
10.10.3 影响分析221
10.10.4 灾难恢复和业务连续性标准222
10.10.5 容错222
10.11 零信任223
10.12 重要的法律224
10.12.1 HIPAA224
10.12.2 萨班斯-奥克斯利法案224
10.12.3 支付卡行业数据安全标准225
10.13 本章小结225
10.14 技能测试225
第11章 网络扫描与漏洞扫描229
11.1 引言229
11.2 评估系统的基础知识229
11.2.1 补丁229
11.2.2 端口231
11.2.3 保护233
11.2.4 策略234
11.2.5 探测236
11.2.6 物理安全236
11.3 保护计算机系统237
11.3.1 保护单个工作站237
11.3.2 保护服务器安全239
11.3.3 保护网络安全240
11.4 扫描网络241
11.4.1 Nessus241
11.4.2 OWASP ZAP244
11.4.3 Shodan245
11.4.4 Kali Linux246
11.4.5 Vega249
11.4.6 OpenVAS249
11.5 测试和扫描标准250
11.5.1 NIST 800-115250
11.5.2 NSA-IAM250
11.5.3 PCI DSS251
11.5.4 美国国家漏洞数据库251
11.6 获得专业的帮助252
11.7 本章小结254
11.8 技能测试254
第12章 网络恐怖主义与信息战260
12.1 引言260
12.2 网络恐怖主义的实际案例261
12.2.1 印度与巴基斯坦262
12.2.2 俄罗斯黑客262
12.2.3 伊朗-沙特紧张局势262
12.3 网络战武器262
12.3.1 Stuxnet262
12.3.2 Flame263
12.3.3 StopGeorgia.ru263
12.3.4 FinFisher263
12.3.5 BlackEnergy263
12.3.6 Regin264
12.3.7 NSA ANT Catalog264
12.4 经济攻击264
12.5 军事行动攻击266
12.6 常规攻击266
12.7 监视控制和数据采集系统267
12.8 信息战267
12.8.1 宣传267
12.8.2 信息控制268
12.8.3 虚假信息269
12.9 网络恐怖主义的实际案例270
12.10 未来趋势272
12.10.1 机器学习/人工智能272
12.10.2 积极的趋势273
12.10.3 消极的趋势275
12.11 防范网络恐怖主义276
12.12 恐怖分子招募与交流276
12.13 TOR与暗网276
12.14 本章小结277
12.15 技能测试277
第13章 网络侦查280
13.1 引言280
13.2 常规搜索281
13.3 公司搜索283
13.4 法庭记录与犯罪调查284
13.4.1 性犯罪者登记处284
13.4.2 民事法庭记录286
13.4.3 其他资源286
13.5 Usenet287
13.6 Google288
13.7 Maltego288
13.8 本章小结290
13.9 技能测试290
第14章 取证技术293
14.1 引言293
14.2 基本原则294
14.2.1 不要触碰可疑的驱动器294
14.2.2 利用取证工具包创建
驱动器镜像294
14.2.3 是否能在运行的机器上
进行取证296
14.2.4 用文档记录踪迹297
14.2.5 保护证据297
14.2.6 证据保管链297
14.2.7 联邦调查局取证指南298
14.2.8 美国特勤局取证指南298
14.2.9 欧盟证据收集299
14.2.10 数字证据科学工作组299
14.2.11 罗卡交换定律299
14.2.12 科学方法300
14.2.13 标准300
14.2.14 取证报告301
14.2.15 工具301
14.3 个人计算机寻证302
14.4 系统日志寻证303
14.4.1 Windows日志303
14.4.2 Linux日志304
14.5 恢复已删除文件304
14.6 操作系统内置工具306
14.6.1 net sessions306
14.6.2 openfiles307
14.6.3 fc307
14.6.4 netstat308
14.7 Windows注册表308
14.8 移动设备取证:手机概念311
14.8.1 手机状态模块311
14.8.2 手机概念模块312
