
云安全:安全即服务
¥65.35
这是一部从安全即服务(Security as a Service)的角度讲解云安全的著作。 作者有超过15年的安全行业工作经验,超过8年的云计算行业工作经验,曾就职于IBM和绿盟科技,本书是他多年工作经验的总结。作者结合自己在云计算和安全领域的经验,详细讲解了安全即服务的五个重发展领域:云扫描、云清洗、云防护、云SIEM、云IAM。针对每个领域,从实际需求、实现原理、技术架构、常用工具等角度行了详细阐述,并且提供了多个测试用例,通过这些测试用例,读者可以很容易对云安全有清晰的理解。 全书共5章,主要内容如下。 第1章 云扫描 首先介绍了扫描的主要内容(资产扫描、漏洞扫描、网站扫描以及安全配置核查)和常用的扫描工具;然后介绍了云扫描的概念、架构以及服务提供商和产品的选择; 第2章 云清洗 首先介绍了DDoS攻的概念、形成和危害,以及DDoS攻的类型和防御手段,然后讲解了云清洗的技术原理、流量牵引方式以及服务提供商和产品的选择; 第3章云防护 首先介绍了Web应用的常见攻方式、攻场景、攻工具和防御方式,然后介绍了云WAF的功能使用、部署架构,以及服务提供商和产品的选择; 第4章 云SIEM 首先介绍了SIEM的功能模块、技术架构和产品选型,然后讲解了云SIEM的概念、部署架构、优缺,以及服务提供商和产品的选择; 第5章 云IAM 首先介绍了与IAM相关的用户、账号、身份管理、认证、授权、单登录方面的知识,然后讲解了云IAM的概念、优缺以及服务提供商和产品的选择。

MySQL数据库进阶实战
¥65.35
本书是作者基于多年的教学与实践行的总结,重介绍了MySQL数据库的核心原理与体系架构,涉及发、运维、管理与架构等知识。全书共12章,包括MySQL数据库基础、详解 InnoDB存储引擎、MySQL用户管理与访问控制、管理MySQL的数据库对象、MySQL应用程序发、MySQL的事务与锁、MySQL备份与恢复、MySQL的主从复制与主主复制、MySQL的高可用架构、MySQL性能优化与运维管理、MySQL数据库的监控和使用MySQL数据库的中间件。读者根据本书中的实战步骤行操作,可以在实际项目的生产环境中快速应用并实施MySQL。 本书基于MySQL 8.0版本编写,为读者提供了完整的实例代码(获取方式见封底)。本书适合对MySQL数据库技术感兴趣的平台架构师、运维管理人员和项目发人员阅读。读者无论是否触过数据库技术,只要具备基础的Linux和SQL知识,都能够通过本书快速掌握MySQL并提升实战经验。

信息安全风险评估手册(第2版)
¥65.35
本书首先介绍了信息安全风险评估的基础知识,然后介绍了信息安全风险评估的主要内容、实施流程、评估工具、评估案例、信息安全管理控制措施、手机客户端安全检测、云计算信息安全风险评估和智慧城市安全解决方案等内容。 本书主要面向国家和地方政府部门、大型企事业单位的信息安全管理人员,以及信息安全专业人员,可作为信息安全风险评估、风险管理、ISMS(ISO/IEC27001)认证的培训教材和自学参考书。

ROS机器人编程零基础入门与实践
¥65.35
本书是针对ROS(机器人操作系统)初学者的门教程,内容聚焦于ROS的使用和发。以Ubuntu操作系统安装和使用为起,依次介绍了ROS安装、实体/仿真机器人搭建、机器视觉、SLAM建图、导航、多机器人系统等知识,*终引导读者独立完成机器人应用发的任务。本书中的实验环境和代码基于ROS的Noetic版本。 本书为读者提供了全部案例源代码和学习资料,读者可以直扫描二维码下载。 本书适合ROS用户及其编程发人员使用,也可以作为高等学校或培训学校相关专业的参考教材。

Lua解释器构建:从虚拟机到编译器
¥65.35
Lua是一门设计精简、功能强大的脚本语言。本书将Lua解释器拆解,使用C语言,一步一步构建能够正确运行的Lua解释器。本书共6章,分别为Lua解释器概述,Lua虚拟机,Lua脚本的编译与虚拟机指令运行流程,Lua编译器,Lua的解释器的其他基础特征,dummylua发案例:俄罗斯方块。阅读本书,并不需要读者事先精通有关编译原理的知识,书中会尝试用简洁的语言,向读者介绍相关的具体内容。 Lua解释器构建:从虚拟机到编译器面向对Lua内部以及解释器的设计和实现感兴趣的读者,并要求读者对C语言和Lua有一定的了解和使用经验。本书免费提供书中配套案例的全部源码,相关获取方式见封底。

