新書推薦:
《
谁是窃书之人 日本文坛新锐作家深绿野分著 无限流×悬疑×幻想小说
》
售價:NT$
254.0
《
一个经济杀手的自白 第3版
》
售價:NT$
505.0
《
8秒按压告别疼痛
》
售價:NT$
398.0
《
津巴多时间心理学:挣脱束缚、改写命运的6种时间观
》
售價:NT$
352.0
《
大英博物馆东南亚简史
》
售價:NT$
806.0
《
纯粹·我只要少许
》
售價:NT$
367.0
《
经济史的趣味(全新增订版)(经济史与思想史丛书)
》
售價:NT$
383.0
《
中国古代鬼神录
》
售價:NT$
866.0
|
內容簡介: |
您所不知的網路攻擊實錄,台灣第一本駭客入侵跡證分析解說
全國執法機關科技犯罪偵查教育訓練主要教材
網站管理員往往是維護網站營運順利的重要角色,而一般的網站管理人員大多欠缺對於網路資安上的處理與分析能力,導致公司、企業的網站在面臨駭客攻擊後,往往不知所措找不到具有處理能力的人員,而錯失每次寶貝的事後還原分析的能力。個資法上路後,政府開始要求企業本身應保障使用者的個資,不得輕易外洩,但若從網路上來的攻擊如何作事後的分析並從中舉證駭客的攻擊手法,降低企業未來面臨的求償和營運風險呢?
本書以駭客使用網站攻擊的手法作為解析的重點,並以實務的分析經驗告知讀者如何分析駭客所遺留下來的數位證據,進一步發掘系統本身的漏洞加以修補,降低公司企業在網路上所面臨的風險。
|
關於作者: |
林俊賢
現職:刑事警察局科技犯罪防制中心研發替代役
學歷:國立虎尾科技大學資訊管理所碩士
簡述:自從發現可以利用資訊專長協助警方破獲各類型的網路案件,進一步抓到背後藏鏡人後覺得超酷的,開始覺得資訊安全是一個相當專業領域,為了持續協助執法單位偵辦各類型的網路案件而不斷的持續進修經驗與技術,並進一步受邀至各縣市執法機關與學術單位進行有關資訊安全領域偵辦要點與技術探討等豐富演講經驗。
證照:
NetworkSecurityofPacketAnalysis,NSPA
CertifiedEthicalHacker,CEHv8
莊明雄
現職:刑事局電信偵查大隊隊長
學歷:國立臺灣科技大學資訊管理所博士班
簡述:曾任職於刑事警察局偵九大隊、科技犯罪防制中心股長、165反詐騙組長
熟悉各種網路上的攻擊事件與詐欺案件的手法,同時主導或協助偵辦網路攻擊詐欺案頗有成效,對於網路安全的領域有著相當程度的技術背景。
證照:
ComputerHackingForensicInvestigator,CHFI
CertifiedEthicalHacker,CEHv7
NetworkSecurityofPacketAnalysis,NSPA
羅國良
現職:刑事警察局科技犯罪防制中心股長
學歷:國防大學資訊管理所碩士
簡述:研究網站身分認證及秘密通訊機制,分析現有網站安全性的漏洞可能對於消費者所造成的影響,熟悉網路安全OWASPTOP10機制,並擔任各縣市執法機關與學術單位專業講師。
證照:
CertifiedEthicalHacker,CEHv8
IBMi2iBaseDesigner
|
目錄:
|
Part1基礎知識篇
Chapter01個資法對於企業與民眾的影響
Chapter02本機日誌檔格式解說
Chapter03伺服器日誌檔格式解說
Chapter04HTTP工作原理
Chapter05日誌檔相關解析工具介紹
Chapter06LogParserLizard操作與應用
Part2案例討論篇
Chapter07網站遭受分散式阻斷服務攻擊
Chapter08利用Fckeditor套件漏洞上傳WebShell
Chapter09網站架構及系統後台目錄遭揭露(網站目錄穿越攻擊)
Chapter10架站軟體漏洞導致首頁被置換(WebDefacement)
Chapter11網站被駭客進行滲透測試
Chapter12網站遭弱掃攻擊資料庫竊取
Chapter13網站平台未經授權異常登入情況
Chapter14音樂網站被攻擊者進行資料庫隱碼攻擊(SQLinjection)
Chapter15購物網站遭駭客植入跨站腳本攻擊(Cross-sitescripting,XSS)
Chapter16作業系統漏洞導致網站首頁被駭客置換(WebDefacement)
Chapter17網站目錄權限存取(phpMyadmin)未安全控管
Chapter18企業網站漏洞遭駭客上傳WebShell竊取個資
Chapter19企業網站遭駭客揭露目錄(Googlehackingindexof)
Part3實務分析篇
Chapter20演練目錄穿越攻擊(DirectoryTraversal)
Chapter21演練資料庫隱碼攻擊(SQLinjection)
Chapter22演練跨站腳本攻擊(CrossSiteScript,XSS)
Chapter23演練網頁遭置換或竄改(WebDefacement)
Part4實用工具介紹篇
Chapter24日誌檔案分割工具TextFileSplitter
Chapter25日誌檔案格式轉換工具RCONVLOG(RebexInternetLogConverter)
Chapter26以動態的方式呈現日誌檔案Logstalgia
|
|