買這商品的人也買了...
-
Raspberry Pi 超炫專案與完全實戰, 2/e$580$458 -
Unity 3D 遊戲設計實戰, 2/e (適用Unity 5.X)$620$489 -
深度學習快速入門 — 使用 TensorFlow (Getting started with TensorFlow)
$360$180 -
職業駭客的修練 ─ 指標實務篇 : 從門外漢到職業駭客的最短路程,收錄作者心得$490$382 -
實戰 Linux 系統數位鑑識 (Practical Linux Forensics: A Guide for Digital Investigators)$620$489 -
$402Web 滲透測試新手實操詳解 -
$402物聯網安全滲透測試技術 -
威脅建模|開發團隊的實務指南 (Threat Modeling: A Practical Guide for Development Teams)$680$537 -
$504終端安全運營:攻防實戰 -
$459紅藍對抗:近源滲透實戰寶典 -
$517x86 匯編與逆向工程 軟件破解與防護的藝術 -
紅藍攻防:技術與策略 (原書第3版)$834$792 -
惡意代碼分析實踐$474$450 -
$652網絡安全:公眾世界中的秘密通信(原書第3版) -
$407軟件安全實踐 -
$356勒索軟件預防、檢測與響應手冊 -
$509網絡安全應急響應實戰 -
零基礎入門 CyberChef 分析惡意樣本文件$414$393 -
$465萬徑尋蹤:Windows 入侵檢測與防禦編程 (卷一) -
$351網絡空間安全技術 -
網絡安全事件處置與追蹤溯源技術$414$393 -
$378域滲透實戰指南 -
$509內網攻防實戰圖譜:從紅隊視角構建安全對抗體系 -
玩轉 Python FastAPI:Web 開發 + DeepSeek 實踐 + MCP 智能體$714$678 -
Google Gemini API 開發手冊 -- GenAI SDK × Live API × Agent Skills$790$624
簡體書新到貨|2書75折 (8/25--8/31) 詳見活動內容 »
-
VIP 95折
量子計算與人工智能$648$615 -
VIP 95折
圖解Skill+OpenClaw:零代碼打造你的AI智能助手$414$393 -
VIP 95折
OpenClaw快速上手極簡部署與實戰$299$284 -
VIP 95折
LangChain與大語言模型應用開發實踐$299$284 -
85折
$1,014系統安全工程導論 -
85折
$351機器人學基礎 第4版 -
85折
$254國產龍蝦實操手冊:12款OpenClaw國產AI工具零基礎入門+全場景應用(視頻教學版) -
85折
$606openvela輕量系統開發實戰 -
85折
$504智能網聯汽車:AUTOSAR Adaptive平臺技術體系與應用指南 -
VIP 95折
智能體的超級大腦:大模型工作原理揭秘$359$341 -
VIP 95折
30天輕松學會SQL$599$569 -
VIP 95折
大模型賦能的智能體系統原理與實踐$299$284 -
VIP 95折
先進智能感知技術與應用$1,008$957 -
VIP 95折
視覺智能 — 技術前沿與應用探索$894$849 -
VIP 95折
分布式數據庫系統:原理解析與架構設計$474$450 -
VIP 95折
理解深度學習$534$507 -
VIP 95折
AI 優先:面向未來的企業和品牌行動指南$414$393 -
VIP 95折
玩賺 AI 短視頻 : DeepSeek + 即夢 + 剪映 打造爆款視頻$474$450 -
VIP 95折
飛書雲端安全養蝦 極簡OpenClaw實操手冊$479$455 -
VIP 95折
雲網融合的新型網絡架構$594$564 -
VIP 95折
Seedance創富手冊:零基礎做電商帶貨和自媒體$474$450 -
VIP 95折
Python辦公自動化:基於銀河麒麟(Kylin)系統的實現方法$414$393 -
VIP 95折
自然語言處理實踐:語義理解與信息抽取$534$507 -
VIP 95折
大模型應用$354$336 -
VIP 95折
生成式大模型項目實戰(微課版)$359$341
相關主題
商品描述
