2010年中国电力出版社出版图书 网路安全评估

网路安全评估(2010年中国电力出版社出版图书)【2010年中国电力出版社出版图书 网路安全评估】《网路安全评估》是2010年5月中国电力出版社出版的图书 , 作者是麦克纳布(CbrisMcNab) 。
基本介绍书名:网路安全评估
作者:麦克纳布(CbrisMcNab)
ISBN:9787508390796
定价:58.00元
出版社:中国电力出版社
出版时间:2010年5月1日
开本:16开
图书信息书 名: 网路安 全评估

2010年中国电力出版社出版图书 网路安全评估

文章插图
作 者:麦克纳布(CbrisMcNab)出版社: 中国电力出版社出版时间: 2010年5月1日ISBN: 9787508390796开本: 16开定价: 58.00元内容简介《网路安全评估(第2版)》为你提供了专业安全顾问用于识别与评估Internet网路的技巧与工具 , 及其用于对政府、军事与商业网路进行安全加固的渗透测试模型 。《网路安全评估(第2版)》共分十六章 , 主要内容包括:网路安全评估;网路安全评估平台;IP网路扫描;远程信息服务评估;Web伺服器评估等 。作者简介作者:(美国)麦克纳布(Cbris McNab) 译者:王景新Chris McNab , 是设在伦敦的安全公司Matta的技术总监 , 该公司提供技术培训与渗透测试服务 。作为一位全职的网路安全分析师 , Chris从业已有9年 , 为世界各地的很多大型客户与政府组织提供过安全培训与渗透测试 , 并有效地提高了其网路安全性 。图书目录序言前言第一章 网路安全评估商业利益IP:Internet的基础对Internet攻击者的分类评估服务定义网路安全评估方法学循环的评估方法第二章 网路安全评估平台虚拟化软体作业系统探测工具网路扫描工具渗透工具框架Web应用程式测试工具第三章 Internet主机与网路枚举查询Web与新闻组搜寻引擎查询域的WHOIS登记处查询IPWHOIS登记处BGP查询DNS查询Web伺服器Crawling自动化的枚举SMTP探测枚举技术回顾枚举攻击应对措施第四章 IP网路扫描ICMP探测TCP连线埠扫描UDP连线埠扫描进行UDP连线埠扫描的工具底层IP评估网路扫描回顾网路扫描的应对措施第五章 远程信息服务评估远程信息服务DNSFingerAuthNTPSNMPLDAPrwhoRPC rusers远程信息服务攻击应对措施第六章 Web伺服器评估Web伺服器对可访问的Web伺服器进行“指纹”识别识别与评估反向代理机制枚举虚拟主机与Web站点识别子系统与激活的组件研究已知的漏洞基本的Web伺服器CrawlingWeb伺服器攻击应对措施第七章 Web应用程式评估Web应用程式技术概览构造Web应用程式的profileWeb应用程式攻击策略Web应用程式漏洞Web安全检查列表第八章 远程维护服务评估远程维护服务FTPSSHTelnetR-ServicesX WindowsCitrixMicrosoft远程桌面协定VNC远程维护服务攻击的应对措施第九章 资料库服务评估Microsoft SQL ServerOracleMy SQL资料库服务攻击应对措施第十章 Windows网路服务评估微软Windows网路服务微软RPC服务NetBIOS名服务NetBIOS数据报服务NetBIOS会话服务CIFS/1E务Unix Samba漏洞Windows网路服务攻击应对措施第十一章 电子邮件服务评估电子邮件服务协定SMTPPOP-2与POP-3IMAP电子邮件服务攻击应对措施第十二章 IPVPN服务评估IPsec VPNS攻击IPsec VPN微软PPTPSSLVPNVPN服务应对措施第十三章 UnixRPC服务评估枚举UnixRPC服RPC服漏洞Unix RPC服攻击应对措施第十四章 应用程式层风险Hacking的基本概念软体存在漏洞的原因分析网路服务漏洞与攻击经典的缓冲区溢出漏洞堆溢出整数溢出格式化字元串Bug记忆体操纵攻击回顾降低进程操纵的风险关于安全开发的推荐读物第十五章 运行NessusNessus体系结构部署选项与系统需求Nessus安装配置Nessus运行NessusNessus报告运行Nessus的回顾第十六章 渗透工具框架Metasplo it Framework CORE IMPACTImmunity CANVAS渗透工具框架回顾附录A TCP、UDP连线埠与ICMP讯息类型附录B 漏洞信息源附录C 渗透工具框架模组