漏洞管理實戰:網絡風險管理的策略方法 Practical Vulnerability Management
Andrew Magnusson
- 出版商: 人民郵電
- 出版日期: 2022-09-01
- 定價: $419
- 售價: 8.5 折 $356
- 語言: 簡體中文
- 頁數: 197
- ISBN: 7115594597
- ISBN-13: 9787115594594
-
相關分類:
Penetration-test
- 此書翻譯自: Practical Vulnerability Management (Paperback)
立即出貨
買這商品的人也買了...
-
資安防禦指南|資訊安全架構實務典範 (Defensive Security Handbook: Best Practices for Securing Infrastructure)$580$458 -
$403shell 腳本實戰, 2/e (Wicked Cool Shell Scripts: 101 Scripts for Linux, OS X, and Unix Systems, 2/e) -
$469內網安全攻防 : 滲透測試實戰指南 -
像程式設計師這樣思考|鍛鍊程式設計思維 (Think Like a Programmer: An Introduction to Creative Problem Solving)$400$316 -
駭客就在你旁邊:內網安全攻防滲透你死我活 (過版書特價)$880$399 -
社會工程 安全體系中的人性漏洞 第2版$479$455 -
軟件安全:漏洞利用及滲透測試$474$450 -
專案管理輕鬆學:PMP 國際專案管理師教戰寶典, 3/e [適用PMBOK第七版(含敏捷管理)]$600$468 -
戰術 + 技術 + 程序 -- ATT&CK 框架無差別學習$880$695 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
$607Web 安全攻防從入門到精通 -
紅藍對抗 — 解密滲透測試與網絡安全建設$828$787 -
人手一本的資安健診實作課:不是專家也能自己動手做!(Win10 / Win11適用)$560$560 -
駭客就在你旁邊:內網安全攻防滲透你死我活, 2/e$880$695 -
CISSP 官方學習手冊, 9/e$1,368$1,300 -
AI 生成時代:從 ChatGPT 到繪圖、音樂、影片,利用智能創作自我加值、簡化工作,成為未來關鍵人才$520$442 -
看穿 PowerPoint 潛規則,您也能做出超專業簡報$420$332 -
$356TCP 是怎樣工作的 -
$264數據安全與隱私計算 -
$305網絡攻防技術 (微課視頻版) -
PowerPoint 必勝簡報 原則154:「提案型」╳「分析型」兩類簡報一次攻克!【暢銷慶功版】$490$387 -
$356資產攻擊向量 -
小型網路資訊安全|給網管人員的正經指南 (Cybersecurity for Small Networks)$520$411 -
跨框架提昇開發高度 - 前端高級架構師應具備的思想及技能$880$695 -
CI/CD 安全防護大揭密:DevSecOps 最佳實踐指南$680$530
中文年末書展|繁簡參展書2書75折 詳見活動內容 »
-
75折
為你寫的 Vue Components:從原子到系統,一步步用設計思維打造面面俱到的元件實戰力 (iThome 鐵人賽系列書)$780$585 -
75折
BDD in Action, 2/e (中文版)$960$720 -
75折
看不見的戰場:社群、AI 與企業資安危機$750$563 -
79折
AI 精準提問 × 高效應用:DeepSeek、ChatGPT、Claude、Gemini、Copilot 一本搞定$390$308 -
7折
超實用!Word.Excel.PowerPoint 辦公室 Office 365 省時高手必備 50招, 4/e (暢銷回饋版)$420$294 -
75折
裂縫碎光:資安數位生存戰$550$412 -
85折
日本當代最強插畫 2025 : 150位當代最強畫師豪華作品集$640$544 -
79折
Google BI 解決方案:Looker Studio × AI 數據驅動行銷實作,完美整合 Google Analytics 4、Google Ads、ChatGPT、Gemini$630$498 -
79折
超有料 Plus!職場第一實用的 AI 工作術 - 用對 AI 工具、自動化 Agent, 讓生產力全面進化!$599$473 -
75折
從零開始學 Visual C# 2022 程式設計, 4/e (暢銷回饋版)$690$518 -
