首页分类互联网威胁狩猎:原理与实践
威胁狩猎:原理与实践
互联网计算机

威胁狩猎:原理与实践

林宝晶 钱钱 邹贵军

12.0万字
总字数
8
累计阅读

支持 PDF · EPUB · Word · TXT 多种格式下载 (PDF 含 A4 / 手机版)

作品简介

这是一本从原理、模型和实践三个维度全面讲解威胁狩猎的著作,旨在助力网络安全从业者快速构建结构化的主动威胁狩猎体系。

本书由奇安信集团拥有20余年一线实战经验的网络安全专家领衔撰写,凝聚了其在网络实战攻防演习、安全运营等领域的深厚积累;同时汇集了来自大型央企、IT名企的网络安全专家智慧,确保了内容的前沿性与权威性。

本书的价值得到了业界的高度认可,获得了来自微众银行、太平洋保险、京东、国泰海通证券多家头部企业安全负责人的联袂推荐。他们一致认为,本书不仅是一本技术手册,更传递了一种全新的安全理念:真正的防守不是构建无懈可击的壁垒,而是拥有发现威胁的敏锐嗅觉。

全书一共8章,分为原理与实践两部分,握本书内容,您将收获:
1)从零理解威胁狩猎的核心内涵,清晰辨析其与渗透测试、应急响应等相关概念的本质区别;
2)深入掌握Sqrrl、Endgame及基于TTP的3大主流威胁狩猎模型,学会构建结构化的狩猎流程;
3)全面了解10余种关键数据源及5种以上高级分析方法;
4)通过3个真实企业级案例,独立完成从创建假设到狩猎闭环的完整实践;
5)将狩猎成果反哺防御体系,建立“主动发现、主动防御”的核心安全竞争力。

更具价值的是,本书附赠作者团队精心总结的50个威胁狩猎假设,覆盖主机、网络、应用等多个层面,拿来即可直接应用于日常工作。本书历时4年打磨而成,是每一位渴望在网络安全领域精进不休的从业者不容错过的案头必备手册。

出版社机械工业出版社
出版时间2026-03-02
ISBN9787111796855
共 5 章
前言试读
Part 1 第一部分威胁狩猎原理试读
Part 2 第二部分威胁狩猎实践
Postscript
Appendix 附录50个威胁狩猎假设

读者评论

暂无评论,来发表第一条吧

登录后参与评论

去登录 →