知识图谱实战:构建方法与行业应用
¥65.35
这是一本综合介绍知识图谱构建与行业实践的著作,是作者多年从事知识图谱与认知智能应用落地经验的总结,得到了多位知识图谱资深专家的推荐。 本书以通俗易懂的方式来讲解知识图谱相关的知识,尤其对从零始构建知识图谱过程中需要经历的步骤,以及每个步骤需要考虑的问题都给予较为详细的解释。 本书基于实际业务行抽象,结合知识图谱的7个构建步骤,深分析知识图谱技术应用以及8个行业综合案例的设计与实现。 全书分为基础篇、构建篇、实践篇,共16章内容。 基础篇(第1章),介绍知识图谱的定义、分类、发展阶段,以及构建方式、逻辑/技术架构、现状与应用场景等。 构建篇(第2~8章),详细介绍知识抽取、知识表示、知识融合、知识存储、知识建模、知识推理、知识评估与运维等知识图谱构建的核心步骤,并结合实例讲解应用方法。 实践篇(第9~16章),详细讲解知识图谱的综合应用,涵盖知识问答评测、知识图谱平台、智能搜索、图书推荐系统、放领域知识问答、交通领域知识问答、汽车领域知识问答、金融领域推理决策。

数据科学之编程技术:使用R进行数据清理、分析与可视化
¥65.35
本书从Metasploit的配置始介绍,然后探索Metasploit术语和Web GUI,并带你深测试流行的内容管理系统,例如Drupal、WordPress和Joomla,还将研究新型CVE并详细介绍漏洞形成的根本原因。之后,深介绍JBoss、Jenkins和Tomcat等技术平台的漏洞评估和利用。读者还将学习如何使用第三方工具对Web应用程序行模糊测试以查找逻辑安全漏洞等。

数据库事务处理的艺术:事务管理与并发控制
¥65.35
作者有近20年数据库内核研发经验,曾是Oracle公司MySQL全球发组核心成员,现在是腾讯的T4级专家。数据库领域的泰斗杜小勇老师亲自为是本书作序,数据库学术界的知名学者张孝博士(中国人民大学)、卢卫博士后(中国人民大学)、彭煜玮博士(武汉大学),以及数据库工业界的知名专家盖国强和姜承尧等也给予了极高的评价。 全书共12章,首先介绍数据库事务管理与并发控制的基础理论和工作机制,然后再从工程实践的角度对比和分析了4个主流数据库的事务管理与并发控制的实现原理,*后通过源代码分析了PostgreSQL和MySQL在事务管理与并发控制上的技术架构与设计思想。 *篇(1-2章) 事务管理与并发控制基础理论 对数据库事务管理和并发控制的基础理论、核心技术和工作原理行了讲解,包括数据库事务处理技术的范围、数据的异常现象及成因、事务模型、并发访问控制技术、以及隔离性等。 第二篇(3-6章) 事务管理与并发控制应用实例研究 以Informix、Oracle、PostgreSQL和MySQL/InnoDB等主流数据库系统为例,对他们的事务管理和并发控制的实现技术、工作原理以及原理背后的设计思想行了深度分析和对比。 第三篇(7-9章) PostgreSQL事务管理与并发控制源码分析 首先对PostgreSQL事务处理技术的架构、层次、设计思想、相关数据结构和实现原理行了深系统的分析,然后从功能角度对PostgreSQL的事务模型、并发控制、一致性、隔离性以及其所使用的SS2PL、MVCC、SSI等技术做了深的讲解。 第四篇(10-12章) InnoDB事务管理与并发控制源码分析 首先对事MySQL/InnoDB的务处理技术的架构、层次、设计思想、相关数据结构和实现原理行了深系统的分析,然后从功能角度对MySQL/InnoDB的事务模型、并发控制、一致性、隔离性以及其所使用的SS2PL、MVCC等技术做了深的讲解。

