本书安排了四个部分,每一部分都对应与网络和计算机安全相关联的问题。这些问题作为结构化的框架,建立在前一部分的基础之上,据此我们努力来开发对计算机安全原理连贯的理解。那些部分和问题是:
第1部分——网络如何工作?
第2部分——网络是怎样易受攻击的?威胁是什么?
第3部分——怎样防止对网络的伤害?
第4部分——在网络上怎样检测并响应攻击?
这四个问题建立在彼此的基础上。首先,在我们能看到存在的漏洞之前,理解网络是怎样工作的非常重要。研究了基于网络的漏洞和威胁之后,一定会期待着防止伤害网络的方法。最后,即使是在最安全的环境中,我们也必须做最坏的打算,并询问我们能怎样检测和应该怎样响应攻击。
本书可以与任何计算机安全教材配套使用。
本书提供了对计算机安全的基本技能与概念的实践。无论是保护家用计算机,还是公司的计算机网络,始终有四个基本的问题需要考虑。本书的结构正址按照这四个问题来编排的。
·网络如何工作?
·网络为何易受攻击?威胁足什么?
·如何保护网络?
·如何检测网络攻击并进行响应?
本书多数实验有Windows平台和Linux平台两个版本。
第1部分 网络基础——网络如何工作
第1章 工作站网络配置与连接
第2章 TCP/UDP基础
第3章 网络应用程序
第2部分 漏洞和威胁——网络能怎样被损坏
第4章 扫描并枚举网络目标
第5章 攻击——Web服务器,E-mail,DOS和特洛伊攻击
第6章 特权提升——嗅探、键盘记录、密码破解攻击
第3部分 预防——怎样防止对网络的伤害
第7章 加固主机
第8章 安全化网络通信
第4部分 检测与响应——如何检测并响应攻击
第9章 着手准备并检测攻击
第10章 数字取证