14.8.3 移动手机网络313
14.8.4 iOS314
14.8.5 安卓314
14.8.6 你应该关注什么315
14.9 取证资格证书的必要性316
14.10 专家证人317
14.10.1 美国联邦法规第702条317
14.10.2 道伯特标准317
14.11 其他取证类型317
14.11.1 网络取证317
14.11.2 虚拟取证318
14.12 本章小结319
14.13 技能测试319
第15章 网络安全工程321
15.1 引言321
15.2 定义网络安全工程321
15.2.1 网络安全与系统工程322
15.2.2 工程学在网络安全中的应用322
15.3 标准327
15.3.1 RMF327
15.3.2 ISO 27001328
15.3.3 ISO 27004329
15.3.4 NIST SP 800-63B329
15.4 SecML330
15.4.1 SecML的概念331
15.4.2 误用案例图331
15.4.3 安全时序图334
15.4.4 数据接口图336
15.4.5 安全框图336
15.5 建模336
15.5.1 STRIDE336
15.5.2 PASTA337
15.5.3 DREAD337
15.6 本章小结337
15.7 技能测试338
术语表339
附 录343
附录A 网络资源343
附录B 选择题答案345
译者序
作者简介
审校者简介
前言
第1章 计算机安全导引1
1.1 引言1
1.2 认识网络安全威胁2
1.3 识别威胁的类型5
1.3.1 恶意软件5
1.3.2 安全性破坏6
1.3.3 DoS攻击7
1.3.4 Web攻击8
1.3.5 会话劫持10
1.3.6 内部威胁10
1.3.7 DNS投毒12
1.3.8 新型攻击12
1.4 评估网络遭受攻击的可能性13
1.5 基本安全术语14
1.5.1 黑客行话14
1.5.2 安全行业术语15
1.6 概念与方法16
1.7 网络安全相关法律17
1.8 在线安全资源18
1.8.1 CERT 18
1.8.2 Microsoft安全顾问19
1.8.3 F-Secure19
1.8.4 SANS Institute19
1.9 本章小结19
1.10 技能测试19
第2章 网络与Internet23
2.1 引言23
2.2 网络的基础知识23
2.2.1 物理连接:局域网24
2.2.2 更快的连接速度26
2.2.3 无线26
2.2.4 蓝牙27
2.2.5 其他无线协议28
2.2.6 数据传输28
2.3 Internet的工作原理30
2.3.1 IP地址30
2.3.2 统一资源定位符33
2.3.3 数据包34
2.3.4 基本的通信34
2.4 Internet的发展史35
2.5 基本的网络实用程序36
2.5.1 ipconfig36
2.5.2 ping38
2.5.3 tracert39
2.5.4 netstat39
2.5.5 nslookup40
2.5.6 ARP40
2.5.7 route41
2.5.8 pathping42
2.6 其他网络设备42
2.7 高级的网络通信主题43
2.7.1 OSI 参考模型43
2.7.2 TCP/IP模型44
2.7.3 媒体访问控制地址44
2.8 云计算44
2.9 本章小结46
2.10 技能测试46
第3章 网络欺诈、身份盗用和跟踪
及防范措施50
3.1 引言50
3.2 网络欺诈如何进行50
3.2.1 投资报价51
3.2.2 拍卖欺诈53
3.3 身份盗用54
3.4 网络跟踪56
3.4.1 网络跟踪案例56
3.4.2 如何评估网络跟踪59
3.4.3 针对儿童的犯罪60
3.4.4 有关网络欺诈的法律62
3.5 通过防范免遭网络犯罪62
3.5.1 防范投资欺诈62
3.5.2 防范身份盗用62
3.5.3 进行浏览器安全设置63
3.5.4 防范拍卖欺诈66
3.5.5 防范网络骚扰67
3.6 本章小结67
3.7 技能测试67
第4章 拒绝服务攻击71
4.1 引言71
4.2 DoS攻击71
4.3 DoS攻击演示71
4.4 用于DoS攻击的常用工具73
4.4.1 LOIC73
4.4.2 XOIC74
4.4.3 TFN和TFN2K74
4.4.4 Stacheldraht75
4.5 DoS的弱点75
4.6 特定的DoS攻击75
4.6.1 TCP SYN洪泛攻击76
4.6.2 Smurf IP攻击77