IT基础架构:系统运维实践
¥65.35
资深系统运维专家撰写,知名运维专家联袂推荐,注重方法和思路,将枯燥的操作上升到设计和建模高度。本书站在IT基础架构视角,分析数据中心选型与规划、管理流程设计与实施、基础服务构建、系统运维实务处理、职业发展探讨等,大致可划分为六部分,16章。 第1章,谈谈笔者心中的IT基础架构标准、写作初衷和本书特等。 数据中心篇(第2~5章),综合介绍数据中心、网络、系统等多个技术领域的主题。笔者曾亲手规划、建设多个同城数据中心,经验丰富,难有雷同之作。 管理流程篇(第6章),管理流程是基础架构中重要的核心组件,剖析CMDB、Workflow的设计原则与注意事项,简洁而不简单。 基础服务篇(第7~11章),基于多机房和海量节,分享如何去构建DNS、NTP、文件共享、配置管理等一整套服务的方法,事半功倍。 系统运维篇(第12~15章),与日常运维管理的工作相关,诸如硬件故障处理与维修、安全、性能较准、Shell程序等,临危不乱。 第16章,聊聊系统运维工程师应该具备的素养,如何提升自己。 本书穿插13个有趣的运维小故事,读累了在这里喘口气,里面蕴藏着很多收获呢。

跟老男孩学Linux运维:核心系统命令实战
¥65.35
本书是一本较完整的、偏重实战的Linux命令图书,但并非大而全,很多命令讲解均取之于企业中解决问题的实战案例,并结合老男孩十几年的运维工作和教学工作行了梳理。全书从脉络上共分为12章,具体分布如下。第壹章为Linux命令行简介,第2章讲解的是文件和目录操作命令,第3章讲解的是文件过滤及内容编辑处理命令,第4章讲解的是文本处理三剑客,即grep、sed、awk。第5-6章讲解的是Linux信息显示与搜索文件、文件备份与压缩等命令。第7-8章讲解的是Linux用户管理及用户信息查询、磁盘与文件系统管理等命令。第9-11章讲解的是Linux程管理、网络管理、系统管理等命令。第12章讲解的是Linux系统常用的Bash内置命令。

HikariCP数据库连接池实战
¥65.35
这是一本从设计思想、功能使用、原理实现、工程实践、技术扩展5个维度全面讲解数据库连池HikariCP的著作。得到了褚霸、德哥、张亮、吴晟等近10位来自阿里、*等互联网企业的技术专家的高度评价,同时也在社区里获得广泛好评。 系统性上,从基本功能,到扩展技术,内容涵盖HikariCP的方方面面;深度上,从原理阐述到源码分析,直HikariCP的本质;实操性上,不仅有小案例和综合性的大案例,还有对疑难问题的解决方案。 全书共14章,在逻辑上分为四大部分: 准备篇(1~3章) 以阿里连池极致优化案例展示了不使用连池和使用连池的QPS天壤之别,带领读者了解数据库连池的背景、原理及历史,以及本书的主角HikariCP。 基础篇(4~5章) 系统梳理HikariCP的基础知识,包含参数配置、JDBC等核心模块,这些内容都是HikariCP基础的重中之重。 原理篇(6~9章) 直HikariCP的“灵魂”,深浅出地分析了HikariCP的原理。首先,全方位的剖析了HikariCP性能极致的原因,这些都会成为读者面试、工作中的谈资; 其次,从连原理、参数原理、动态代理与字节码技术等三个维度作为切口,分别对HikariCP行了源码级别的解析,这样全方位的剖析不同于单视角的源码解析,更能将HikariCP的原理立体化的展示在读者面前。 实战篇(10~14章) 这是本书的精华部分。HikariCP的监控、扩展技术、常见问题等都是读者工作中较为迫切了解到、使用到的知识,这些内容大多来自作者多年实战经验的积累及大量文献资料的收集整理,内容包罗万象、精妙绝伦。

阿里云运维架构实践秘籍
¥65.35
全书共18章,分为四个部分: 云端选型篇(第1~5章):主要从云平台、云产品、软件技术、系统技术、服务器配置五个方面系统性讲解在云端如何行运维技术选型和运维架构规划; 云端实践篇(第6~13章): 基于云端选型篇,在云端运维架构涉及相关常见技术的重要实践,也是本书中的重篇幅; 云端安全篇(第14~16章): 通过黑客常见攻案例,及结合云端*安全防御方案,带您一起走云端黑客攻防的世界; 云端架构篇(第17~18章): 结合前面云端选型篇、云端实践篇、云端安全篇相应*实践经验,通过一个小型网站逐步演变到千万级架构的案例,讲解如何在云端构建千万级架构。

