网络安全评估(第二版)
王景新 译
出版时间:2010年05月
页数:476
你的网络有多安全?要回答这一问题,最好的方法是对其进行攻击。网络安全评估(第二版)为你提供了专业安全顾问用于识别与评估Internet网络的技巧与工具,及其用于对政府、军事与商业网络进行安全加固的渗透测试模型,通过本书的学习,你可以采纳、提炼并重用这一渗透测试模型来部署网络,并对其进行安全加固,使其可以免受攻击。
本书展示了意志坚定的攻击者如何在基于Internet的网络中搜索存在漏洞的系统组件,从网络层到应用层都在其攻击范围内。第二版包含了最新的黑客技术,但并不是集中于单独的安全问题,而是通过在较高层面对安全威胁进行分组与分析,来获取对网络安全的整体了解。通过本书,你将学会如何针对整体攻击行为制定防护策略,为网络提供现实的与将来的安全防护。
网络安全评估可以评估的内容包括:
· Web服务,包括Microsoft IIS、Apache、Tomcat以及OpenSSL、Microsoft FrontPage、Outlook Web Access(OWA)等子系统。
· Web应用程序技术,包括ASP、JSP、PHP、中间件,以及后台数据库,比如MySQL、Oracle、Microsoft SQL Server等。
· 微软Windows网络组件,包括RPC、NetBIOS与CIFS服务。
· SMTP、POP-3与IMAP电子邮件服务。
· 提供安全的入站网络访问的IP服务,包括IPsec、Microsoft PPTP与SSL VPN。
· Linux、Solaris、IRIX以及其他平台的Unix RPC服务。
· 黑客工具与脚本可以攻击的各种类型的应用层漏洞。
评估是任何组织在正确管理信息风险时所应采用的第一个步骤。通过使用符合CESG CHECK与NSA IAM政府标准的技术来识别与评估风险,本书提供了实现评估的精确方法。
Chris McNab是设在伦敦的安全公司Matta的技术总监,该公司提供技术培训与渗透测试服务。作为一位全职的网络安全分析师,Chris从业已有9年,为世界各地的很多大型客户与政府组织提供过安全培训与渗透测试,并有效地提高了其网络安全性。
书名:网络安全评估(第二版)
译者:王景新 译
国内出版社:中国电力出版社
出版时间:2010年05月
页数:476
书号:978-7-5083-9079-6
原版书出版商:O'Reilly Media
Chris McNab
Matta(http://www.trustmatta.com)是英国一家独立于各销售商的安全咨询机构,Chris McNab则是该机构的技术主管。自2000年以来,Chris在欧洲境内介绍并开设了应用型黑客教程,以实用的攻击与渗透技术培训了一大批来自金融业、零售业与政府部门的客户,以便使这些客户可以对自己的网络进行有效的评估与防护。
Chris在很多安全会议和研讨会上进行演讲,并经常性地应邀对安全事件与其他系统闯入等新闻进行评论。在英国的电台与电视台(包括BBC 1与Radio 4)以及很多出版物与计算类杂志上都会看到Chris的身影,听到他的声音,见到他的名字。
作为Matta 机构安全评估服务的提供者和维护者,Chris及其领导的团队承担着基于Internet的、内部的、应用程序的以及无线网络的安全评估工作,并为客户提供关于安全网络设计以及加固策略的实用与合理的技术建议。Chris不无骄傲地声称,在过去的五年中他对跨国公司和财政服务公司网络的破解率高达100%。
你可以通过电子邮件chris.mcnab@trustmatta.com与Chris联系。