当前位置: 首页 > news >正文

360漏洞响应平台(SRC)为白帽子挑选的10本互联网安全好书

没有网络安全就没有国家安全。在刚刚发布的“中华人民共和国国民经济和社会发展第十四个五年规划和 2035 年远景目标纲要”中,“网络安全”一词出现了14次,“安全”一词出现了180余次。

网络安全不仅关乎国家、社会、基础设施等安全,也和我们的衣食住行密切相关,是事关经济社会发展、国家长治久安和人民众福祉的重大战略问题。360漏洞响应平台(SRC)推出了“亿万守护计划”。

华章科技助力此次“互联网空间-亿万守护计划”,这里为大家推荐10本互联网安全相关、并收获诸多好评的书籍,希望对大家有帮助,文末也有互动赠书环节,欢迎大家参与

推荐书单

01

 《互联网安全建设从0到1》

              

推荐语:

这是一本适合从安全小白到企业安全负责人阅读的安全书籍,作者林鹏将自己多年丰富的安全经验融入此书,通俗易懂,雅俗共赏,既可作为安全工程师的工具手册,解决各类常见安全问题,也可以指导安全负责人如何从0到1系统地建设企业安全体系,非常值得推荐

02

《CTF特训营:技术详解、解题方法与竞赛技巧》

    

推荐语:

国内首本CTF赛事技术解析书籍,老牌CTF战队FlappyPig撰写,从安全技术、解题方法、竞赛技巧3大维度全面展开,Web、Reverse、PWN、Crypto、APK、IoT 6大篇,扎扎实实30章,厚达518页,三度Pwn2Own冠军Flanker、CTF赛事国内推动先驱者诸葛建伟、段海新教授联袂推荐。考虑到广大CTF学子,学生群体会比较多,作者团队强烈要求降低图书定价,象征性只拿1%版税用来公益捐出。

03

《Python安全攻防:渗透测试实战指南》

   

推荐语:

在网络安全领域,是否具备编程能力是“脚本小子”和真正黑客的本质区别。本书围绕Python在网络安全渗透测试各个领域中的应用展开,通过大量图解,从实战攻防场景分析代码,帮助初学者快速掌握使用Python进行网络安全编程的方法,深入浅出地讲解如何在渗透测试中使用Python,使Python成为读者手中的神兵利器。MS08067安全实验室出品。

04

《Kali Linux高级渗透测试(原书第3版) 》

    

推荐语:

原书第3版全新升级,Kali Linux渗透测试经典之作。本书从攻击者的角度来审视网络框架,详细介绍攻击者“杀链”采取的具体步骤,包含大量实例,并提供源码。

05

Linux系统安全:纵深防御、安全扫描与入侵检测

    

推荐语:

这是一部从技术原理、工程实践两个方面系统、深入讲解Linux系统安全的著作,从纵深防御、安全扫描、入侵检测3个维度细致讲解了如何构建一个如铜墙铁壁般的Linux防护体系。

作者胥峰是资深的Linux系统安全专家、运维技术专家,有13年的从业经验,厚积薄发。本书得到了来自腾讯、阿里等知名企业的多位行业专家的高度评价。全书不仅包含大量工程实践案例,而且为各种核心知识点绘制了方便记忆的思维导图。

06

数据安全架构设计与实战

    

推荐语:

数据安全畅销书。随着数据时代的到来-安全体系架构逐步由之前的“以网络为中心”(称为网络安全)过渡到“以数据为中心”(称为数据安全)。本书将使用数据安全这一概念-并以数据的安全收集或生成、安全使用、安全传输、安全存储、安全披露、安全流转与跟踪、安全销毁为目标-透视整个安全体系-并进而将安全架构理念融入产品开发过程、安全技术体系及流程中-更好地为企业的安全目标服务。

07

《网络空间安全防御与态势感知》

    

推荐语:

本书是一部关于网络空间安全防御与态势感知的专题学术文章合集,全面覆盖网络空间安全态势感知研究的理论要点,并包括丰富的面向实践的实验数据和经验教训资料,对从事网络空间安全态势感知研究与开发工作的读者极具指导作用,对广大网络安全从业人员也有较大的参考价值。

08

基于数据科学的恶意软件分析

    

推荐语:

国内首部从数据分析视角系统阐释恶意软件分析的实践指南,JoshuaSaxe、Hillary Sanders两位作者均为一线安全企业Sophos首席数据科学家,根据丰富的实战经验全面地展示了如何将数据科学技术应用于解决重大的网络安全问题。曹建农、肖新光、周鸿祎、薛峰鼎力推荐!

