主页 详情

《黑客攻击防范篇 第2版》_(美)John Chirillo著;李宏平等译_11134275_7111123077

【书名】:《黑客攻击防范篇 第2版》
【作者】:(美)John Chirillo著;李宏平等译
【出版社】:北京:机械工业出版社
【时间】:2003
【页数】:472
【ISBN】:7111123077
【SS码】:11134275

最新查询

内容简介

第一阶段 保护端口和服务

第1章 通用端口和服务

1.1 保护常见端口

1.1.1 端口7:echo

1.1.2 端口11:systat和端口15:netstat

1.1.3 端口19:chargen

1.1.4 端口21:FTP

1.1.5 端口23:telnet

1.1.6 端口25:SMTP

1.1.7 端口53:domain

1.1.8 端口67:bootp

1.1.9 端口69:TFTP

1.1.10 端口79:finger

1.1.11 端口80:HTTP

1.1.12 端口109、110:POP

1.1.13 端口111、135、137~139

1.1.15 端口512~520

1.1.16 端口540:UUCP

1.1.14 端口161:SNMP

1.2 小结

第2章 隐式端口和服务

2.1 本地后门特洛伊扫描

2.2 保护未知端口的安全

2.2.1 系统清洁器

2.2.2 tiger技术

2.2.3 端口观察者和阻塞者

2.3 小结

3.1 whois信息

第3章 发现的应付对策

3.2 主机PING/NSLookup信息

3.2.1 跟踪路由

3.2.2 在边缘网关处阻塞IP范围扫描

3.2.3 Cisco路由器访问控制列表

3.3 DNS信息

3.3.1 操作系统审计

3.3.2 NetBIOS信息

3.3.3 SNMP信息

3.4 端口扫描

3.5 Web站点设计

3.6 匿名用户

3.7 社交工程

3.8 小结

第二阶段 入侵检测机制

第4章 防范渗透攻击

4.1 防御后门工具包

4.1.1 虚连接控制法

4.1.2 内置的后门

4.1.3 内部/外部的脆弱性

4.3 防御洪流

4.2 防御cookie

4.3.1 中继器

4.3.2 网桥

4.3.3 路由器

4.3.4 交换机

4.4 防御日志破坏

4.5 对邮件炸弹和垃圾邮件的防御

4.6 防御密码破解

4.7 防御探测

4.8 防御电子欺骗

4.9 防御病毒感染

4.10 防止Web页篡改

4.11 无线局域网(WLAN)攻击

4.11.1 为什么使用加密

4.11.2 强力认证

4.11.3 底线

4.11.4 终端用户防护

4.11.5 保护WLAN

4.12 小结

第5章 保护周边设备和服务守护进程

第三阶段 老虎队秘笈

5.1 网关和路由器

5.1.1 3Com

5.1.2 Ascend/Lucent

5.1.3 Cabletron/Enterasys

5.1.4 Cisco

5.1.5 Intel

5.1.6 Nortel/Bay

5.2.1 Apache HTTP

5.2 因特网服务器守护进程

5.2.2 Lotus Domino

5.2.3 Microsoft IIS

5.2.4 Netscape企业服务器

5.2.5 Novell Web服务器

5.2.6 O Reilly WebSite Professional攻击

5.3 操作系统

5.3.1 *NIX

5.3.2 AIX

5.3.3 BSD

5.3.4 HP-UX

5.3.5 IRIX

5.3.6 Linux

5.3.7 Macintosh

5.3.8 Microsoft Windows

5.3.9 Novell NetWare

5.3.10 OS/2

5.3.11 SCO

5.3.12 Solaris

5.4.1 BorderWare

5.4.2 FireWall-1

5.4 代理和防火墙

5.4.3 Gauntlet

5.4.4 NetScreen

5.4.5 PIX

5.4.6 Raptor

5.5 小结

6.1 注解

第6章 最常用的75种黑客攻击方法

6.2 接下来做什么

第四阶段 整理

第7章 安全策略

7.1 策略原则

7.1.1 介绍

7.1.9 系统边界

7.1.8 系统分析

7.1.6 计划的建议和说明

7.1.7 读者

7.1.4 安全计划责任

7.1.3 安全计划的目的

7.1.2 专业应用程序或通用支持系统计划

7.1.5 推荐形式

7.1.10 系统分类

7.2 计划开发

7.2.1 系统识别

7.2.2 系统运行状态

7.2.5 系统互连或信息共享

7.2.3 一般说明或用途

7.2.4 系统环境

7.2.6 处理信息敏感性

7.3 管理控制

7.3.1 风险评估和管理

7.3.2 安全控制评审

7.3.3 行为规范

7.3.4 生命周期中的安全计划

7.3.5 授权处理

7.4.1 专业应用程序:运行控制

7.4 运行控制

7.4.2 专业应用程序维护控制

7.4.3 专业应用程序:技术控制

7.4.4 通用支持系统:运行控制

7.4.5 通用支持系统:技术控制

7.5 策略模板

7.6 安全分析

7.7 可交付的安全分析实例

7.8 示例报告

7.8.1 介绍

7.8.2 发现分析

7.8.3 安全漏洞分析

7.9 示例报告结尾

7.9.1 本地基础设施审计示例

7.9.2 广域网审计示例

7.9.3 Lockdown的实现

7.10 小结

附录A 安全件

附录B 安全计划模板

附录C 光盘上的内容

附录D 术语表


书查询(www.shuchaxun.com)本网页唯一编码:
1740790f7684ae3acdbbd73b9f5f395e#84e4e4cff45c307872b048bec2df162b#69887764#《黑客攻击防范篇--(第二版)》_11134275.zip