書單推薦 新書推薦 |
紅隊(duì)實(shí)戰(zhàn)指南
全書共11章,第1章梳理了安全測試領(lǐng)域的發(fā)展歷程,并闡述三個(gè)關(guān)鍵變革對網(wǎng)絡(luò)安全行業(yè)產(chǎn)生的深遠(yuǎn)影響;第2章介紹紅隊(duì)評估與傳統(tǒng)滲透測試在基本原則和方法論上的區(qū)別以及相關(guān)基礎(chǔ)框架,并分析這些框架在現(xiàn)代紅隊(duì)行動(dòng)中的實(shí)際應(yīng)用;第3章詳細(xì)闡述如何構(gòu)建和維護(hù)紅隊(duì)基礎(chǔ)設(shè)施;第4章深入探討塑造現(xiàn)代紅隊(duì)評估的先進(jìn)技術(shù)體系和工具集,并系統(tǒng)地解析紅隊(duì)評估各個(gè)作戰(zhàn)階段的細(xì)節(jié);第5章重點(diǎn)探討紅隊(duì)評估中的人為因素,主要從高級社會(huì)工程學(xué)技術(shù)和物理安全評估兩個(gè)維度展開分析;第6章闡述了一系列精密的后滲透方法,幫助紅隊(duì)在規(guī)避檢測的同時(shí)維持對目標(biāo)系統(tǒng)的持續(xù)訪問能力;第7章深入講解針對現(xiàn)代ActiveDirectory(AD)環(huán)境和Linux基礎(chǔ)設(shè)施的高級攻擊方法;第8章探討人工智能與新興技術(shù)在紅隊(duì)評估中的應(yīng)用;第9章系統(tǒng)介紹了在當(dāng)前競爭激烈的環(huán)境下,專業(yè)漏洞賞金獵人的基本概念;第10章介紹了一系列用于測試現(xiàn)代Web應(yīng)用和API的技術(shù)方法;第11章闡述人工智能與自動(dòng)化技術(shù)在漏洞挖掘領(lǐng)域中的應(yīng)用變革。
你還可能感興趣
我要評論
|