09

《Linux网络安全精要》

    

推荐语:

本书强调了Linux的书籍或课程里经常忽略掉的网络安全部分,从Linux基础讲起,涵盖了用户和用户组、文件和数据存储、自动化、网络、进程和日志管理、软件包管理、安全任务等内容。英文原版入选BookAuthority2019年评选的“学习Linux最适合的10本新书”,并且涉及CompTIALinux+和LPIC-1考试的关键主题。

10

《EffectiveCybersecurity(中文版)》

    

推荐语:

有效的网络安全实现起来是非常困难的。许多组织投入了大量的人力和物力,制定了最佳的实践文件以及实施和评估网络安全的标准。这本书合理地组织、强化和解释了所有这些材料,以便安全从业人员能够有效地使用它们。

赠书规则

送书规则:感谢大家对华章图书的信任与支持。围绕网络安全,留言谈谈你的想法。小编会在留言池随机捞两条锦鲤,分别包邮送出1本正版书籍。

截止日期:5月6日上午12:00,我们会留言回复获奖者

特别注意:请按规则留言。阅读最多、分享最多者优先。

相关文章:

  • 数据仓库分层存储技术揭秘
  • 如何构建和推送容器镜像
  • 5月书讯(下)| 5天小长假,一起读新书
  • WebRTC技术详解
  • 如何使用 Vault 安全地存储配置的 secret
  • 数据中台:企业数据质量参差不齐?听听专家怎么说
  • 【新书速递】信息安全标委会委员推荐的金融科技安全工具书
  • 终于有人把A/B测试讲明白了
  • 学会这7个绘图工具包,Matplotlib可视化也没那么难
  • 多图详解数据中台建设框架(建议收藏)
  • ASC20-21超算大赛开战——有一群年轻人正在用超算的力量改变世界
  • 【第54期】“换道超车”:无人驾驶在中国的落地之路
  • 微服务究竟是“灵丹”还是“毒药”?
  • 【新书速递】字节跳动、360的智能硬件产品经验总结
  • 手把手教你用Scrapy爬取知乎大V粉丝列表
  • @jsonView过滤属性
  • HomeBrew常规使用教程
  • HTTP 简介
  • Next.js之基础概念(二)
  • oldjun 检测网站的经验
  • Promise初体验
  • Python连接Oracle
  • Python学习笔记 字符串拼接
  • RxJS 实现摩斯密码(Morse) 【内附脑图】
  • SpringCloud集成分布式事务LCN (一)
  • vuex 学习笔记 01
  • webgl (原生)基础入门指南【一】
  • 动态规划入门(以爬楼梯为例)
  • 对象引论
  • 基于axios的vue插件,让http请求更简单
  • 紧急通知:《观止-微软》请在经管柜购买!
  • 开年巨制!千人千面回放技术让你“看到”Flutter用户侧问题
  • 让你成为前端,后端或全栈开发程序员的进阶指南,一门学到老的技术
  • 如何打造100亿SDK累计覆盖量的大数据系统
  • 设计模式走一遍---观察者模式
  • 手机app有了短信验证码还有没必要有图片验证码?
  • 写给高年级小学生看的《Bash 指南》
  • 责任链模式的两种实现
  • #我与Java虚拟机的故事#连载18:JAVA成长之路
  • $().each和$.each的区别
  • $.extend({},旧的,新的);合并对象,后面的覆盖前面的
  • (4)STL算法之比较
  • (env: Windows,mp,1.06.2308310; lib: 3.2.4) uniapp微信小程序
  • (Java岗)秋招打卡!一本学历拿下美团、阿里、快手、米哈游offer
  • (十二)devops持续集成开发——jenkins的全局工具配置之sonar qube环境安装及配置
  • (未解决)macOS matplotlib 中文是方框
  • (转载)OpenStack Hacker养成指南
  • (总结)Linux下的暴力密码在线破解工具Hydra详解
  • ./configure、make、make install 命令
  • .MSSQLSERVER 导入导出 命令集--堪称经典,值得借鉴!
  • .net core Swagger 过滤部分Api
  • .NET/C# 使用反射调用含 ref 或 out 参数的方法
  • .netcore 如何获取系统中所有session_ASP.NET Core如何解决分布式Session一致性问题
  • .NET基础篇——反射的奥妙
  • .Net开发笔记(二十)创建一个需要授权的第三方组件