当当读书
首页
书房
账户
购物车
分享
分享到
QQ空间
新浪微博
关闭
ATT&CK框架实践指南
张福 等
1
¥
103.60
抢
秒
原价¥103
¥
开通租阅权,免费读此书
提示:数字商品不支持退换货,不提供源文件,不支持导出打印。
评论
赠一得一
收藏
分享
此书籍暂不支持在移动端购买和阅读
秒
剩余
0
天
00
小时
00
分
00
秒
抢
此商品限时抢购中,剩余
1
天
12
小时
31
分
23
秒
减
折
满80元折上8折
N件折
满2件折上8折
N元场
已选1件,再选1件即可享8折
领券
查看对应纸书
25.2
详情
目录
评论(
1
)
内容简介
过去,侵检测能力的度量是个公认的行业难题,各个企业得安全负责人每年在侵防护上都投大量费用,但几乎没有人能回答CEO 的问题:"了这么多产品,我们的侵防御和检测能力到底怎么样,能不能防住黑客?”。这个问题很难回答,核心原因是缺乏一个明确的、可衡量、可落地的标准。所以,防守方对于侵检测通常会陷不可知和不确定的状态中,既说不清自己的能力高低,也无法有效弥补自己的短板。 Mitre ATT&CK 的出现解决了这个行业难题。它给了我们一把尺子,让我们可以用统一的标准去衡量自己的防御和检测能力。ATT&CK并非一个学院派的理论框架,而是来源于实战。安全从业者们在长期的攻防对抗,攻溯源,攻手法分析的过程中,逐渐提炼总结,形成了实用性强、可落地、说得清道得明的体系框架。这个框架是先的、充满生命力的,而且具备非常高的使用价值。 青藤是一家专注于前沿技术研究的网络安全公司,自2017年始关注ATT&CK,经过多年系统性的研究、学习和探索,积累了相对比较成熟和系统化的资料,涵盖了ATT&CK 的设计思想、核心架构、应用场景、技术复现、对抗实践、指标评估等多方面的内容。研究越深,愈发意识到Mitre ATT&CK 可以为行业带来的贡献。因此编写本书,作为ATT&CK 系统性学习材料,希望让更多的人了解ATT&CK,学习先的理论体系,提升防守方的技术水平,加强攻防对抗能力。也欢迎大家一起加到研究中,为这个体系的完善贡献一份力量。
【推荐语】
√ 全方位介绍ATT&CK在威胁情报、检测分析、模拟攻、评估改等方面的工具与应用,给出有效防御措施建议。 √ 本书体系框架来源于长期攻防对抗、攻溯源、攻手法分析的实战过程,实用性强、可落地、说得清、道得明。 √ 攻视角下的战术与技术知识库,帮助企业发、组织和使用基于威胁信息的防御策略及评估网络防御能力差距。 √ 构建较细粒度的攻行为模型和更易共享的抽象框架,可用于攻与防御能力评估、APT情报分析及攻防演练等。
【作者】
张福张福,青藤云安全创始人、CEO。毕业于同济大学,专注于前沿技术研究,在安全攻防领域有超过 15 年的探索和实践。曾先后在国内多家知名互联网企业,如第九城市、盛大网络、昆仑万维,担任技术和业务安全负责人。目前,张福拥有 10 余项自主知识产权发明专利,30 余项软件著作权。荣获“改革放 40 年网络安全领军人物”、“中关村高端领军人才”、“中关村创业之星”等称号。程度程度,青藤云安全联合创始人、COO。毕业于首都师范大学,擅长网络攻防安全技术研究和大数据算法研究,拥有软著 18 项、专利 15 项,对云计算安全、机器学习领域有极高学术造诣,对全球安全市场有深刻理解。现兼任工信部信通院、全国信息安全标准化技术委员会外聘专家,《信息安全研究》、《信息网络安全》编委。参与多项云安全标准制定、标准审核工作,发表过多篇论文被国内核心期刊收录,荣获“OSCAR 尖峰源技术杰出贡献奖”。胡俊胡俊,青藤云安全联合创始人、产品副总裁。毕业于华中科技大学,中国信息通信研究院可信云专家组成员,武汉东湖高新技术发区第十一批“3551 光谷人才计划”。曾在百纳信息主导了多款工具应用、海豚浏览器云服务的发。青藤创立后,主导发“青藤万相·主机自适应安全平台”、“青藤蜂巢·云原生安全平台”等产品,获得发明专利10余项,是国内的安全产品专家,曾发表多篇论文并被中文核心期刊收录。
展开
作者
张福 等
出版
电子工业出版社
分类
出版物 >
计算机/网络 >
计算机理论与教程
大家都在看
换一批
域渗透实战指南
苗春雨 章正宇 叶雷鹏 主编
数据治理与数据安全
张莉
ARM汇编与逆向工程 蓝狐卷 基础知识
(美)玛丽亚·马克斯特德
电脑安全与攻防入门很轻松(实战超值版)
网络安全技术联盟
序列密码分析方法
冯登国
银行数字化业态风控:原理与实践
胡小龙;胡瑞霖
黑客与画家(10万册纪念版)
[美]保罗·格雷厄姆(Paul Graham) 著
豆包AI赚钱手册
秋叶 著
学会提问,驾驭AI:提示词从入门到精通
程希冀
大家都在看
换一批
大语言模型安全:构建安全的AI应用
(美)史蒂夫·威尔逊(Steve Wilson)
数据安全架构设计与实战 第2版
郑云文
银行数字化业态风控:原理与实践
胡小龙;胡瑞霖
企业WLAN架构与技术(第2版)
吴日海 杨讯 主编
情报驱动应急响应(原书第2版)
(美)丽贝卡·布朗,(美)斯科特·J· 罗伯茨
深入浅出Kali Linux渗透测试
赵晓峰 著
黑客与画家(10万册纪念版)
[美]保罗·格雷厄姆(Paul Graham) 著
综合安防系统建设与运维(初级)
杭州海康威视数字技术股份有限公司
数据治理与数据安全
张莉
购物车
购买
免费试读
加入购物车
领取优惠券
温馨提示:
您已领取的礼券,请到【个人中心】-【资产】中查看。
升级VIP,6万精品免费读。
快来当当读书app
取消
确定