AB钱包

videoclose
5a4c97750c1198d53d1d45dd8e072aba

AB钱包图书馆

AB钱包图书馆收录了公å¸ç§¯å¹´å‡ºç‰ˆçš„40余本网络安全图书专著。。。其中ä¸ä»…è•´å«ã€Šç¼éš™ã€‹ã€ã€ã€ã€Šèµ°è¿›æ–°å®‰å…¨ã€‹ã€ã€ã€ã€Šé€è§†APT》等科普读物,《内生安全》ã€ã€ã€ã€Šçº¢è“攻防》ã€ã€ã€ã€Šç½‘络安全应急å“应技术实战指å—》等实战读物,还蕴å«é«˜æ ¡æ•™æã€ã€ã€è®¤è¯åŸ¹è®­ã€ã€ã€å¤–洋专著翻译等图书。。。AB钱包自编月刊《网安26å·é™¢ã€‹èƒ½å¤Ÿåœ¨çº¿å…费阅读。。。

çº¢è“æ”»é˜²:构建实战化网络安全防御系统

AB钱包原创书ç±

çº¢è“æ”»é˜²:构建实战化网络安全防御系统
图书作者:
AB钱包安æœå›¢é˜Ÿ
出版商:
机械工业出版社
刊行功夫:
2022年07月01日
ç«‹å³é‡‡åŠž

内容简介

这是一部从红队ã€ã€ã€è“队ã€ã€ã€ç´«é˜Ÿè§†è§’å…¨é¢è§£è¯´è‹¥ä½•è¿›è¡Œçº¢è“æ”»é˜²å®žæˆ˜æ¼”练的著述,是AB钱包安æœå›¢é˜Ÿå¤šå¹´æœåŠ¡å„ç±»å¤§åž‹æ”¿ä¼æœºæž„çš„ç»éªŒæ€»ç»“。。。

本书全é¢è§£è¯´äº†è“队视角的防御系统çªç ´ã€ã€ã€çº¢é˜Ÿè§†è§’的防御系统构建ã€ã€ã€ç´«é˜Ÿè§†è§’的实战攻防演练组织。。。系统介ç»äº†çº¢è“æ”»é˜²å®žæˆ˜æ¼”ç»ƒå„æ–¹åº”把æ¡çš„æµç¨‹ã€ã€ã€æ­¥éª¤ã€ã€ã€ä¼Žä¿©ã€ã€ã€èƒ½åŠ›ã€ã€ã€æˆ˜æœ¯,蕴å«å…¨é¢çš„æŠ€æœ¯ç»†èŠ‚å’Œå¤§é‡æ”»é˜²å®žé™…案例。。。

第一部门(第1章)红è“匹敌基础

首先,论述了为何è¦è¿›è¡Œå®žæˆ˜æ”»é˜²æ¼”练以åŠå®žæˆ˜æ”»é˜²æ¼”练的å‘展示状;;其次,介ç»äº†çº¢é˜Ÿã€ã€ã€ç¯®é˜Ÿã€ã€ã€ç´«é˜Ÿçš„ç•Œè¯´åŠæ¼”å˜è¶‹å‘ï¼›;最åŽ,概述了实战攻防演练中露出的幽微环节以åŠè‹¥ä½•æˆç«‹å®žæˆ˜åŒ–的安整个系。。。

第二部门(第2~5章)è“队视角下的防御系统çªç ´

解说了è“队进行防御çªç ´çš„4个阶段ã€ã€ã€8ç§æ”»å‡»ä¼Žä¿©ã€ã€ã€å„类必备能力,以åŠè¿‘10ç§é€‰å–分歧攻击战术的ç»å…¸æ¡ˆä¾‹。。。

第三部门(第6~10章)红队视角下的防御系统构建

解说了红队构建防御系统的4个执行阶段ã€ã€ã€8ç§é˜²å®ˆæˆ˜æœ¯ã€ã€ã€5类防护伎俩ã€ã€ã€5类关键设备ï¼Œä»¥åŠæ¥è‡ªå„å¤§æ”¿ä¼æœºæž„çš„ç»å…¸é˜²å®ˆæ¡ˆä¾‹。。。