本書共7章,主要介紹網絡威脅情報的起源、價值以及網絡威脅情報的分析與挖掘的基本含義,網絡威脅情報的基本概念和相關基礎知識,網絡安全領域常見的網絡攻擊技術,使用網絡威脅情報的分析技術對相關攻擊行為進行分析和挖掘,網絡威脅情報的關鍵挖掘體系,包括情報生產、質量控制、過期機制等核心技術,結合具體案例介紹網絡威脅情報挖掘的典型實踐和如何建立高價值的黑客畫像的相關方法,如何應用和管理網絡威脅情報,網絡威脅情報在國家、行業以及企業的典型應用場景,並介紹行業內的應用實踐案例。本書有助於讀者全面了解網絡安全威脅情報分析與挖掘技術的基本概念、原理方法,以及各項技術及其之間的關系,適合作為研究生和高年級本科生的教材,也適合希望宏觀了解網絡空間安全的科研人員和對網絡空間安全感興趣的讀者閱讀。
作者簡介
薛鋒 微步在線創始人兼CEO,網絡安全領域近20年從業經驗,歐洲BlackHat大會、微軟BlueHat大會首位中國演講者。2015年7月發起並成立微步在線,開創國內威脅情報行業先河,引領威脅檢測與響應的前沿發展。曾任職公安部第三研究所,曾擔任微軟中國/微軟亞太研究院互聯網安全戰略總監、亞馬遜(中國)首席信息安全官(CISO)。2018-2019年度中國互聯網網絡安全威脅治理聯盟(CCTGA)威脅情報共享工作組組長,2021年入選“中國產業創新百人榜”,2022年起擔任北京市海澱區工商聯數字經濟專委會委員。2024年擔任北京市海澱區工商聯網絡安全專委會委員。
目錄大綱
1.1 威脅情報的起源 / 1
1.1.1 《孫子兵法》中的情報觀 / 1
1.1.2 美國軍事情報理論中的情報觀 / 2
1.1.3 開展網絡安全威脅情報工作的原則 / 2
1.1.4 網絡安全威脅情報觀的共識 / 3
1.2 威脅情報的價值 / 4
1.2.1 威脅情報守護企業安全 / 4
1.2.2 威脅情報守護社會公共安全 / 4
1.2.3 威脅情報守護國家安全 / 5
1.3 威脅情報分析與挖掘的相關概念 / 5
1.3.1 威脅情報分析與挖掘的過程 / 5
1.3.2 威脅情報分析與挖掘的技術和方法 / 6
1.3.3 威脅情報分析與挖掘的效果評估 / 6
1.3.4 威脅情報分析與挖掘的策略 / 7
1.3.5 威脅情報分析與挖掘過程中的挑戰和解決方法 / 8
習題 / 8
2.1 威脅情報的定義 / 10
2.1.1 Gartner 對威脅情報的定義 / 10
2.1.2 其他研究機構提出的威脅情報定義 / 11
2.1.3 威脅情報的核心內涵和定義 / 13
2.2 威脅情報的能力層級 / 13
2.3 威脅情報的其他分類方式 / 15
2.3.1 機讀情報與人讀情報 / 16
2.3.2 安全威脅情報與業務威脅情報 / 17
2.4 威脅情報標準 / 17
2.4.1 結構化威脅信息表達式(STIX) / 17
2.4.2 指標信息的可信自動化交換(TAXII) / 19
2.4.3 網絡可觀察表達式(CybOX) / 20
2.4.4 網絡安全威脅信息格式規範 / 20
2.5 威脅情報的來源 / 21
2.5.1 本地化生產情報 / 22
第 1 章
概述
第 2 章
威脅情報基礎
知識VI
網絡安全威脅情報分析與挖掘技術
2.5.2 開源與社區情報 / 22
2.5.3 商業情報 / 23
2.5.4 第三方共享情報 / 23
2.6 威脅情報與我國網絡安全合規要求 / 24
2.6.1 《 信息安全技術 網絡安全等級保護測評要求》對威脅情
報的要求 / 24
2.6.2 《 信息安全技術 關鍵信息基礎設施安全保護要求》中與
威脅情報相關的內容 / 24
習題 / 25
3.1 常見惡意軟件 / 26
3.1.1 什麼是惡意軟件 / 26
3.1.2 計算機病毒 / 31
3.1.3 木馬 / 33
3.1.4 蠕蟲 / 36
3.1.5 僵屍網絡 / 38
3.1.6 從威脅情報視角應對惡意軟件 / 40
3.2 社工攻擊 / 42
3.2.1 什麼是社工攻擊 / 43
3.2.2 從威脅情報視角應對社工攻擊 / 46
3.3 勒索攻擊 / 46
3.3.1 勒索攻擊的定義 / 47
3.3.2 勒索攻擊發展史 / 47
3.3.3 勒索攻擊的種類 / 48
3.3.4 從威脅情報視角應對勒索攻擊 / 49
3.4 挖礦攻擊 / 49
3.4.1 挖礦攻擊的定義和典型特點 / 50
3.4.2 挖礦攻擊發展史 / 50
3.4.3 挖礦攻擊的種類 / 51
3.4.4 從威脅情報視角應對挖礦攻擊 / 51
3.5 漏洞利用攻擊 / 52
3.5.1 漏洞利用攻擊的定義和特點 / 52
3.5.2 漏洞利用攻擊的發展 / 53
3.5.3 漏洞利用攻擊的種類 / 54
3.5.4 如何利用漏洞情報應對漏洞利用攻擊 / 55
3.6 高級持續性威脅(APT)攻擊 / 55
3.6.1 APT 攻擊的定義和特點 / 55
