万径寻踪 Windows入侵检测与防御编程 卷一
图书信息
作者:谭文,周钰淇,郭艳君著
出版社:清华大学出版社
定价:89.00
ISBN:9787302695141
出版时间:2025-06-01
分类:图书,行业职业,计算机,操作系统
商品介绍
目录
第1章总览:内网安全、EDR与主机防御
1.1复杂问题的简单起源
1.2EDR与主机入侵检测与防御
13针对内网的攻击
1.4零信任的思想
1.5纵深防御的设计
1.6防御的优先顺序
模块执行防御篇
第2章模块执行防御的设计思想
2.1执行与模块执行
2.1.1初始执行
2.1.2原生执行与解释执行
2.13模块执行的重要性
2.2模块的公开检验措施
2.2.1Windows的可执行文件格式
2.2.2可执行模块的签名
2.2.3恶意代码的特征扫描
2.3模块的执行防御方案设计
2.3.1模块执行防侮的功能设计
2.3.2模块执行防御的技术选择
2.4小结与练习
……
内容简介
本书从企业内网面临的各种实际威胁出发,引出Windows上运行的基于主机的入侵检测与防御系统,由浅入深地介绍其技术基础、原理与源码实现。
全书聚焦恶意攻击的主要起点和过程,即恶意模块执行与恶意脚本执行的检测和防御,介绍Windows微过滤驱动、AMSI反恶意软件扫描接口、ETW日志解析、RPC远程调用接口过滤等技术,多层次地构筑有效的主机入侵检测和防御体系。读者将了解攻击者的惯用套路,并从源码角度了解Windows内核和用户态安全功能的具体实现,从而对主机安全防御形成整体而深刻的认知,并熟练应用于实际开发中。
本书的读者对象包括有一定C语言基础的高等院校师生、计算机与网络安全行业从业者、计算机安全爱好者、企业内网安全管理人员。
作者简介
"谭 文,某互联网企业安全技术专家,2002年毕业于西安交通大学信息工程专业,从事底层及安全相关开发二十余年。曾参与或带领团队开发DLP、防火墙、模拟器、反病毒软件、业务安全等诸多业内著名产品,亲手编写的代码在日活千万级的用户机器上稳定运行,守护着用户与系统的安全。著有《天书夜读:从汇编语言到Windows内核编程》《寒江独钓:Windows内核安全编程》《Windows内核编程》等多部技术专著。业余爱好射箭和剑道,为上海华剑馆弟子。 周钰淇,江苏省连云港市公安局网安支队四级警长,2018年获南京邮电大学信息安全专业硕士学位。长期从事网络安全工作,拥有丰富经验。曾任TrendMicro中国资深研发工程师,深度参与macOS平台EDR、XDR及SandBox项目研发。擅长安全系统开发及病毒恶意行为检测,擅长各类网络犯罪的追踪和取证技术。从警后曾获连云港市科技强警一等奖,连云港市五一创新能手称号和个人三等功一次。业余爱好空手道。 郭艳君,某互联网企业资深安全技术研发工程师,已从事安全行业相关工作近二十年。曾作为主要研究人员参与DLP、HIPS及XDR等多种业内著名安全产品研发,拥有极为丰富的开发经验。目前负责开发的RASP、HIPS等产品正守护着国内很好互联网企业的服务器的安全。业余爱好制作各种神奇电子产品。 "
- 励耘语言学刊·总第19辑(北京师范大学文学院主办 著)
- 中公2017公务员考试用书 数量关系(李永新,人民日报)
- 坤宁酒谜:道光帝后妃传奇(翟文明著,中国人民大学)
- 一带一路与中国对外开放新格局(毛新雅,焦永利 编著,人民)
- 建筑装饰材料与施工工艺(蓝治平主编,高等教育)
- 把爱交给谁(冯笪 著,百花文艺)
- 画中话:画境(素描静物照片)(,岭南美术)
- 数据库技术及应用(齐晖,潘志勇,中国铁道)