第四部门(第11~13章)紫队视角下的实战攻防演练组织

首先从演练组织身分ã€ã€ã€ç»„织大局ã€ã€ã€ç»„ç»‡å…³é”®å¾®é£Žé™©èº²é¿æŽªæ–½ç­‰æ–¹é¢è®²è¿°äº†ä½œä¸ºç»„织方紫队应若何组织一场实战攻防演练,而åŽä»Žç»„织策动ã€ã€ã€å‰æœŸç­¹å¤‡ã€ã€ã€å®žæˆ˜æ”»é˜²æ¼”练ã€ã€ã€åº”急演练ã€ã€ã€æ¼”练总结5个阶段具体介ç»äº†ç»„织方的工作内容,最åŽä»‹ç»äº†æ¼”ç»ƒå®žçŽ°åŽæ²™ç›˜æŽ¨æ¼”的整体策动和组织过程。。。




作者简介

AB钱包安æœå›¢é˜Ÿ

团队是一支以攻防技术为主题ï¼Œåœ¨äº‘ç«¯å¤§æ•°æ®æ”¯æŒä¸‹èšç„¦å¨èƒæ£€æµ‹å’Œå“应,具备å¾è¯¢è§„划ã€ã€ã€å¨èƒæ£€æµ‹ã€ã€ã€æ”»é˜²æ¼”练ã€ã€ã€æŒç»­å“应ã€ã€ã€é¢„警公告ã€ã€ã€å®‰å…¨è¿è¥ç­‰ä¸€ç³»åˆ—实战化æœåŠ¡èƒ½åŠ›,å¯èƒ½ä¸ºå®¢æˆ·æä¾›å…¨å‘¨æœŸå®‰å…¨ä¿é™©æœåŠ¡çš„ä¸“ä¸šç½‘ç»œå®‰:陀毕煊ν哦。。。

团队是国内规模当先的安全æœåŠ¡å›¢é˜Ÿ,业务领域覆盖全国,æœåŠ¡å¯¹è±¡è•´å«ç½‘络安全监管机构以åŠå…šæ”¿ã€ã€ã€é‡‘èžã€ã€ã€è¿è¥å•†ã€ã€ã€èƒ½æºã€ã€ã€å¤®ä¼ã€ã€ã€ä¼ åª’ã€ã€ã€æ°‘航等å„行业å„领域的头部ä¼ä¸šå’Œè¡Œä¸šå•å…ƒ。。。

å›¢é˜Ÿå æœ‰å¤§é‡ç»éªŒä¸°ç¡•的网络安全攻防专家,èŸèƒäº†å›½å†…优良网络安全人æ‰,创制了数é‡ä½äºŽä¸šå†…å‰åˆ—çš„é‡è¦ä¿é™©æ¡ˆä¾‹,并陆续多年在实战攻防演练中获得了鲜丽的攻ã€ã€ã€é˜²æˆ˜ç»©,已æˆä¸ºæ”»é˜²æ¼”练æœåŠ¡çš„é¢†å†›å›¢é˜Ÿ。。。

å›¢é˜Ÿå æœ‰ä¸“一于互è”网利用ç¼éš™æŒ–掘和攻防钻研的观星å°è¯•室团队,以åŠåœ¨å®žæˆ˜æ”»é˜²æ¼”练中表演é‡è¦è§’色ã€ã€ã€å–„于组织执行渗入攻击的Z-TEAM团队,为网络安全æœåŠ¡å·¥ä½œæä¾›å¼ºæœ‰åŠ›çš„æŠ€æœ¯æ”¯æŒ。。。Z-TEAM团队在实网匹敌的ä¸ä¼‘磨炼中研å‘出多套实用技战法和é…套工具,尤其在Web攻防ã€ã€ã€ç¤¾å·¥æ¸—å…¥ã€ã€ã€å†…网渗入ã€ã€ã€ä»¿ç…§APTæ”»å‡»ç­‰æ–¹é¢æŠ€æœ¯å®žåŠ›æ‰Žå®žã€ã€ã€æŠ€æˆ˜æ³•矫æ·,实战能力å—到业内高度认å¯。。。

目录

媒介

第一部门 红è“匹敌基础

第1章 æ„识红è“ç´«2

1.1 实战攻防演练2
1.2 è“队9
1.3 红队11
1.4 紫队14
1.5 实战攻防演练中露出的幽微环节16
1.6 æˆç«‹å®žæˆ˜åŒ–的安整个系20


第二部门 è“队视角下的防御系统çªç ´

第2章 è“队攻击的4个阶段28

2.1 筹备工作29
2.2 指标网情网络50
2.3 外网纵å‘çªç ´54
2.4ã€€å†…ç½‘æ¨ªå‘æ‹“展56


第3章 è“队常用的攻击伎俩64

3.1 ç¼éš™åˆ©ç”¨64
3.2 å£ä»¤çˆ†ç ´73
3.3 垂钓攻击76
3.4 供给链攻击81
3.5 VPN仿冒接入85
3.6 è«è”½éš§é“外连87
3.7 社会工程学攻击88
3.8ã€€è¿‘æºæ”»å‡»89


