信息系統安全項目實踐

基本信息,內容簡介,目錄信息,

基本信息

信息系統安全項目實踐
書號: 56626
ISBN: 978-7-111-56626-7
作者: 徐雪鵬
印次: 1-1
責編: 李紹坤 陳瑞文
開本: 16開
字數: 162千字
定價: 22.0
所屬叢書: 教育部師資實踐基地系列教材——信息與網路安全
裝訂: 平裝
出版日期: 2017-06-06

內容簡介

本書由徐雪鵬、岳大安(神州學知教育諮詢有限公司CSO兼CEO)撰寫,是神州數碼技能教室項目的配套指導教材,也是信息安全實踐基地的指定訓練教材。全書共設4章,分別為FlowShape網路流量整形、Web安全、IPS入侵防禦系統、網路安全數字取證。以培養學生的職業能力為核心,以工作實踐為主線,以項目為導向,採用任務驅動、場景教學的方式,面向企業信息安全工程師人力資源崗位能力模型設定教材內容,建立以實際工作過程為框架的職業教育課程結構。本書可作為職業技術院校信息安全專業教材,也可作為信息安全從業人員的參考用書。

目錄信息

前言
第1章 Flow Shape網路流量整形 1
第2章 Web安全.9
2.1 Web開發三層架構概述 .9
2.2 Web安全概述 .19
2.3 SQL注入攻擊及其解決方案 21
2.3.1 SQL注入攻擊介紹 .21
2.3.2 SQL注入攻擊解決方案1:Web套用安全開發 34
2.3.3 SQL注入攻擊解決方案2:配置Web套用防火牆 .44
2.4 XSS攻擊及其解決方案 46
2.4.1 XSS攻擊介紹 46
2.4.2 XSS攻擊解決方案1:Web套用安全開發 62
2.4.3 XSS攻擊解決方案2:配置Web套用防火牆 .65
第3章 IPS入侵防禦系統.67
3.1 緩衝區溢出攻擊介紹 .67
3.2 緩衝區溢出攻擊解決方案:配置IPS 92
第4章 網路安全數字取證98
4.1 網路安全數字取證介紹 98
4.2 網路安全數字取證解決方案:蜜罐技術 98
參考文獻 109

相關詞條

熱門詞條

聯絡我們