烏克蘭國(guó)防系統(tǒng)的密碼真的是123456?
1


數(shù)據(jù)大泄漏:隱私保護(hù)危機(jī)與數(shù)據(jù)安全機(jī)遇
作者:雪莉·大衛(wèi)杜夫(Sherri Davidoff)
推薦語(yǔ):系統(tǒng)分析數(shù)據(jù)泄漏風(fēng)險(xiǎn)的關(guān)鍵成因,深度探索數(shù)據(jù)泄漏危機(jī)的本質(zhì)規(guī)律,總結(jié)提煉數(shù)據(jù)泄漏防范和響應(yīng)策略,應(yīng)對(duì)抓牢增強(qiáng)數(shù)據(jù)安全的機(jī)遇挑戰(zhàn)。由中國(guó)工程院鄭緯民院士、華中科技大學(xué)計(jì)算機(jī)學(xué)院金海教授、哈爾濱工業(yè)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院李瓊教授聯(lián)袂推薦。


3


深入淺出隱私計(jì)算:技術(shù)解析與應(yīng)用實(shí)踐
作者:李偉榮
推薦語(yǔ):資深隱私計(jì)算專家,10余年金融和安全行業(yè)經(jīng)驗(yàn),港交所隱私計(jì)算項(xiàng)目深度參與者,工程經(jīng)驗(yàn)豐富;系統(tǒng)講解6大類隱私計(jì)算技術(shù)的工作原理、應(yīng)用方法、開(kāi)發(fā)框架、案例實(shí)踐。
4


Rootkit和Bootkit
現(xiàn)代惡意軟件逆向分析和下一代威脅
作者:Alex Matrosov
推薦語(yǔ):網(wǎng)絡(luò)犯罪集團(tuán)和惡意行為者將繼續(xù)編寫(xiě)更加持久和隱蔽的攻擊程序,攻防之戰(zhàn)遠(yuǎn)沒(méi)有結(jié)束!
Rootkit高效地獲取系統(tǒng)準(zhǔn)入權(quán)限,使得安全領(lǐng)域的檢測(cè)技術(shù)受到極大的挑戰(zhàn),而B(niǎo)ootkit也常被安置在外設(shè)的主引導(dǎo)扇區(qū)并駐留在整個(gè)系統(tǒng)的啟動(dòng)過(guò)程,它們的破壞力、隱蔽性和演進(jìn)性給計(jì)算機(jī)安全帶來(lái)巨大威脅。本書(shū)主要關(guān)注如何發(fā)現(xiàn)并逆向、有效分析這些高級(jí)威脅,在現(xiàn)代計(jì)算機(jī)中實(shí)現(xiàn)信任。
5


云原生安全
攻防實(shí)踐與體系構(gòu)建
作者:劉文懋 江國(guó)龍 浦明 阮博男 葉曉虎
推薦語(yǔ):隨著各行業(yè)數(shù)字化轉(zhuǎn)型的加速,云原生正在憑借其快速部署、彈性、可擴(kuò)展等特性,在越來(lái)越多的領(lǐng)域落地應(yīng)用,已從概念普及期走入快速發(fā)展期。本書(shū)面向?qū)崙?zhàn)攻防,分析了云原生體系每層的安全風(fēng)險(xiǎn)與威脅,并根據(jù)各類攻擊場(chǎng)景,有針對(duì)性地設(shè)計(jì)了面向云原生架構(gòu)的安全防護(hù)體系。
作者團(tuán)隊(duì)在云計(jì)算安全領(lǐng)域研究了數(shù)十年之久,本書(shū)也得到了CSA大中華區(qū)主席 李雨航、云安全架構(gòu)師 鳥(niǎo)哥 等領(lǐng)域?qū)<衣?lián)名推薦!
6


推薦語(yǔ):原書(shū)第3版全新升級(jí),Kali Linux滲透測(cè)試經(jīng)典之作。本書(shū)從攻擊者的角度來(lái)審視網(wǎng)絡(luò)框架,詳細(xì)介紹攻擊者“殺鏈”采取的具體步驟,包含大量實(shí)例,并提供源碼。
7


推薦語(yǔ):在網(wǎng)絡(luò)安全領(lǐng)域,是否具備編程能力是“腳本小子”和真正黑客的本質(zhì)區(qū)別。本書(shū)圍繞Python在網(wǎng)絡(luò)安全滲透測(cè)試各個(gè)領(lǐng)域中的應(yīng)用展開(kāi),通過(guò)大量圖解,從實(shí)戰(zhàn)攻防場(chǎng)景分析代碼,幫助初學(xué)者快速掌握使用Python進(jìn)行網(wǎng)絡(luò)安全編程的方法,深入淺出地講解如何在滲透測(cè)試中使用Python,使Python成為讀者手中的神兵利器。MS08067安全實(shí)驗(yàn)室出品。
8


推薦語(yǔ):代碼審計(jì)是網(wǎng)絡(luò)攻防實(shí)戰(zhàn)的核心技術(shù)之一,這本書(shū)從環(huán)境建設(shè)、實(shí)戰(zhàn)剖析、業(yè)務(wù)安全三個(gè)維度展開(kāi),是作者及其團(tuán)隊(duì)多年一線實(shí)戰(zhàn)經(jīng)驗(yàn)的精華凝結(jié)。尤其是對(duì)SQL注入、跨站腳本、跨站請(qǐng)求、文件類型、代碼和命令執(zhí)行等漏洞的分析闡述與實(shí)戰(zhàn)分析,具有重要的學(xué)習(xí)指導(dǎo)意義和實(shí)戰(zhàn)指引價(jià)值,多位網(wǎng)絡(luò)安全專家聯(lián)袂推薦。
9


推薦語(yǔ):這是一部系統(tǒng)講解反匯編與逆向分析技術(shù)原理、流程、方法和實(shí)用技巧的著作。本書(shū)第1版出版于2011年,10年來(lái)暢銷(xiāo)不衰,成為反匯編與逆向工程領(lǐng)域的標(biāo)志性著作,被數(shù)十萬(wàn)安全工程師和C++工程師奉為瑰寶。在全球?qū)W術(shù)界和企業(yè)界都享有盛譽(yù),故第2版得到了全球15位安全技術(shù)專家的傾力推薦。第2版在技術(shù)、工具和案例等方面做了大量的更新和補(bǔ)充。
10


推薦語(yǔ):本書(shū)充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。通過(guò)本書(shū),你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念攻擊者如何攻擊網(wǎng)站、如何在日常生活中識(shí)別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。


干貨直達(dá)??