4.6.3 UDP洪泛攻击79
4.6.4 ICMP洪泛攻击79
4.6.5 致命的ping79
4.6.6 泪滴攻击80
4.6.7 DHCP饥饿80
4.6.8 HTTP POST DoS攻击80
4.6.9 PDoS攻击80
4.6.10 注册信息表拒绝服务攻击80
4.6.11 登录拒绝服务攻击80
4.6.12 着陆攻击80
4.6.13 DDoS攻击81
4.6.14 yo-yo攻击81
4.6.15 登录攻击81
4.6.16 CLDAP反射81
4.6.17 降级服务攻击81
4.6.18 CC攻击82
4.6.19 EDoS82
4.7 DoS攻击的实际案例82
4.7.1 Google攻击82
4.7.2 AWS攻击82
4.7.3 《波士顿环球报》攻击82
4.7.4 内存缓存攻击82
4.7.5 DDoS勒索82
4.7.6 Mirai83
4.8 如何防御DoS攻击83
4.9 本章小结84
4.10 技能测试84
第5章 恶意软件88
5.1 引言88
5.2 病毒88
5.2.1 病毒的传播方式89
5.2.2 病毒类型89
5.2.3 病毒示例90
5.2.4 病毒的影响96
5.2.5 机器学习与恶意软件96
5.2.6 病毒的防御原则96
5.3 特洛伊木马97
5.4 缓冲区溢出攻击99
5.5 间谍软件100
5.5.1 间谍软件的合法使用101
5.5.2 间谍软件如何发送至目标系统101
5.5.3 Pegasus101
5.5.4 获取间谍软件101
5.6 其他形式的恶意软件103
5.6.1 rootkit103
5.6.2 基于Web的恶意代码104
5.6.3 逻辑炸弹104
5.6.4 垃圾邮件105
5.6.5 高级持续威胁105
5.6.6 深度伪造105
5.7 检测与消除病毒和间谍软件105
5.7.1 杀毒软件105
5.7.2 反恶意软件和机器学习108
5.7.3 修复步骤109
5.8 本章小结109
5.9 技能测试110
第6章 黑客使用的技术114
6.1 引言114
6.2 基本术语114
6.3 侦察阶段115
6.3.1 被动扫描技术115
6.3.2 主动扫描技术116
6.4 实际攻击122
6.4.1 SQL脚本注入123
6.4.2 跨站脚本124
6.4.3 跨站请求伪造125
6.4.4 目录遍历125
6.4.5 cookie投毒125
6.4.6 URL劫持125
6.4.7 命令注入125
6.4.8 无线攻击125
6.4.9 手机攻击126
6.4.10 口令破解126
6.5 创建恶意软件128
6.6 渗透测试130
6.6.1 NIST 800-115130
6.6.2 美国国家安全局信息评估方法131
6.6.3 PCI渗透测试标准131
6.7 暗网132
6.8 本章小结134
6.9 技能测试134
第7章 网络空间的工业间谍活动137
7.1 引言137
7.2 工业间谍活动138
7.3 信息即资产138
7.4 工业间谍活动的真实案例140
7.4.1 事例1:黑客群体140
7.4.2 事例2:公司对公司141
7.4.3 事例3:优步141
7.4.4 工业间谍活动的趋势141
7.4.5 工业间谍与你141
7.5 间谍活动是如何发生的141
7.5.1 低技术工业间谍活动141
7.5.2 用于工业间谍活动的间谍软件144
7.5.3 用于工业间谍活动的隐写术144
7.5.4 电话窃听和窃听器144
7.5.5 雇佣军间谍144
7.6 防范工业间谍活动145
7.7 商业秘密147
7.8 工业间谍法149
7.9 鱼叉式网络钓鱼149
7.10 本章小结149
7.11 技能测试150
第8章 加密技术153
8.1 引言153
8.2 密码学基础154
8.3 加密的历史154
8.3.1 凯撒密码155
8.3.2 Atbash密码156
8.3.3 多字母表替换密码156
8.3.4 栅栏密码157
8.3.5 密码棒157
8.3.6 波利比乌斯密码158
8.3.7 Enigma密码158
8.3.8 二进制运算159
8.4 现代密码学方法160
8.4.1 单密钥(对称)加密160
8.4.2 对称方法的改进165
8.5 公钥(非对称)加密166
8.5.1 RSA167
8.5.2 Diffie-Hellman169
8.5.3 椭圆曲线密码学170
8.6 PGP170
8.7 合法的与欺诈性的加密方法170
8.8 数字签名171
