文轩九月图书旗舰店店铺主页二维码
文轩九月图书旗舰店
特价好书,就在文轩网!
微信扫描二维码,访问我们的微信店铺

网络安全威胁情报分析与挖掘技术

69.00
运费: 免运费
库存: 1 件
网络安全威胁情报分析与挖掘技术 商品图0
网络安全威胁情报分析与挖掘技术 商品缩略图0

商品详情

网络安全威胁情报分析与挖掘技术

作  者:薛锋 等 编著 编
定  价:69
出 版 社:电子工业出版社
出版日期:2025年07月01日
页  数:241
装  帧:平装
ISBN:9787121503238

目录

第1章 概述
1.1 威胁情报的起源/1
1.1.1 《孙子兵法》中的情报观/1
1.1.2 美国军事情报理论中的情报观/2
1.1.3 开展网络安全威胁情报工作的原则/2
1.1.4 网络安全威胁情报观的共识/3
1.2 威胁情报的价值/4
1.2.1 威胁情报守护企业安全/4
1.2.2 威胁情报守护社会公共安全/4
1.2.3 威胁情报守护国家安全/5
1.3 威胁情报分析与挖掘的相关概念/5
1.3.1 威胁情报分析与挖掘的过程/5
1.3.2 威胁情报分析与挖掘的技术和方法/6
1.3.3 威胁情报分析与挖掘的效果评估/6
1.3.4 威胁情报分析与挖掘的策略/7
1.3.5 威胁情报分析与挖掘过程中的挑战和解决方法/8
习题/8
第2章 威胁情报基础知识
2.1 威胁情报的定义/10
2.1.1 Gartner 对威胁情报的定义/10
2.1.2 其他研究机构提出的威胁情报定义/11
2.1.3 威胁情报的核心内涵和定义/13
2.2 威胁情报的能力层级/13
2.3 威胁情报的其他分类方式/15
2.3.1 机读情报与人读情报/16
2.3.2 安全威胁情报与业务威胁情报/17
2.4 威胁情报标准/17
2.4.1 结构化威胁信息表达式(STIX)/17
2.4.2 指标信息的可信自动化交换(TAXII)/19
2.4.3 网络可观察表达式(CybOX)/20
2.4.4 网络安全威胁信息格式规范/20
2.5 威胁情报的来源/21
2.5.1 本地化生产情报/22
2.5.2 开源与社区情报/22
2.5.3 商业情报/23
2.5.4 第三方共享情报/23
2.6 威胁情报与我国网络安全合规要求/24
2.6.1 《 信息安全技术 网络安全等级保护测评要求》对威胁情报的要求/24
2.6.2 《 信息安全技术 关键信息基础设施安全保护要求》中与威胁情报相关的内容/24
习题/25
第3章 常见网络攻击技术
3.1 常见恶意软件/26
3.1.1 什么是恶意软件/26
3.1.2 计算机病毒/31
3.1.3 木马/33
3.1.4 蠕虫/36
3.1.5 僵尸网络/38
3.1.6 从威胁情报视角应对恶意软件/40
3.2 社工攻击/42
3.2.1 什么是社工攻击/43
3.2.2 从威胁情报视角应对社工攻击/46
3.3 勒索攻击/46
3.3.1 勒索攻击的定义/47
3.3.2 勒索攻击发展史/47
3.3.3 勒索攻击的种类/48
3.3.4 从威胁情报视角应对勒索攻击/49
3.4 挖矿攻击/49
3.4.1 挖矿攻击的定义和典型特点/50
3.4.2 挖矿攻击发展史/50
3.4.3 挖矿攻击的种类/51
3.4.4 从威胁情报视角应对挖矿攻击/51
3.5 漏洞利用攻击/52
3.5.1 漏洞利用攻击的定义和特点/52
3.5.2 漏洞利用攻击的发展/53
3.5.3 漏洞利用攻击的种类/54
3.5.4 如何利用漏洞情报应对漏洞利用攻击/55
3.6 高级持续性威胁(APT)攻击/55
3.6.1 APT 攻击的定义和特点/55
……

内容介绍

本书共7章,主要介绍威胁情报的起源、价值以及威胁情报的分析与挖掘的基本含义,威胁情报的基本概念和相关基础知识,网络安全领域常见的网络攻击技术,威胁情报相关技术,威胁情报的关键挖掘体系,包括情报生产、质量测试、过期机制等核心技术,结合具体案例介绍威胁情报挖掘的典型流程实践和建立高价值的攻击者画像的相关方法,如何应用和管理威胁情报,威胁情报在国家、行业以及企业的典型应用场景,并介绍行业内的应用实践案例。最后介绍了大语言模型技术在网络安全威胁情报分析与挖掘技术威胁情报分析与挖掘中的应用。
本书是高等院校网络空间安全专业实战化人才培养系列教材之一,可作为网络空间安全专业的专业课教材,适合网络空间安全专业、信息安全专业以及相关专业的大学生、研究生系统学习,也适合各单位各部门从事网络安全工作者、科研机构和网络安全企业的研究人员阅读。

薛锋 等 编著 编

薛锋,微步在线创始人兼CEO,网络安全领域近20年从业经验,欧洲BlackHat大会、微软BlueHat大会首位中国演讲者。2015年7月发起并成立微步在线,开创国内威胁情报行业先河,引领威胁检测与响应的前沿发展。曾任职公安部第三研究所,曾担任微软中国/微软亚太研究院互联网安全战略总监、亚马逊(中国)首席信息安全官(CISO)。2018-2019年度中国互联网网络安全威胁治理联盟(CCTGA)威胁情报共享工作组组长,2021年入选“中国产业创新百人榜”,2022年起担任北京市海淀区工商联数字经济专委会委员。2024年担任北京市海淀区工商联网络安全专委会委员。

文轩九月图书旗舰店店铺主页二维码
文轩九月图书旗舰店
特价好书,就在文轩网!
扫描二维码,访问我们的微信店铺

网络安全威胁情报分析与挖掘技术

手机启动微信
扫一扫购买

收藏到微信 or 发给朋友

1. 打开微信,扫一扫左侧二维码

2. 点击右上角图标

点击右上角分享图标

3. 发送给朋友、分享到朋友圈、收藏

发送给朋友、分享到朋友圈、收藏

微信支付

支付宝

扫一扫购买

收藏到微信 or 发给朋友

1. 打开微信,扫一扫左侧二维码

2. 点击右上角图标

点击右上角分享图标

3. 发送给朋友、分享到朋友圈、收藏

发送给朋友、分享到朋友圈、收藏