欢迎光临澳大利亚新华书店网 [登录 | 免费注册]

    • 白帽子安全开发实战/网络空间安全技术丛书
      • 作者:赵海锋|责编:李培培
      • 出版社:机械工业
      • ISBN:9787111667889
      • 出版日期:2020/12/01
      • 页数:328
    • 售价:47.6
  • 内容大纲

        《白帽子安全开发实战》介绍了常见的渗透测试工具与防御系统的原理、开发过程及使用方法。大部分系统是用Go语言开发的,部分系统是用OpenResty/Lua语言开发的。这两种语言都有简单易学、开发效率高的特点。
        全书共10章,分3篇来组织内容。第1篇为安全开发基础,介绍了常见的安全防护体系、安全开发对白帽子和企业安全建设的重要作用,以及Go语言与OpenResty/Lua语言开发环境的配置等;第2篇为渗透测试工具开发,讲解了扫描器、常见的后门、嗅探器等常见的渗透测试工具的原理、开发和防御方法;第3篇为安全防御系统开发,介绍了恶意流量分析系统、Exchange邮箱安全网关、蜜罐与欺骗防御系统、代理蜜罐、Web应用防火墙与零信任安全网关的原理与开发过程。
        《白帽子安全开发实战》适合信息安全从业者、安全产品开发人员、系统管理员、网络安全与信息安全爱好者及开源技术爱好者等阅读学习。
  • 作者介绍

        赵海锋(netxfly),2006年开始在互联网企业从事信息安全工作,有10多年大型互联网企业的信息安全工作经验,参与了多家互联网公司的安全体系建设,积累了丰富的企业信息安全建设经验,擅长企业信息安全技术体系的建设与安全支撑系统的研发。
  • 目录

    第1篇  安全开发基础
    第1章  信息安全与安全开发基础
      1.1  互联网企业信息安全
        1.1.1  互联网企业信息安全的工作内容
        1.1.2  常用的安全防御参考模型
        1.1.3  互联网企业基础设施安全
      1.2  安全开发技能对安全从业者的作用
      1.3  安全开发能力对企业安全建设的作用
        1.3.1  安全团队具备自研能力的好处
        1.3.2  自研与采购的取舍
      1.4  开发环境配置
        1.4.1  Go语言开发环境的配置
        1.4.2  Go语言的开发工具
        1.4.3  OpenRestyLua语言开发环境的配置
    第2篇  渗透测试工具开发
    第2章  扫描器
      2.1  端口扫描器
        2.1.1  TCP全连接端口扫描器
        2.1.2  支持并发的TCP全连接端口扫描器
        2.1.3  TCP半连接端口扫描器
        2.1.4  同时支持两种扫描方式的端口扫描器
        2.1.5  端口扫描器测试
      2.2  弱口令扫描器
        2.2.1  弱口令扫描器插件的实现
        2.2.2  弱口令扫描器插件注册
        2.2.3  弱口令扫描器任务执行功能的实现
        2.2.4  弱口令扫描器命令行的实现
        2.2.5  弱口令扫描器测试
      2.3  代理服务扫描器
        2.3.1  HTTPHTTPS代理检测模块
        2.3.2  SOCKS代理检测模块
        2.3.3  代理服务扫描模块任务执行功能的实现
        2.3.4  代理扫描器命令行的实现
        2.3.5  代理扫描器测试
      ……
    第3篇  安全防御系统开发
    参考文献