8.9 哈希172
8.9.1 MD5172
8.9.2 SHA172
8.9.3 RIPEMD173
8.10 MAC与HMAC173
8.11 隐写术174
8.11.1 隐写术的历史174
8.11.2 隐写术的方法和工具175
8.12 密码分析175
8.12.1 频率分析175
8.12.2 现代密码分析方法176
8.13 量子计算密码学176
8.14 本章小结177
8.15 技能测试177
第9章 计算机安全技术181
9.1 引言181
9.2 杀毒软件181
9.2.1 杀毒软件的工作原理182
9.2.2 病毒扫描技术182
9.2.3 商用杀毒软件184
9.3 防火墙184
9.3.1 防火墙的优点和局限性184
9.3.2 防火墙的类型和组件184
9.3.3 防火墙的配置方式185
9.3.4 防火墙的类型186
9.3.5 商用的与免费的防火墙产品187
9.3.6 防火墙日志188
9.4 反间谍软件189
9.5 IDS189
9.5.1 IDS分类189
9.5.2 入侵识别方法190
9.5.3 IDS的组成元素190
9.5.4 Snort190
9.5.5 蜜罐194
9.5.6 数据库活动监视194
9.5.7 SIEM195
9.5.8 其他先发制人的技术195
9.5.9 身份认证196
9.6 数字证书198
9.7 SSL/TLS200
9.8 虚拟专用网201
9.8.1 PPTP201
9.8.2 L2TP202
9.8.3 IPsec协议202
9.9 Wi-Fi安全203
9.9.1 WEP协议203
9.9.2 WPA协议203
9.9.3 WPA2协议203
9.9.4 WPA3协议203
9.10 本章小结203
9.11 技能测试204
第10章 安全策略207
10.1 引言207
10.2 策略207
10.3 重要标准208
10.3.1 ISO 17799208
10.3.2 NIST SP 800-53208
10.3.3 ISO 27001208
10.3.4 ISO 27002209
10.4 定义用户策略209
10.4.1 口令210
10.4.2 Internet的使用211
10.4.3 电子邮件的使用211
10.4.4 安装/卸载软件212
10.4.5 即时通信212
10.4.6 桌面配置213
10.4.7 自带设备213
10.4.8 关于用户策略的最后一点想法214
10.5 定义系统管理策略215
10.5.1 新员工215
10.5.2 离职员工215
10.5.3 变更请求216
10.6 安全性破坏217
10.6.1 感染病毒217
10.6.2 DoS攻击218
10.6.3 黑客入侵218
10.7 定义访问控制219
10.8 开发策略219
10.9 标准、指南和程序220
10.9.1 数据分类220
10.9.2 美国国防部许可220
10.10 灾难恢复221
10.10.1 灾难恢复计划221
10.10.2 业务连续性计划221
10.10.3 影响分析221
10.10.4 灾难恢复和业务连续性标准222
10.10.5 容错222
10.11 零信任223
10.12 重要的法律224
10.12.1 HIPAA224
10.12.2 萨班斯-奥克斯利法案224
10.12.3 支付卡行业数据安全标准225
10.13 本章小结225
10.14 技能测试225
第11章 网络扫描与漏洞扫描229
11.1 引言229
11.2 评估系统的基础知识229
11.2.1 补丁229
11.2.2 端口231
11.2.3 保护233
11.2.4 策略234
11.2.5 探测236
11.2.6 物理安全236
11.3 保护计算机系统237
11.3.1 保护单个工作站237
11.3.2 保护服务器安全239
11.3.3 保护网络安全240
11.4 扫描网络241
11.4.1 Nessus241
11.4.2 OWASP ZAP244
11.4.3 Shodan245
11.4.4 Kali Linux246
11.4.5 Vega249
11.4.6 OpenVAS249
11.5 测试和扫描标准250
11.5.1 NIST 800-115250
11.5.2 NSA-IAM250
11.5.3 PCI DSS251
11.5.4 美国国家漏洞数据库251
11.6 获得专业的帮助252
11.7 本章小结254