第4章 è“队攻击的必备能力91

4.1 实战化能力与传统能力的区别91
4.2 实战化è“队人能力力争谱93


第5章 è“队ç»å…¸æ”»å‡»å®žä¾‹109

5.1 正é¢çªç ´:跨网段节制工控设备109
5.2 混水摸鱼:社工垂钓,çªç ´ç³»ç»Ÿ111
5.3 移花接木ï¼šå‡æ„客户,çªç ´å¤©å ‘112
5.4 声东击西ï¼šæ··åˆæµé‡,躲é¿çª¥ä¼º114
5.5 曲折崎岖:供给链定点攻击116
5.6 æŽä»£æ¡ƒåƒµ:æ—路攻击,æžå®šæŒ‡æ ‡118
5.7 顺手牵羊:奇妙ç§é©¬,执行节制120
5.8 暗度陈仓:曲折渗入,获得çªç ´121
5.9 短兵相接ï¼šè¿‘æºæ¸—å…¥,直入内网123


第三部门 红队视角下的防御系统构建

第6章 红队防守的执行阶段126

6.1 备战阶段:兵马未动,粮è‰å…ˆè¡Œ126
6.2 临战阶段:战å‰å¸¦å¤´,鼓励士气138
6.3 实战阶段:全é¢ç›‘测,实时措置 140
6.4 总结阶段:全é¢å¤ç›˜,总结ç»éªŒ141


第7章 红队常用的防守战术157

7.1 信æ¯ç®—å¸:互è”ç½‘æ•æ„Ÿä¿¡æ¯158
7.2 收缩战线:收敛互è”网露出é¢158
7.3 纵深防御:立体防渗入159
7.4 守护主题:找到关键点161
7.5 ååŒä½œæˆ˜:系统化支æŒ162
7.6 自动防御:全方ä½ç›‘控164
7.7 应急处çª:完整的规划165
7.8 溯æºå制ï¼šäººæ‰æ˜¯å…³é”®166


第8章 红队常用的防护伎俩168

8.1ã€€é˜²ä¿¡æ¯æ³„露168
8.2 防垂钓171
8.3 防供给链攻击173
8.4ã€€é˜²ç‰©ç†æ”»å‡»174
8.5 防护架构加强175


第9章 红队常用的关键安全设备187

9.1 天堑防御设备187
9.2 安全检测设备194
9.3 æµé‡ç›‘测设备199
9.4 终端防护设备206
9.5 å¨èƒè°æŠ¥ç³»ç»Ÿ213


第10章 红队ç»å…¸é˜²å®ˆå®žä¾‹216

10.1 严防死守零失陷:æŸé‡‘èžå•元防守实例216
10.2 厘清近况ï¼¶é­ˆ:æŸé›†å›¢å…¬å¸é˜²å®ˆå®žä¾‹220
10.3 筹备充分迎挑战:æŸå½“å±€å•元防守实例224


第四部门 紫队视角下的实战攻防演练组织

第11章 若何组织一场实战攻防演练230


11.1 实战攻防演练的组织身分230
11.2 实战攻防演练的组织大局231
11.3 实战攻防演练的组织关键231
11.4ã€€å®žæˆ˜æ”»é˜²æ¼”ç»ƒçš„é£Žé™©èº²é¿æŽªæ–½232


第12章 组织攻防演练的5个阶段234

12.1 组织策动阶段235
12.2ã€€å‰æœŸç­¹å¤‡é˜¶æ®µ240
12.3 实战攻防演练阶段241
12.4 应急演练阶段243
12.5 演练总结阶段245


第13章 组织沙盘推演的4个阶段247

13.1 组织策动阶段247
13.2 推演筹备阶段251
13.3 沙盘推演阶段252
13.4 总结评估阶段252

å‘展更多
AB钱包 95015网络安全æœåŠ¡çƒ­çº¿

95015网络安全æœåŠ¡çƒ­çº¿

dfbde4cb85646fd4b89543c1f49b6091

扫一扫关注

AB钱包 åœ¨çº¿å®¢æœ AB钱包 95015

您对AB钱包的任何疑难å¯ç”¨ä»¥ä¸‹æ–¹å¼é€šçŸ¥æˆ‘们

将您对AB钱包的任何疑难

用以下方å¼é€šçŸ¥æˆ‘们

ã€ç½‘站地图】