Oracle 12c PL/SQL程序设计终极指南
¥65.35
本书分为三篇,具体内容如下:基础篇介绍PL/SQL程序设计的基础知识,包括PL/SQL概述、PL/SQL发工具、PL/SQL基础、PL/SQL控制语句、数据查询、数据操纵与事务处理、内置SQL函数、PL/SQL中的静态SQL语句、记录以及错误处理等。发篇主要介绍PL/SQL命名对象的发,包括PL/SQL子程序、PL/SQL包、子程序依赖性与权限管理、触发器、集合、动态SQL、批绑定等,是PL/SQL程序设计的核心部分。在Oracle项目发过程中,PL/SQL程序设计的主要任务就是根据业务需要编写各种功能模块,即PL/SQL命名块。高级篇主要介绍Oracle数据库中的对象及其特性、大对象的存储与操作、任务调度管理、PL/SQL性能优化、常用的Oracle内置包等。

一本书读透Martech智慧营销
¥65.35
内容简介 这是一本从多维度讲解Martech以及如何借助Martech实现营销数字化转型的著作。 宏观层面,本书对Martech的行业现状、发展趋势、思想认知等做了前瞻性的分析;微观层面,对Martech的技术栈、核心产品、应用场景、实操方法等做了详尽的讲解。大多数知识都围绕技术和业务双重维度展,力求理论有深度、技术可落地、应用有实效。理论来自作者扎实的专业知识和多年的从业思考,实战经验则来自作者在广告、营销、产品、技术一线的深度耕耘。 本书共分9章: 第1~2章: 对营销的需求变化、技术趋势以及如何应对数字化转型行了宏观分析,重包括Adtech技术栈、Martech技术栈、企业数据能力成熟度评估、企业营销数字化能力评估、Martech从业者的能力等; 第3~7章: 对Martech技术栈中的重模块和产品行了深讲解,包括Adserving、DMP、DSP、CDP、CMP、SSP、ADX等,包含大量实战案例,技术与业务深度融合,能帮助读者真正将数字化、智能化融实际工作,而带来业绩的飞升。 第8章: 重对Martech的核心——大数据生态行了深度解读,包括数据源的采集、ID Mapping的落地方法、各种增值数据模型的构建技巧及应用、数据交易等内容。 第9章: 作者对Martech的未来做了9个预测,并为Martech从业者的职业规划给出了建议和方向,旨在帮助企业和个人都能提前布局未来,应对未来的挑战。

OpenStack高可用集群(上册):原理与架构
¥65.35
本书是一本理论与实战结合,并全面讲解OpenStack相关技术知识的书籍。书中首先介绍了与OpenStack相关的基础架构软件,同时深讲解和分析了OpenStack三大核心组件——计算(Nova)、存储(Cinder/Ceph)和网络(Neutron)的架构原理及使用方式。在具备完善的理论知识后,本书又从实战角度讲解了如何对OpenStack的基础架构软件和核心组件项目行高可用集群部署,并在成功部署OpenStack高可用集群后,介绍了如何在实际应用中对OpenStack高可用集群行运维分析与故障解决。

微信公众平台开发:从零基础到ThinkPHP5高性能框架实践
¥65.35
微信是时下热门的社交通信平台,它已经全面融我们的生活,正如它的口号所说,微信是一种生活方式。本书介绍微信及微信公众平台上的发,涵盖了包括微信支付在内的所有口的技术讲解,以各类应用发为实例,将前沿的技术融微信发中。

WebRTC音视频开发:React+Flutter+Go实战
¥65.35
本书详细介绍WebRTC音视频发技术,本书系统介绍WebRTC技术的原理与应用,涵盖:WebRTC技术发展历史、应用场景、整体架构,WebRTC通话原理,Web发环境搭建,HTML5项目简介,访问设备的设置,音视频设备的设置,音视频的录制,结合React Flutter Go技术发音视频应用的案例等。 分为三篇,共15章,主要内容包括: 基本概念篇(第1~2章),介绍WebRTC技术发展历史,分析WebRTC整体架构及其核心API,分析WebRTC通话原理,介绍媒体协商、网络协商等基本概念,介绍NAT、SDP、ICE、STUN以及TURN协议; 基础应用篇(第3~11章),介绍WebRTC技术的方方面面,如访问设备、音视频设置、媒体流与轨道、媒体录制、连建立过程以及数据通道等,帮助读者快速掌握WebRTC的常用口; 综合案例篇(第12~15章),通过一个一对一的视频通话案例,将前面所学知识串起来,案例的客户端实现了画面渲染、声音控制、视频控制、大小视频展示等功能,服务器端实现了信令处理服务器以及中转数据服务器等。

