本书以“红蓝对抗”为背景,以“以攻促防”为手段,在深入讲解解密渗透测试的基础上,结合等级保护2.0和实战经验,为读者提供防护思路和措施,以提升网络安全防御能力。本书前半部分模拟攻击手法,讲解红队渗透的整个流程,深入还原渗透测试场景,并站在专业技术层面介绍了当前红蓝对抗中的实际问题,帮助企业或者安全从业人员系统地了解红方的相关技术,且针对渗透手法给出防护建议。本书的后半部分结合法律、法规和等保测评,着重于企业的安全建设,给出了蓝方防守的新思路,帮助企业尽可能减少攻击面,降低攻击向量带来的危害,帮助企业系统地建立安全防御体系。
本书理论与实战相结合,能够帮助安全行业从业人员了解和学习从信息收集到发现漏洞并利用的方法和途径,也能够帮助企业更全面地建设安全防御体系。本书可供网络安全渗透测试人员、企业网络安全防护人员、网络管理人员、安全厂商技术人员、网络犯罪侦查人员、科研院校网络攻防相关专业的老师和学生参考使用。
展开