8 (905) 200-03-37 Владивосток
с 09:00 до 19:00

Хакерская экспозиция: вредоносные и рецидивирующие безопасность (оригинальное 2 издание)

Цена: 1 279руб.    (¥60.5)
Артикул: 561699583944

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:当当网官方旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥63.41 340руб.
¥1322 790руб.
¥222.54 702руб.
¥26.07551руб.

............

Основная информация
Название продукта:Хакерская экспозиция: вредоносные и рецидивирующие безопасность (оригинальное 2 издание)формат:16
Автор:[США] Кристофер К. Элисан Майкл·Цены:79.00
Номер ISBN:9787111580546Время публикации:2017-10-25
Издательство:Машиностроительная промышленность ПрессаВремя печати:2017-10-10
Издание:1Время печати:1
Содержание Рекомендации для первого издания этой книги Предисловие Переводчик Введение Предисловие Благодарности* Раздел Вредоносное ПО* Глава Распространение вредоносного ПО 51.1 Вредоносное ПО по-прежнему правит 51.2 Текущий статус распространения вредоносного ПО 51.3 Зачем им нужна ваша рабочая станция 61.4 Труднообнаружимые намерения 61.5 Это бизнес 71.6 Основные методы распространения вредоносного ПО 71.6.1 Социальные сети проектирование 81.6.2 Выполнение файлов 91.7 Современные методы распространения вредоносного ПО 121.7.1 StormWorm 131.7.2 Преобразование 141.7.3 Обфускация 161.7.4 Служба динамических доменных имен 181.7.5 Fast Flux 191.8 Направление внедрения вредоносного ПО 201.8.1 Электронная почта 201.8.2 Вредоносный веб-сайт 231.8.3 Фишинг 251.8.4 Одноранговая сеть (P2P) 281.8.5 Черви 311.9 Краткий обзор 32 Глава 2 Функции вредоносного ПО 332.1 Что делает вредоносное ПО после установки 332.1.1 Всплывающие окна 332.1.2 Перенаправление поисковых систем 362.1.3 Кража данных 432.1.4 Мошенничество с кликами 452.1.5 Кража личных данных 462.1.6 Регистрация нажатий клавиш 492.1.7 Проявления вредоносного ПО 532.2 Идентификация установленного вредоносного ПО 552.2.1 Типичные места установки 552.2.2 Установка на локальный диск 562.2.3 Временные метки модификации 562.2.4 Процесс заражения 572.2.5 Отключение служб 572.2.6 Изменение реестра Windows 582.3 Обзор 58 Часть 2 Руткит Глава 3 Руткит пользовательского режима 623.1 Руткит 633.1.1 Временная шкала 643.1.2 Основные характеристики руткита 643.1.3 Типы руткитов 663.2 Руткит пользовательского режима 673.2.1 Что такое руткит пользовательского режима 673.2.2 Фоновая технология 683.2.3 Технология внедрения 713.2.4 Технология перехвата 793.3 Экземпляр руткита пользовательского режима 813.4 Краткий обзор 87 Глава 4 Руткит режима ядра 884.1 Нижний уровень: основа архитектуры x86 894.1.1 Архитектура набора команд и операционная система 894.1.2 Уровень защиты 894.1.3 Пересечение уровней 904.1.4 Режим ядра: Цифровой Дикий Запад 914.2 Цель: компоненты ядра Windows 924.2.1 Подсистема Win32 924.2.2 Что это за API 934.2.3 Привратник: NTDLL.DLL 934.2.4 Функция комитета: Windows Executive (NTOSKRNL.EXE) 944.2.5 Ядро Windows (NTOSKRNL.EXE) 944.2.6 Драйверы устройств 944.2.7 Уровень абстракции оборудования Windows (HAL) 954.3 Основные понятия драйвера ядра 954.3.1 Архитектура драйвера режима ядра 964.3.2 Общая анатомия: драйверы платформы 974.3.3 WDF, KMDF и UMDF 984.4 Руткит режима ядра 994.4.1 Введение в руткит режима ядра 994.4.2 Проблемы, с которыми сталкивается руткит режима ядра 994.4.3 Методы и технологии 1014.5 Пример руткита режима ядра 1194.5.1 Klog, созданный Clandestiny 1194.5.2 AFX, созданный Aphex 1224.5.3 FU и FUTo, созданные Джейми Батлером, Питером Силберманом и C.H.A.O.S. 1244.5.4 Shadow Walker, созданный Шерри Спаркс и Джейми Батлер 1254.5.5 He4Hook, созданный He4 Team 1274.5.6 Sebek, созданный Honeynet Project 1304.6 Краткое описание 131 Глава 5 Virtual Rootkit 1335.1 Обзор технологии виртуальных машин 1335.1.1 Типы виртуальных машин 1345.1.2 Гипервизоры 1355.1.3 Стратегии виртуализации 1365.1.4 Управление виртуальной памятью 1375.1.5 Изоляция виртуальной машины 1375.2 Технология руткитов виртуальных машин 1375.2.1 Руткиты в матрице: как мы сюда попали 1385.2.2 Что такое виртуальный руткит 1385.2.3 Типы виртуальных руткитов 1395.2.4 Обнаружение виртуальных сред 1405.2.5 Выход из виртуальных сред 1465.2.6 Взлом системных гипервизоров 1475.3 Экземпляры виртуальных руткитов 1485.4 Краткое описание 153 Глава 6 Будущее руткитов 1556.1 Улучшения в сложности и сокрытии 1566.2 Индивидуальные руткиты 1616.3 С цифровой подписью Руткиты 1626.4 Краткое описание 162 Часть 3 Технологии предотвращения Глава 7 Антивирус 1677.1 Сейчас и дальше: инновации в антивирусных