书籍详情
《 红队VS蓝队:网络攻防实战技术解析》[96]百度网盘|亲测有效|pdf下载
  • 红队VS蓝队:网络攻防实战技术解析

  • 出版社:机械工业出版社
  • 作者:汪渊博 李子奇 钟豪
  • 出版时间:2024-09-24
  • 热度:2835
  • 上架时间:2025-03-08 06:13:50
  • 价格:0.0
书籍下载
书籍预览
免责声明

本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正

内容介绍

产品特色

编辑推荐

《红队VS蓝队:网络攻防实战技术解析》》融合了绿盟科技梅花K战队多年实战经验,站在攻防双方的视角,基于真实案例,对实战对抗过程深度剖析,为企业及从业人员在攻防实战中提供全方位的指导与参考。本书内容循序渐进,图文细腻讲解,使读者身临其境,迅速、深入地掌握各种经验和技巧。

 
内容简介

《红队VS蓝队:网络攻防实战技术解析》从红队(攻击方)和蓝队(防守方)两个视角,成体系地阐述了网络攻防实战技术,介绍了许多“攻”和“防”实战对抗中的技巧,并配有系列资料和真实案例。
《红队VS蓝队:网络攻防实战技术解析》分为红方攻击篇(第1~5章)和蓝方防守篇(第6~10章)两部分。红方攻击篇从实战演练的传统攻击思路出发,介绍了互联网信息收集、外网边界突破、内网渗透、权限提升与维持四大环节,覆盖了实战攻击的全流程。最后通过几个攻击方的经典案例,分享了不同场景下的攻击思路与技巧。蓝方防守篇从讲述完整的保障体系出发,介绍了常用的技术、保障时期防护体系的落地、常态化运营与重要时期保障之间的转换、特殊场景下的防护策略等,并在第10章通过4个案例分享了笔者团队实施的保障案例,希望读者能从中了解保障的真实过程及准备过程中的检查要点。本书所讲内容是为了提升网络安全防范意识和能力,特此说明。
《红队VS蓝队:网络攻防实战技术解析》适合参加攻防对抗的网络安全人员、企业信息安全部门从业人员以及其他对网络安全感兴趣的读者阅读。

作者简介

汪渊博,绿盟科技工程蓝军负责人,梅花K战队攻防专家,ChaMd5 ICS方向组长。公安部一所特聘讲师、CNCERT年度漏洞技术研究先进个人、全国信息网络安全协会联盟高级讲师、河南省网络安全高校战队联盟特聘专家、《CTF实战:技术、解题与进阶》作者。曾多次带领公司战队参与大型国家级、省级攻防演练,并率队拿下重大成果,取得优异成绩。

李子奇,绿盟科技工程能力中心技术总监、梅花K战队创始人&负责人。“方班”演武堂特聘导师,连续获得广东省网络安全应急响应中心(GDCERT)年度先进个人。现负责绿盟安全服务交付的能力建设、效率提升、技术攻坚及服务创新等工作。

钟豪,绿盟科技安全保障及运营服务专家团队负责人,现负责安全保障及运营服务交付的能力建设工作。曾多次受邀作为关基单位网络安全研修班专家讲师,连续多年带领团队承担部委、金融、央国企等单位的国家级攻防演练保障工作,取得优异成绩。

目  录
序一
序二
推荐语
前言
红方攻击篇
第1章 互联网信息收集
1.1 企业资产收集
1.1.1 经营类信息收集
1.1.2 互联网标志与管理信息收集
1.1.3 运营类信息收集
1.1.4 自动化收集工具
1.2 网络信息收集
1.2.1 域名信息收集
1.2.2 IP端口信息收集
前  言
为什么要写这本书
最早萌生写这本书的想法,是2019年战队成立之际,我与几个战队创始人及核心骨干坐在一起讨论,要打造一支怎样的攻防队伍,我们要如何向业界,发出自己惊雷般的声音。很快,我们就确认了“以攻促防,以攻塑防”的技术理念。这在当时骈兴错出的攻防实验室和团队里面,并不特殊,但我们并不只是喊喊口号,而是要坚定地朝着攻防转换的研究方向去发展,用最直接的成果和应用来证明我们的技术理念。
因此,我们分别设立了以高级攻击技术研究、攻击自动化以及基于ATT CK框架的专业红队评估为目标的实战攻防小组,以及专注于前沿检测与防护技术研究、产品对抗能力提升、防御能力度量以及威胁分析与狩猎的威胁对抗小组。

相关推荐