注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學(xué)技術(shù)計算機/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信網(wǎng)絡(luò)通信綜合honeypot:追蹤黑客

honeypot:追蹤黑客

honeypot:追蹤黑客

定 價:¥39.00

作 者: (美)Lance Spitzner著;鄧云佳譯;鄧云佳譯
出版社: 清華大學(xué)出版社
叢編項: 系統(tǒng)與安全叢書
標 簽: 網(wǎng)絡(luò)安全

ISBN: 9787302092971 出版時間: 2004-10-01 包裝: 簡裝本
開本: 23cm 頁數(shù): 344 字數(shù):  

內(nèi)容簡介

  Amazon會員評價5星圖書。本書深入討論了追蹤黑客的重要技術(shù)honeypot。honeypot的主要用意是通過部署虛假的主機來欺騙黑客、引誘黑客進行攻擊、記錄黑客的行為并阻止攻擊泛濫。本書討論了商用honeypot、自制honeypot和Honeynet,主要側(cè)重于其運作方式、價值、實現(xiàn)方式及相應(yīng)的優(yōu)勢。無論你是一名初學(xué)者還是有經(jīng)驗的安全專家,本書都是一種不可多得的資源。本書適合本科生、技術(shù)人員、非技術(shù)人員、網(wǎng)絡(luò)安全人員和網(wǎng)絡(luò)系統(tǒng)管理員閱讀。

作者簡介

  Lance Spitzner,Sun公司的高級安全構(gòu)架師,是安全界和honeypot研究方面公認的專家。他是Honeynet Project的創(chuàng)始人之一,Honeynet Project是一家由30名安全專家創(chuàng)立的非贏利組織,旨在研究和了解黑客的工具、戰(zhàn)術(shù)和動機,以及將這些研究成果在安全界共享。他還為多家組織提供honeypot技術(shù),如美國政府中的國防部、FBI、海軍戰(zhàn)爭學(xué)院、國家安全局、西點軍校以及其他一些重要部門和商業(yè)組織。

圖書目錄

第1章 刺激:我對honeypot的著迷 1
1.1 honeypot的誘惑 3
1.2 我是如何開始和honeypot打交道的 4
1.3 對honeypot的感知和誤解 7
1.4 小結(jié) 7
1.5 參考 8
第2章 威脅:攻擊者的工具. 戰(zhàn)術(shù)和動機 9
2.1 初級黑客和高級黑客 9
2.2 每個人都是攻擊目標 10
2.3 攻擊的方法 10
2.4 攻擊者的動機 21
2.5 適應(yīng)并改變威脅 23
2.6 小結(jié) 23
2.7 參考 24
第3章 honeypot的歷史和定義 25
3.1 honeypot的歷史 25
3.2 對honeypot的定義 30
3.3 小結(jié) 35
3.4 參考 35
第4章 honeypot的價值 37
4.1 honeypot的優(yōu)勢 37
4.2 honeypot的缺點 40
4.3 honeypot在安全體系中所扮演的角色 42
4.4 honeypot策略 53
4.5 小結(jié) 53
4.6 參考 54
第5章 根據(jù)交互層次對honeypot進行分類 55
5.1 交互級別間的權(quán)衡 55
5.2 低交互度的honeypot 58
5.3 中交互度的honeypot 60
5.4 高交互度的honeypot 61
5.5 縱覽6種honeypot 62
5.6 小結(jié) 65
5.7 參考 65
第6章 BackOfficer Friendly 67
6.1 BOF概述 67
6.2 BOF的價值 70
6.3 BOF的工作方式 72
6.4 安裝. 配置并部署B(yǎng)OF 73
6.5 所收集的信息和預(yù)警功能 77
6.6 與BOF相關(guān)的風險 78
6.7 小結(jié) 79
6.8 參考 79
第7章 Specter 81
7.1 Specter概述 81
7.2 Specter的價值 83
7.3 Specter的工作方式 85
7.4 安裝和配置Specter 88
7.5 部署和維護Specter 95
7.6 信息收集和預(yù)警功能 96
7.7 與Specter相關(guān)的風險 103
7.8 小結(jié) 104
7.9 參考 104
第8章 Honeyd 105
8.1 Honeyd概述 105
8.2 Honeyd的價值 106
8.3 Honeyd的工作方式 108
8.4 安裝和配置Honeyd 117
8.5 部署和維護Honeyd 121
8.6 所收集的信息 122
8.7 與Honeyd相關(guān)的風險 123
8.8 小結(jié) 123
8.9 參考 124
第9章 自制honeypot 125
9.1 自制honeypot概述 125
9.2 端口監(jiān)視honeypot 127
9.3 監(jiān)獄環(huán)境 136
9.4 小結(jié) 143
9.5 參考 143
第10章 ManTrap 145
10.1 ManTrap概述 145
10.2 ManTrap的價值 146
10.3 ManTrap的工作方式 150
10.4 安裝和配置ManTrap 154
10.5 部署和維護ManTrap 159
10.6 信息收集 161
10.7 與ManTrap相關(guān)的風險 170
10.8 小結(jié) 171
10.9 參考 172
第11章 Honeynet 173
11.1 Honeynet概述 173
11.2 Honeynet的價值 174
11.3 Honeynet的工作方式 180
11.4 Honeynet的構(gòu)架 182
11.5 完善Honeynet 197
11.6 部署和維護Honeynet 198
11.7 信息采集:攻擊實例 199
11.8 使用Honeynet的風險 206
11.9 小結(jié) 206
11.10 參考 207
第12章 實現(xiàn)自己的honeypot 209
12.1 規(guī)定honeypot的目標 209
12.2 選擇honeypot 211
12.3 如何決定honeypot的個數(shù) 214
12.4 選擇部署位置 215
12.5 實現(xiàn)數(shù)據(jù)捕獲 219
12.6 記錄和管理數(shù)據(jù) 222
12.7 NAT的使用 224
12.8 減少風險 228
12.9 減少指紋識別 229
12.10 小結(jié) 231
12.11 參考 232
第13章 維護自己的honeypot 233
13.1 預(yù)警檢測 233
13.2 響應(yīng) 238
13.3 數(shù)據(jù)分析 241
13.4 更新 255
13.5 小結(jié) 256
13.6 參考 256
第14章 整合 259
14.1 Honeyp.com 259
14.2 Honeyp.edu 273
14.3 小結(jié) 278
14.4 參考 278
第15章 法律問題 279
15.1 honeypot是否合法 279
15.2 先例 280
15.3 隱私 281
15.4 誘捕 288
15.5 責任 288
15.6 小結(jié) 290
15.7 參考 290
15.8 資源 290
第16章 honeypot的未來 293
16.1 從誤解到接受 293
16.2 提高易用性 294
16.3 與其他技術(shù)的更緊密集成 296
16.4 為具體目的設(shè)計honeypot 297
16.5 拓展研究應(yīng)用 298
16.6 最后的告誡 300
16.7 小結(jié) 300
16.8 參考 301
附錄A:BackOfficer Friendly 掃描的ASCII文件 303
附錄B:Snort配置文件 311
附錄C:IP協(xié)議 315
附錄D:定義. 要求和標準文檔 319
附錄E:Honeynet日志 325

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號