технологиях 1677.2 Панорама вирусов 1687.2.1 Определение вирусов 1687.2.2 Классификация 1697.2.3 Простой вирус 1707.2.4 Сложный вирус 1727.3 Антивирус—&-Основные функции и технологии 1737.3.1 Руководство или“”Сканируйте 1747.3.2 в режиме реального времени или“&Сканирование 1747.3.3 Обнаружение на основе сигнатур 1757.3.4 Обнаружение на основе аномалий/эвристическое 1767.4 Комментарии о роли антивирусных технологий 1777.4.1 Чем хороша антивирусная технология 1777.4.2 Лидеры антивирусной отрасли 1777.4.3 Проблемы с антивирусом 1777.5 Будущее антивирусной индустрии 1797.6 Краткое описание и меры противодействия 180 Глава 8 Система защиты хоста 1828.1 Функция персонального брандмауэра 1828.2 Блокировщик всплывающих окон 1848.2.1 Chrome 1858.2.2 Firefox 1868.2.3 Microsoft Edge 1878.2.4 Safari 1878.2.5 Общие примеры кода для блокировки всплывающих окон 1878.3 Краткое описание 190 Глава 9 Предотвращение вторжений на базе хоста 1919.1 Архитектура HIPS 1919.2 Опережение роста обнаружения вторжений 1939.3 Поведение и сигнатуры 1949.3.1 Системы на основе поведения 1959.3.2 Системы на основе сигнатур 1969.4 Методы уклонения от обнаружения 1969.5 Как для обнаружения намерений 2009.6 HIPS и будущее безопасности 2019.7 Краткое содержание 202*0 Глава Обнаружение руткитов 20310.1 Парадокс автора руткитов 20310.2 Краткая история обнаружения руткитов 20410.3 Подробное объяснение методов обнаружения 20710.3.1 Перехват таблицы дескрипторов системных служб 20710.3.2 ИРП-крючок...............В этой книге представлены проверенные методы предотвращения с использованием практических примеров и примеров, показывающих, как хакеры используют легкодоступные инструменты для проникновения и взлома систем. В этой книге подробно описаны новые технологии обнаружения вторжений, брандмауэра, приманки, антивируса, защиты от руткитов и шпионского ПО. ...............Введение автора Кристофер К. Элисан Кристофер К. Элисан — ветеран индустрии безопасности, посвятивший себя этой профессии после окончания школы в 1990-х годах. Он опытный реверс-инженер и исследователь вредоносного ПО.От эпохи DOS до наших дней он был свидетелем развития все более сложных и изощренных вредоносных программ.В настоящее время он является дистрибьютором безопасности EMS.—&— Главный научный сотрудник по вредоносному ПО и старший менеджер группы анализа вредоносного ПО в RSA. Элисан был одним из пионеров лаборатории TrendLabs компании Trend Micro, где он начал свою карьеру в качестве реверс-инженера вредоносного ПО.В TrendLabs он занимал различные технические и управленческие должности.Покинув Trend Micro, Элисан присоединился к F-Secure, основал азиатский центр исследований и разработок F-Secure и возглавил несколько проектов, включая обнаружение уязвимостей, веб-безопасность и мобильную безопасность.Позже он присоединился к Дамбалле в качестве старшего аналитика угроз, специализирующегося на исследованиях вредоносного ПО.Элисан имеет степень бакалавра в области компьютерной инженерии и следующие отраслевые сертификаты: сертифицированный этический хакер, сертифицированный системный инженер Microsoft, сертифицированный системный администратор Microsoft, сертифицированный специалист Microsoft и сертифицированный эксперт по Agile.Элисан — один из экспертов по вредоносному ПО, цифровому мошенничеству и киберпреступности.Он использовал свой опыт для оказания помощи различным правоохранительным органам и предоставляет экспертные консультации по вредоносным программам, бот-сетям и современным постоянным угрозам ведущим отраслевым и основным изданиям, включая USA Today, San Francisco Chronicle, SC Magazine, Information Week, Fox Business и Dark Reading.Он также часто выступает на конференциях по безопасности по всему миру, включая RSA Conference, SecTor, HackerHalted, TkaeDownCon, Toorcon, (ISC)2 Security Conference, Rootcon и B-Sides.Он также является автором книги «Вредоносные программы, руткиты».&Ботнеты: новичок&Автор rsquo;направляющий выступ s (McGraw-Hill, 2012).Когда Кристофер не анализирует и не обсуждает вредоносное ПО, он проводит время, играя в баскетбол и видеоигры со своими детьми.Ему и его семье также нравится наблюдать, как «Атланта Хокс» побеждает своих соперников.Если позволит время, он продолжит свою мечту стать рок-звездой, работая певцом/гитаристом в местной рок-группе Атланты.Вы можете подписаться на него, порекомендовав @Tophs.Майкл ДэвисМайкл Дэвис — генеральный директор Savid Technologies, национальной консалтинговой фирмы в области технологий и безопасности.