|
本帖最后由 faxmlang 于 2013-11-26 11:19 编辑
N0.1
僵尸网络:网络程序杀手 (Craig A. Schiller等) pdf扫描版
网络技术飞速发展,病毒,蠕虫、木马等不断涌现,而僵尸网络则是“网络程序杀手”,其危害远远高于以前的恶意脚本.已经成为网络社会所面临的最大威胁。.
网络程序杀手从一个真实的僵尸网络攻击案例开始,随后结合实例介绍僵尸网络的基础知识,包括僵尸网络的概念、运行方式和环境、生命周期等。紧接着介绍僵尸网络的检测、跟踪工具和技术,以及ourmon和沙盒工具的使用,最后讲解了如何获取情报资源及如何应对僵尸网络。...
第1章 僵尸网络:呼吁行动.
前言
网络程序杀手
问题有多大?
僵尸网络的概念史
僵尸病毒的新闻案例
业界反响
小结
快速回顾
常见问题
第2章 僵尸网络概述
。。。。。。
第5章 僵尸网络检测:工具和技术
简介
滥用
垃圾邮件和滥用
网络设施:工具和技术
snmp和网络流:网络监控工具
防火墙和闩志
第二层的交换机和隔离技术
入侵检测
主机的病毒检测
作为ids例子的snort
tripwire
暗网、蜜罐和其他陷阱
僵尸网络检测中的取证技术和工具
过程
事件日志
防火墙日志
反病毒软件日志
小结
快速回顾
常见问题
第6章 ourmon:概述和安装
。。。。
第7章 onnnon:异常检测工具
简介
ourmon网页接口
原理简介
tcp异常检测
tcp端口报告:30秒视图
tcp蠕虫图表
tcp每小时摘要
udp异常检测
e-mail异常检测
小结
快速回顾
常见问题
第8章 irc和僵尸网络
简介
irc协议
ourmon的rrdtool统计与irc报告
irc报告的格式
检测irc僵尸网络客户端
检测irc僵尸网络服务器
小结
快速回顾
常见问题
第9章 ourmon高级技术
。。。。
第10章 使用沙盒工具应对僵尸网络
简介
。。。。。
小结
快速回顾
常见问题
第11章 情报资源
。。。。。
第12章 应对僵尸网络
简介
放弃不是一个选项
为什么会有这个问题?
刺激需求:金钱,垃圾邮件,以及网络钓鱼
法律实施问题
软件工程的棘手问题
缺乏有效的安全策略或者过程
执行过程中的挑战
我们应该做什么?
有效的方法
如何应对僵尸网络?
报告僵尸网络
绝地反击
法律的实施
暗网、蜜罐和僵尸网络颠覆
战斗的号角
小结
快速回顾
常见问题
//------------------------------------下载地址:http://pan.baidu.com/s/1kqeQK |
|