注冊 | 登錄讀書好,好讀書,讀好書!
讀書網-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網絡網絡與數(shù)據(jù)通信網絡通信綜合網絡安全評估

網絡安全評估

網絡安全評估

定 價:¥45.00

作 者: (美)麥肯蘭勃(McNab, C.)著;王景新譯
出版社: 中國電力出版社
叢編項: O'Reilly Security系列
標 簽: 計算機網絡 安全技術 技術評估

ISBN: 9787508338613 出版時間: 2006-01-01 包裝: 膠版紙
開本: 小16開 頁數(shù): 378 字數(shù):  

內容簡介

  了解自己所在系統(tǒng)安全性的最好方法是對其進行攻擊。很多管理員只是以很隨意的方式對自己所在系統(tǒng)進行一些不嚴格的測試,而本書則講述了專業(yè)的網絡安全分析人員與顧問用來識別和評估計算機網絡的步驟。你將在本書中學到滲透測試人員(通常是政府、軍事及商業(yè)網絡的安全維護人員)所用的工具、竅門以及相應的技術,所有這些將使得你設計與部署的網絡能有效地防備惡意的滲透、工具和腳本。這一透徹的、見解深刻的安全評估指南以對工具的介紹開始,并很快地將你引向黑客為查找那些可以攻陷目標網絡的機器所采用的方法和步驟。本書的主體部分包含了多個章節(jié),這些章節(jié)集中介紹了不同的網絡組件、運行的不同服務及其被攻擊的方式。每一章以對網絡安全人員提出的如何戰(zhàn)勝黑客攻擊的建議作為結束。本書中覆蓋的主題包括:用于進行網絡安全評估的工具的詳盡技術資料;測試SSH、DNS與LDAP等常見服務;測試NetBIOS、CIFS與RPC等Microsoft Windows服務;測試運用在Apache與Microsoft IIs上的Web應用程序;評估Oracle、SQL Server與MySQL等數(shù)據(jù)庫服務;評估IPsec、FWZ與PPTP等VPN服務;評估應用程序的風險,包括對堆、棧、整數(shù)溢出、格式化字符串bug以及其他相關問題的詳盡描述;風險規(guī)避信息與策略,包括檢查清單。本書采用了專業(yè)安全分析人員與顧問用來識別和評估風險的步驟,并遵循CESG CHECK與NSA IAM等政府標準。

作者簡介

暫缺《網絡安全評估》作者簡介

圖書目錄

序 1
前言 5
第一章 網絡安全評估 15
商業(yè)利益 15
IP:Internet的基礎 16
對Internet攻擊者的分類 17
評估服務定義 17
網絡安全評估方法學 18
循環(huán)的評估方法 21
第二章 需要的工具 23
操作系統(tǒng) 23
免費的網絡掃描工具 25
商業(yè)化的網絡掃描工具 26
依賴具體協(xié)議的評估工具 27
第三章 Internet主機與網絡枚舉 31
Web 搜索引擎 31
NIC 查詢 35
DNS查詢 39
枚舉技術回顧 48
枚舉的應對措施 49
第四章 IP網絡掃描 50
ICMP探測 50
TCP端口掃描 56
UDP 端口掃描 68
IDS逃避與過濾欺騙 70
底層IP評估 79
網絡掃描總結 85
網絡掃描的應對措施 86
第五章 評估遠程信息服務 88
遠程信息服務 88
systat與netstat 88
DNS 90
finger 96
auth 99
SNMP 100
LDAP 105
rwho 107
RPC rusers 108
遠程信息服務的應對措施 109
第六章 評估Web服務 110
Web 服務 110
識別Web服務 111
識別子系統(tǒng)與組件 119
研究Web服務漏洞 126
訪問保護機制薄弱的信息 154
評估CGI腳本和定制的ASP頁面 155
Web 服務攻擊應對措施 169
第七章 評估遠程維護服務 171
遠程維護服務 171
SSH 172
Telnet 179
r-services 186
X Window 190
微軟遠程桌面協(xié)議 194
VNC 196
Citrix 199
遠程維護服務攻擊的應對措施 201
第八章 評估FTP與數(shù)據(jù)庫服務 203
FTP 203
FTP服務標志獲取與枚舉 204
FTP口令暴力破解 208
FTP跳板攻擊 208
使用FTP繞過狀態(tài)過濾機制 210
FTP進程操縱攻擊 213
FTP 服務應對措施 219
數(shù)據(jù)庫服務 219
Microsoft SQL Server 219
Oracle 223
MySQL 230
數(shù)據(jù)庫服務攻擊應對措施 232
第九章 評估Windows網絡服務 233
Microsoft Windows網絡服務 233
Microsoft RPC服務 234
NetBIOS命名服務 248
NetBIOS數(shù)據(jù)報服務 250
NetBIOS會話服務 251
CIFS服務 259
Unix Samba漏洞 262
Windows網絡服務應對措施 263
第十章 評估電子郵件服務 265
電子郵件服務協(xié)議 265
SMTP 265
POP-2與POP-3 275
IMAP 277
電子郵件服務應對措施 279
第十一章 評估IP VPN服務 280
IPsec VPNs 280
攻擊IPsec VPN 282
Check Point VPN安全問題 286
微軟PPTP 290
VPN服務應對措施 291
第十二章 評估Unix RPC服務 292
枚舉Unix RPC服務 292
RPC服務漏洞 294
Unix RPC服務應對措施 303
第十三章 應用層風險 304
基本的Hacking概念 304
軟件存在漏洞的原因分析 305
網絡服務漏洞與攻擊 306
經典的緩沖區(qū)溢出漏洞 310
堆溢出 321
整數(shù)溢出 328
格式化字符串 bug 331
內存操縱攻擊回顧 338
降低進程操縱的風險 339
關于安全開發(fā)的推薦讀物 341
第十四章 評估方法學應用實例 342
網絡掃描 342
識別可訪問的網絡服務 348
已知漏洞的研究 355
網絡服務測試 359
方法學流程圖 363
建議 365
結束語 367
附錄一 TCP、UDP端口與ICMP消息類型 369
附錄二 漏洞信息源 376

本目錄推薦

掃描二維碼
Copyright ? 讀書網 ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網安備 42010302001612號