Kali Linux高级渗透测试(原书第3版)
¥65.35
作为测试者或者安全实践者,你将通过本书领会渗透测试人员的侦察、漏洞评估、利用、提权以及后利用活动。首先,你将使用实验室环境来验证所学工具和技术,以及支持用于测试的协作方法的应用程序。然后,您将学习基于源智能的被动侦察以及基于内部和外部基础设施的主动侦察。您还将专注于如何选择,使用和自定义不同漏洞扫描程序,并且解释扫描结果,然后专注于检查到目的地址的特定路由,其中包括物理安全的绕过和使用各种技术的数据外泄。你还将学习社交工程攻,无线网络攻,Web服务和嵌式设备等概念。

网络空间测绘技术与实践:让互联网情报服务于网络安全
¥65.35
这是一本对网络空间测绘的技术原理、工具使用、蕞佳实践行全面讲解的著作,网络空间测绘领域的知名企业知道创宇在该领域10多年经验的总结。知道创宇的CEO、CTO、CSO等高管联合撰写,得到了政府机构、学术界、企业界的近10位专家联袂推荐。 全书内容一共分为三个部分: 第1部分 技术原理(第1-3章) 全面介绍了网络空间测绘的基础知识、关键技术、能力体系以及网络空间测绘搜索引擎的产品对比与分析。 第二部分 工具应用(第4~7章) 详细讲解了知名的网络空间测绘搜索引擎ZoomEye的功能和使用,包括Web界面、拓展应用、专题应用和阶应用。 第三部分 蕞佳实践(第8~11章) 从国家视角、监管视角、蓝队视角、科研视角详细介绍展示了如何利用ZoomEye快速实现全球范围内网络空间资产评估、网络空间资产风险暴露面排查、网络基础设施威胁监测、安全态势感知和网络安全研究等。 本书对原理的介绍细致深,对应用的讲解循序渐,对蕞佳实践的介绍视角全面,包含大量时下流行的案例。

信息安全测评实战指南
¥65.35
本书系统地讲述了信息安全测评相关的理论基础、测试评估工具,重讲述了风险评估、网络安全等级保护、商用密码应用与安全性评估、渗透测试的相关技术、基本要求和作业方法。全书共5章,包括信息安全测评概述、信息安全测评基础、信息安全测评工具、信息安全测评方法、信息安全测评实战案例。本书旨在帮助读者在具备一定的信息安全理论的基础上,通过“测评工具+技术+作业方法”的知识结构,系统地掌握信息安全测评的知识体系、测评方法、工具和技能,提高从业人员的信息安全测试评估能力和业务水平,使读者能有效地实施信息系统工程项目的安全测评工作。 本书可作为信息系统工程的测试评估单位、安全服务单位、建设单位、监理单位和政府各级建设主管部门有关人员,以及高校信息安全、测试评估类专业学生的参考书。

实战Drools规则引擎
¥65.35
这是一部由浅深、从理论到实践、以实战方式讲解源规则引擎Drools的原理、模型、使用方式、适用场景和案例实现的著作,得到了国内外众多知名企业专家的一致好评。 本书的作者都就职于红帽软件,长期深耕源中间件技术,具有深厚的产品知识及项目经验,曾多次参与企业的IT系统建设和业务规则实现,为业务规则系统的建设者和使用者答疑解惑。本书正是对作者多年实战经验的总结,对国内外企业的规则系统建设具有很高的参考价值。 全书共14章,按照难易程度,可分为初级、中级和高级三个层次。 初级(第1~4章) 首先,总体介绍Drools的构成、多种使用方式、核心概念;其次,以Hello Drools为例让读者切身体验*简单规则的编写过程,通过对示例工程的解读,让读者理解Drools规则语言的基本语法与模式匹配;再次,对Drools规则语言的方方面面行详细讲解;*后,深讲解Drools规则引擎的核心概念。 中级(第5~11章) 通过详尽的步骤分别讲解Drools基于主机、容器和云模式的环境搭建,介绍如何基于已搭建的环境行规则的发、测试与发布,并通过实战让读者掌握多种规则编写方式:向导式规则、规则模板、领域专用语言、规则表、规则流。 高级(第12~14章) 有针对性地讲解Drools在流模式下的复杂事件处理原理、基于决策模型和表示法的规则编写及Drools对机器学习的支持和使用,以帮助读者拓宽思路,将Drools应用到更广阔的领域。