Майкл хорошо известен в сообществе по безопасности программного обеспечения с открытым исходным кодом благодаря портированию таких инструментов безопасности, как snort, ngrep, dsniff и Honeyd, на платформу Windows.В качестве участника проекта Honeynet он разработал механизмы управления данными и сетью для сетей-приманок на базе Windows (приманки).Майкл также является разработчиком sebek для Windows — инструмента сбора и мониторинга данных Honeynet на базе ядра. Майкл работал в* компаниях, занимающихся антивирусной защитой и управлением уязвимостями.—&- McAfee занимает должность старшего менеджера по глобальным угрозам и возглавляет группу, которая исследует секретные обзоры и передовые средства безопасности. До работы в McAfee Майкл работал в Foundstone.Шон Бодмер, CISSP, CEHS Шон Бодмер — директор государственных программ в корпорации Savid.Шон — активный исследователь сетей-приманок, специализирующийся на анализе характеристик, моделей и поведения вредоносных программ и злоумышленников.В частности, он в течение многих лет руководил эксплуатацией и анализом передовых систем обнаружения вторжений (медовых сетей), которые фиксируют и анализируют мотивы и цели злоумышленников и их инструментов, тем самым генерируя информацию, ценную для дальнейшей защиты пользовательских сетей.За последние 10 лет Шон отвечал за различные проекты системной безопасности для нескольких федеральных правительственных учреждений и частных компаний в Вашингтоне, округ Колумбия.Шон выступал на отраслевых конференциях в Соединенных Штатах, таких как DEFCON, PhreakNIC, DC3, NW3C, Carnegie Mellon CERT и Форум безопасности Пентагона, по таким темам, как профилирование сигнатур атак и злоумышленников, которые могут помочь определить истинные мотивы и намерения кибератак.Аарон ЛеМастерс, CISSP, GCIH, CSTPAарон ЛеМастерс (Джордж&миддот; Магистр наук, Вашингтонский университет) — исследователь безопасности, имеющий опыт компьютерной криминалистики, анализа вредоносного ПО и исследования уязвимостей.Первые пять лет своей карьеры он провел, защищая незащищенные сети Министерства обороны, а сейчас является старшим инженером-программистом в Raytheon SI.Аарон любит делиться результатами исследований на крупных конференциях по безопасности, таких как Black Hat, и на небольших региональных хакерских конференциях, таких как Outerzone.Он предпочитает сосредоточиться на передовых вопросах исследований и разработок, связанных с внутренним устройством Windows, целостностью системы, обратным проектированием и анализом вредоносного ПО.Он с энтузиазмом занимается созданием прототипов и любит разрабатывать инструменты, которые делают его исследования более интересными.В свободное время Аарон любит играть в баскетбол, рисовать, играть на электрогитаре Epiphone Les Paul и путешествовать с женой в Нью-Йорк.Автор Джейсон ЛордДжейсон Лорд в настоящее время является исполнительным директором d3 Services, консалтинговой фирмы, предоставляющей решения в области кибербезопасности.Джейсон активно работал в области информационной безопасности в течение последних 14 лет, уделяя особое внимание компьютерной криминалистике, реагированию на инциденты, корпоративной безопасности, тестированию на проникновение и анализу вредоносного кода.За это время Джейсон работал над сотнями случаев компьютерной криминалистики и реагирования на инциденты по всему миру.Он также является активным членом Института уголовных расследований в области высоких технологий (HTCIA), InfraGard и Международной ассоциации системной безопасности (ISSA).Технический редактор Джонг ПурисимаДжонг Пурисима занимается исследованием угроз и вредоносного ПО с тех пор, как впервые проанализировал вредоносное ПО в 1995 году.В профессиональном плане его тесное сотрудничество с компьютерной индустрией началось, когда он присоединился к команде Virus Doctors компании Trend Micro, где он анализировал вредоносное ПО с целью обнаружения, устранения вредоносных программ и составления отчетов о вредоносных программах для клиентов.С тех пор он в основном работал в лабораториях безопасности, в частности в техническом управлении продуктами, поставляя решения безопасности, ориентированные на угрозы, для таких компаний, как Trend Micro, Webroot, GFI-Sunbelt, Cisco и Malwarebytes. В свободное время Чон занимается любительским рукоделием и столярным делом.Ему нравится пешие походы и поездки на автомобиле, а также проводить время со своей семьей.&Ldquo;……&Групповое фото было сделано под слоганом «rdquo;»....