書單|如何更好地保護(hù)我們的數(shù)據(jù) 互聯(lián)網(wǎng)時代的數(shù)據(jù)安全與個人隱私受到前所未有的挑戰(zhàn),各種新奇的攻擊技術(shù)層出不窮。如何才能更好地保護(hù)我們的數(shù)據(jù)?本期推薦書單將帶你走進(jìn)網(wǎng)絡(luò)安全的世界,讓你了解網(wǎng)絡(luò)安全的方方面面。黑客不再神秘,攻擊技術(shù)原來如此,小網(wǎng)站也能找到適合自己的安全道路。大公司如何做安全,為什么要選擇這樣的方案呢?在推薦書單中都能找到答案。詳細(xì)的剖析,讓你不僅能“知其然”,更能“知其所以然”。
《揭秘家用路由器0day漏洞挖掘技術(shù)》 全球第一本關(guān)于家用路由器底層安全分析書籍

作者:吳少華 王煒 趙旭 鏈接:http://item.jd.com/11734639.html
推薦理由: 本書填補(bǔ)了硬件安全領(lǐng)域的空白,技術(shù)要點(diǎn)與實(shí)踐可延伸到智能物聯(lián)、工控系統(tǒng)等新興領(lǐng)域!針對當(dāng)下網(wǎng)絡(luò)安全設(shè)備問題層出不窮、而系統(tǒng)化的安全分析資料越來越難尋的現(xiàn)狀,從家用路由器入手,全方位的講解了路由器漏洞分析、漏洞挖掘、路由器固件提取、硬件調(diào)試等方面的相關(guān)知識,并輔以大量實(shí)例。這些思路和實(shí)踐方法同樣可以擴(kuò)展到工控、物聯(lián)系統(tǒng)等嵌入式設(shè)備領(lǐng)域,舉一反三,解決實(shí)際問題。
適合人群:安全從業(yè)人員,以及從事物聯(lián)網(wǎng)、智能硬件安全相關(guān)工作的讀者
推薦指數(shù):★★★★★
《Python 黑帽子:黑客與滲透測試編程之道》 安全暢銷書《Python灰帽子》同作者姊妹篇

作者:Justin Seitz(賈斯汀·塞茨) 譯者:孫松柏 李聰 潤秋 鏈接:http://item.jd.com/11748995.html
推薦理由: 本書是暢銷書《Python 灰帽子—黑客與逆向工程師的Python 編程之道》的姊妹篇,那本書一面市便占據(jù)計(jì)算機(jī)安全類書籍的頭把交椅!禤ython 黑帽子:黑客與滲透測試編程之道》由Immunity 公司的高級安全研究員Justin Seitz 精心撰寫。作者根據(jù)自己在安全界,特別是滲透測試領(lǐng)域的幾十年經(jīng)驗(yàn),向讀者介紹了Python 如何被用在黑客和滲透測試的各個領(lǐng)域,從基本的網(wǎng)絡(luò)掃描到數(shù)據(jù)包捕獲,從Web 爬蟲到編寫B(tài)urp 擴(kuò)展工具,從編寫木馬到權(quán)限提升等。
知道創(chuàng)宇余弦、騰訊胡珀及Keen、藍(lán)蓮花等知名黑客戰(zhàn)隊(duì)聯(lián)合作序盛贊。
適合人群:有一定編程基礎(chǔ)的安全愛好者、計(jì)算機(jī)從業(yè)人員閱讀,特別是對正在學(xué)習(xí)計(jì)算機(jī)安全專業(yè),立志從事計(jì)算機(jī)安全行業(yè),成為滲透測試人員的人來說,這本書更是不可多得的參考。
推薦指數(shù):★★★★★
《iOS應(yīng)用安全攻防實(shí)戰(zhàn)》 iOS開發(fā)大牛唐巧力薦!

作者:Jonathan Zdziarski(約翰坦.斯的扎斯克) 譯者:肖梓航 李俱順 鏈接:http://item.jd.com/11712317.html
推薦理由: 唐巧說“看過本書的朋友,能將自己的iOS應(yīng)用在安全方面的得分,從不及格提升到80分”!秈OS應(yīng)用安全攻防實(shí)戰(zhàn)》的特色在于:結(jié)合攻擊和防御(反攻擊)的雙向思路,從iOS應(yīng)用安全的實(shí)例出發(fā),演示了多重iOS攻擊方式,以及黑客常用的工具和技術(shù),幫助讀者從思路和具體實(shí)踐上全面提升自己的iOS應(yīng)用安全水平。本書提供了一個全面了解和學(xué)習(xí)安全攻防的體系。了解攻-防的思路,可以幫助讀者以不變應(yīng)萬變,超越iOS版本的限制,并且更清晰地從版本更迭中了解系統(tǒng)的變化和新特性,從而不斷提升自己分析和解決問題的能力。
適合人群:開發(fā)人員,安全技術(shù)從業(yè)人員
推薦指數(shù):★★★★★
《Android安全攻防實(shí)戰(zhàn)》 從小白到Android安全攻防達(dá)人必讀!

作者:麥凱恩(Makan,K.) 鮑恩(Bown,S.A.) 譯者:崔孝晨 武曉音 鏈接:http://item.jd.com/11712316.html
推薦理由: 一本極其實(shí)用的Android安全攻防快速學(xué)習(xí)手冊!禔ndroid安全攻防實(shí)戰(zhàn)》提供了大量攻防示例代碼和實(shí)用建議,可以直接用來解決項(xiàng)目中遇到的實(shí)際問題。同時,書中還介紹了開源工具,幫助讀者用一兩個命令來解決以前需要花費(fèi)很大代價才能完成的任務(wù);在書中的指導(dǎo)下,讀者也可以為自己定制開發(fā)針對特定問題的插件,一勞永逸地解決問題。作者Keith Makan數(shù)次入選谷歌應(yīng)用名人堂,是多個0day漏洞的發(fā)現(xiàn)者。
適合人群:安全技術(shù)研究人員,軟件開發(fā)人員,電子取證人員
推薦指數(shù):★★★★★
《白帽子講Web安全(紀(jì)念版)》 Web安全第一書,國內(nèi)唯一全球發(fā)行的安全著作

作者:吳翰清 鏈接:http://item.jd.com/11483966.html
推薦理由: 《白帽子講Web 安全(紀(jì)念版)》根據(jù)安全寶副總裁吳翰清之前在頂級互聯(lián)網(wǎng)公司若干年的實(shí)際工作經(jīng)驗(yàn)而寫成,在解決方案上具有極強(qiáng)的可操作性;深入分析諸多錯誤的方法及誤區(qū)。本書名為《白帽子講Web 安全》,即是站在白帽子的視角,講述Web 安全的方方面面。雖然也剖析攻擊原理,但更重要的是如何防范這些問題。同時也希望“白帽子”這一理念,能夠更加的廣為人知,為中國互聯(lián)網(wǎng)所接受。對安全工作者有很好的參考價值;對安全開發(fā)流程與運(yùn)營的介紹,同樣具有深刻的行業(yè)指導(dǎo)意義。
適合人群:安全工作者,軟件開發(fā)人員
推薦指數(shù):★★★★★
|