75折
Windows 11 制霸攻略:圖解 AI 與 Copilot 應用,輕鬆搞懂新手必學的 Windows 技巧$640$480 -
75折
精準駕馭 Word!論文寫作絕非難事 (好評回饋版)$480$360 -
Sam Yang 的插畫藝術:用 Procreate / PS 畫出最強男友視角 x 女孩美好日常$699$629 -
79折
AI 加持!Google Sheets 超級工作流$599$473 -
78折
想要 SSR? 快使用 Nuxt 吧!:Nuxt 讓 Vue.js 更好處理 SEO 搜尋引擎最佳化(iThome鐵人賽系列書)$780$608 -
78折
超實用!業務.總管.人資的辦公室 WORD 365 省時高手必備 50招 (第二版)$500$390 -
7折
Node-RED + YOLO + ESP32-CAM:AIoT 智慧物聯網與邊緣 AI 專題實戰$680$476 -
79折
「生成式⇄AI」:52 個零程式互動體驗,打造新世代人工智慧素養$599$473 -
7折
Windows APT Warfare:惡意程式前線戰術指南, 3/e$720$504 -
75折
我輩程式人:回顧從 Ada 到 AI 這條程式路,程式人如何改變世界的歷史與未來展望 (We, Programmers: A Chronicle of Coders from Ada to AI)$850$637 -
75折
不用自己寫!用 GitHub Copilot 搞定 LLM 應用開發$600$450 -
79折
Tensorflow 接班王者:Google JAX 深度學習又快又強大 (好評回饋版)$780$616 -
79折
GPT4 會你也會 - 共融機器人的多模態互動式情感分析 (好評回饋版)$700$553 -
79折
技術士技能檢定 電腦軟體應用丙級術科解題教本|Office 2021$460$363 -
75折
Notion 與 Notion AI 全能實戰手冊:生活、學習與職場的智慧策略 (暢銷回饋版)$560$420
相關主題
商品描述
本書分別從概念和實戰兩個角度對漏洞管理進行了剖析,其中涉及與漏洞管理相關的概念和漏洞管理過程的步驟,以及構建免費或低成本漏洞管理系統的實用方法。
本書共 15 章,具體內容包括漏洞管理的基本概念、信息來源、漏洞掃描器、自動漏洞管理、處理漏洞、組織支持和辦公室規則、搭建環境、使用數據收集工具、創建資產和漏洞數據庫、維護數據庫、生成資產和漏洞報告、自動執行掃描和生成報告、如何生成 HTML 形式的高級報告、與漏洞管理相關的高階主題,以及未來的安全發展趨勢及其對漏洞管理過程的影響。
本書先理論後實戰,編排順序合理,可幫助信息安全從業人員(尤其是漏洞研究人員和漏洞管理人員)打造一個可用、實用的漏洞管理系統,從而為所在的組織提供保護。
作者簡介
安德魯·馬格努森(Andrew Magnusson),近 20 年以來始終奮戰在信息安全領域。他以防火牆管理員的身份開啟職業生涯,並涉足過安全工程、漏洞分析和咨詢等領域,當前為 StrongDM 公司的客戶工程團隊負責人。
目錄大綱
第 一部分 漏洞管理基礎
第 1章 基本概念 3
1.1 CIA三要素和漏洞 3
1.2 何謂漏洞管理 4
1.2.1 收集數據 5
1.2.2 分析數據 7
1.2.3 一個剔除-排名實例 8
1.2.4 提出建議 9
1.2.5 實施建議 10
1.3 漏洞管理和風險管理 10
1.4 小結 12
第 2章 信息來源 13
2.1 資產信息 13
2.2 漏洞信息 14
2.3 漏洞利用(Exploit)數據 15
2.4 高級數據來源 16
2.5 小結 17
第3章 漏洞掃描器 19
3.1 漏洞掃描器是做什麼的 19
3.2 漏洞掃描器如何工作 19
3.3 如何部署漏洞掃描器 20
3.3.1 確保掃描器有訪問權 21
3.3.2 選擇操作系統和硬件 22
3.3.3 配置掃描器 23
3.4 獲取結果 24
3.5 小結 24
第4章 自動漏洞管理 27
4.1 理解自動化過程 27
4.2 數據收集 28
4.3 自動掃描和更新 29
4.4 利用系統存在的漏洞 30
4.5 小結 31
第5章 處理漏洞 33
5.1 安全措施 33
5.1.1 打補丁 33
5.1.2 緩解措施 34
5.1.3 系統性措施 35
5.1.4 接受風險 36
5.1.5 深度防禦 36
5.1.6 對措施進行驗證 37
5.2 小結 38
第6章 組織支持和辦公室規則 39
6.1 平衡相互矛盾的優先事項 39
6.2 獲得支持 40
6.2.1 將心比心 41
6.2.2 讓利益相關方盡早參與 41
6.2.3 明白辦公室規則 42
6.2.4 使用對方能聽懂的語言 42
6.2.5 尋求高層支持 42
