网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的图书:

 

书名 虚拟蜜罐(从僵尸网络追踪到入侵检测)
分类 教育考试-考试-计算机类
作者 (美)普罗沃斯//霍尔兹
出版社 中国水利水电出版社
下载
简介
编辑推荐

蜜罐技术已经为网络安全做出了巨大贡献,但物理蜜罐部署的复杂、耗时及昂贵,却常常令人对它望而却步。现在有了一个突破性的解决方案——虚拟蜜罐技术。它具有物理蜜罐技术的诸多特性,但却使你可以在单一的系统中运行成百上千个虚拟蜜罐,同时,虚拟蜜罐的搭建比物理蜜罐更加容易,成本更低,更加易于部署和维护。

在这本可实践性极强的书中,两位世界上最重要的蜜罐技术先驱——Provos和Holz,为大家系统地讲解了虚拟蜜罐技术。哪怕你以前从来都没有部署过一个蜜罐系统,通过本书,你也将会一步一个脚印地在自己的计算机环境中,准确掌握如何部署、配置、使用和维护虚拟蜜罐系统。

内容推荐

本书全面而详细地介绍蜜罐技术的概念、分类及应用,及低交互蜜罐、高交互蜜罐、混合蜜罐以及客户端蜜罐的实现机理与部署应用方式;结合具体的工具,尤其是开源工具,阐述各类蜜罐的建立、配置和应用;介绍蜜罐在恶意软件捕获、僵尸网络追踪中的应用;通过案例分析,结合实际讨论蜜罐的作用与应用效果。此外,本书还介绍了攻击者识别蜜罐的方法。上述内容有利于我们了解恶意软件、僵尸网络的工作机理和过程,有助于理解蜜罐技术在网络防御中的作用,把握与敌手对抗过程中使用蜜罐的优势与不足,为我们构建坚实的主动网络防御系统提供非常有益的指南。

不论是对网络安全研究者来讲,还是对于网络安全管理者来讲;不论是对网络安全感兴趣准备涉足这一领域的初学者,还是对长期从事网络安全管理工作的资深工程师,本书确实是一部难得的宝典。

目录

译者序

前言

致谢

作者简介

第1章 蜜罐和网络背景

 1.1 TCP/IP协议简介

 1.2 蜜罐背景

  1.2.1 高交互蜜罐

  1.2.2 低交互蜜罐

  1.2.3 物理蜜罐

  1.2.4 虚拟蜜罐

  1.2.5 法律方面

 1.3 商业工具

  1.3.1 tcpdump

  1.3.2 Wireshark

  1.3.3 Nmap

第2章 高交互蜜罐

第3章 低交互蜜罐

第4章 Honeyd——基础篇

第5章 Honeyd——高级篇

第6章 用蜜罐收集恶意软件

第7章 混合系统

第8章 客户端蜜罐

第9章 检测蜜罐

第10章 案例研究

第11章 追踪僵尸网络

第12章 使用CWSandbox分析恶意软件

参考文献

随便看

 

霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/4/5 18:51:18