你的网络有多安全?要回答这一问题,好又直接的方法是对其进行攻击。网络安全评估(第二版)为你提供了专业安全顾问用于识别与评估Internet网络的技巧与工具,及其用于对政府、军事与商业网络进行安全加固的渗透测试模型,通过《网络安全评估(第2版)》的学习,你可以采纳、提炼并重用这一渗透测试模型来部署网络,并对其进行安全加固,使其可以免受攻击。
《网络安全评估(第2版)》展示了意志坚定的攻击者如何在基于Intei’net的网络中搜索存在漏洞的系统组件,从网络层到应用层都在其攻击范围内。第二版包含了全新的黑客技术,但并不是集中于单独的安全问题,而是通过在较高层面对安全威胁进行分组与分析,来获取对网络安全的整体了解。
通过《网络安全评估(第2版)》,你将学会如何针对整体攻击行为制定防护策略,为网络提供现实的与将来的安全防护。网络安全评估可以评估的内容包括:Web服务,包括Microsoft IIs、Apache、Tomcat以及()penSSL、Microsoft Front:Page、OutlookWeb Access(OWA)等子系统。Web应用程序技术,包括AsP、JSP、PHP、中间件,以及后台数据库,比如MysQL、0racle、Microsott SQL Selrver等。微软Windows网络组件,包括RPc、NetBIOSOc:vs服务。SMTP、POP-3与IMAP电子邮件服务。提供安全的入站网络访问的IP服务,包括IPsec、Microsoft PPTP与SSL VPN。Linux、Solaris、IRIx以及其他平台的unix RPC服务。黑客工具与脚本可以攻击的各种类型的应用层漏洞。
评估是任何组织在正确管理信息风险时所应采用的第一个步骤。通过使用符合cESG cHECK与NSAIAM政府标准的技术来识别与评估风险,《网络安全评估(第2版)》提供了实现评估的精确方法。
《网络安全评估(第2版)》为你提供了专业安全顾问用于识别与评估Internet网络的技巧与工具,及其用于对政府、军事与商业网络进行安全加固的渗透测试模型。《网络安全评估(第2版)》共分十六章,主要内容包括:网络安全评估;网络安全评估平台;IP网络扫描;远程信息服务评估;Web服务器评估等。