6.2.6 風險管理依據 43
6.3 小結 45
第二部分 漏洞管理實戰
第7章 搭建環境 49
7.1 搭建系統 49
7.1.1 安裝操作系統和包 50
7.1.2 定製系統 51
7.2 安裝工具 51
7.2.1 安裝OpenVAS 51
7.2.2 安裝cve-search 53
7.2.3 安裝Metasploit 55
7.2.4 定製工具 57
7.3 確保系統是最新的 57
7.3.1 編寫自動更新系統的腳本 58
7.3.2 自動運行腳本 59
7.3.3 定製腳本 60
7.4 小結 60
第8章 使用數據收集工具 61
8.1 工具簡介 61
8.1.1 Nmap 61
8.1.2 OpenVAS 62
8.1.3 cve-search 64
8.2 Nmap掃描入門 64
8.2.1 執行基本掃描 65
8.2.2 使用Nmap標誌 67
8.2.3 定製 73
8.3 OpenVAS入門 74
8.3.1 使用Web GUI執行基本的OpenVAS掃描 74
8.3.2 從命令行執行基本掃描 80
8.3.3 定製 84
8.4 cve-search入門 84
8.4.1 查找CVE ID 85
8.4.2 查找有關特定CVE的詳細信息 86
8.4.3 在CVE數據庫中搜索文本 87
8.4.4 定製 88
8.5 小結 89
第9章 創建資產和漏洞數據庫 91
9.1 準備好數據庫 91
9.2 確定所需數據庫的結構 93
9.3 將Nmap掃描結果導入到數據庫 100
9.3.1 定義需求 100
9.3.2 編寫腳本 102
9.3.3 定製 105
9.4 將OpenVAS掃描結果導入到數據庫 106
9.4.1 定義需求 107
9.4.2 將漏洞映射到主機 108
9.4.3 編寫腳本 110
9.4.4 定製 113
9.5 小結 114
第 10章 維護數據庫 115
10.1 定義數據庫索引 115
10.1.1 設置索引 116
10.1.2 測試索引 117
10.1.3 定製 118
10.2 確保數據是最新的 118
10.2.1 確定清理參數 119
10.2.2 使用Python清理數據庫 119
10.2.3 定製 120
10.3 小結 121
第 11章 生成資產和漏洞報告 123
11.1 資產報告 123
11.1.1 規劃報告 124
11.1.2 獲取數據 125
11.1.3 腳本代碼 128
11.1.4 定製 130
11.2 漏洞報告 131
11.2.1 規劃報告 131
11.2.2 獲取數據 132
11.2.3 腳本代碼 133
11.2.4 定製 136
11.3 小結 136
第 12章 自動執行掃描和生成報告 137
12.1 設想自動化過程 137
12.1.1 收集數據 138
12.1.2 分析數據 139
12.1.3 維護數據庫 139
12.2 規劃腳本 139
12.3 編寫腳本 141
12.3.1 運行Nmap和OpenVAS 141
12.3.2 調度腳本 141
12.3.3 腳本代碼 142
12.3.4 定製 144
12.4 小結 145
第 13章 高級報告 147
13.1 詳細的資產報告 147
13.1.1 規劃腳本 149
13.1.2 腳本代碼 150
13.1.3 定製 157
13.2 詳細的漏洞報告 157
13.2.1 規劃腳本 159
13.2.2 腳本代碼 160
13.2.3 定製 165
13.3 生成可利用漏洞報告 165
13.3.1 準備工作 165
13.3.2 修改原來的腳本 166
13.3.3 定製 168
13.4 小結 168
第 14章 高階主題 171
14.1 創建簡單的REST API 171
14.1.1 API和REST簡介 171
14.1.2 設計API結構 172
14.1.3 實現API 174
14.1.4 讓API運行起來 179
14.1.5 定製 180
14.2 漏洞利用自動化 181
14.2.1 優點和缺點 182
14.2.2 自動化Metasploit 182
14.3 支持雲環境 185
14.3.1 雲架構 185
14.3.2 雲和網絡範圍 185
14.3.3 其他需要考慮的問題 186
14.4 小結 188
第 15章 結語 189
15.1 回顧 189
15.1.1 系統設計與構建 189
15.1.2 系統維護 190
15.2 商用漏洞管理產品 191
15.2.1 商用掃描器 191
15.2.2 商用漏洞管理系統 192
15.2.3 一些商用漏洞管理系統 193
15.3 信息安全領域的發展趨勢 194
15.3.1 再談雲和容器 194
15.3.2 零信任網絡 195
15.4 小結 196