11.8 技能测试254
第12章 网络恐怖主义与信息战260
12.1 引言260
12.2 网络恐怖主义的实际案例261
12.2.1 印度与巴基斯坦262
12.2.2 俄罗斯黑客262
12.2.3 伊朗-沙特紧张局势262
12.3 网络战武器262
12.3.1 Stuxnet262
12.3.2 Flame263
12.3.3 StopGeorgia.ru263
12.3.4 FinFisher263
12.3.5 BlackEnergy263
12.3.6 Regin264
12.3.7 NSA ANT Catalog264
12.4 经济攻击264
12.5 军事行动攻击266
12.6 常规攻击266
12.7 监视控制和数据采集系统267
12.8 信息战267
12.8.1 宣传267
12.8.2 信息控制268
12.8.3 虚假信息269
12.9 网络恐怖主义的实际案例270
12.10 未来趋势272
12.10.1 机器学习/人工智能272
12.10.2 积极的趋势273
12.10.3 消极的趋势275
12.11 防范网络恐怖主义276
12.12 恐怖分子招募与交流276
12.13 TOR与暗网276
12.14 本章小结277
12.15 技能测试277
第13章 网络侦查280
13.1 引言280
13.2 常规搜索281
13.3 公司搜索283
13.4 法庭记录与犯罪调查284
13.4.1 性犯罪者登记处284
13.4.2 民事法庭记录286
13.4.3 其他资源286
13.5 Usenet287
13.6 Google288
13.7 Maltego288
13.8 本章小结290
13.9 技能测试290
第14章 取证技术293
14.1 引言293
14.2 基本原则294
14.2.1 不要触碰可疑的驱动器294
14.2.2 利用取证工具包创建
驱动器镜像294
14.2.3 是否能在运行的机器上
进行取证296
14.2.4 用文档记录踪迹297
14.2.5 保护证据297
14.2.6 证据保管链297
14.2.7 联邦调查局取证指南298
14.2.8 美国特勤局取证指南298
14.2.9 欧盟证据收集299
14.2.10 数字证据科学工作组299
14.2.11 罗卡交换定律299
14.2.12 科学方法300
14.2.13 标准300
14.2.14 取证报告301
14.2.15 工具301
14.3 个人计算机寻证302
14.4 系统日志寻证303
14.4.1 Windows日志303
14.4.2 Linux日志304
14.5 恢复已删除文件304
14.6 操作系统内置工具306
14.6.1 net sessions306
14.6.2 openfiles307
14.6.3 fc307
14.6.4 netstat308
14.7 Windows注册表308
14.8 移动设备取证:手机概念311
14.8.1 手机状态模块311
14.8.2 手机概念模块312
14.8.3 移动手机网络313
14.8.4 iOS314
14.8.5 安卓314
14.8.6 你应该关注什么315
14.9 取证资格证书的必要性316
14.10 专家证人317
14.10.1 美国联邦法规第702条317
14.10.2 道伯特标准317
14.11 其他取证类型317
14.11.1 网络取证317
14.11.2 虚拟取证318
14.12 本章小结319
14.13 技能测试319
第15章 网络安全工程321
15.1 引言321
15.2 定义网络安全工程321
15.2.1 网络安全与系统工程322
15.2.2 工程学在网络安全中的应用322
15.3 标准327
15.3.1 RMF327
15.3.2 ISO 27001328
15.3.3 ISO 27004329
15.3.4 NIST SP 800-63B329
15.4 SecML330
15.4.1 SecML的概念331
15.4.2 误用案例图331
15.4.3 安全时序图334
15.4.4 数据接口图336
15.4.5 安全框图336
15.5 建模336
15.5.1 STRIDE336
15.5.2 PASTA337
15.5.3 DREAD337
15.6 本章小结337
15.7 技能测试338
术语表339
附 录343
附录A 网络资源343
附录B 选择题答案345











