WannaCry只是个开始?信息时代你急需的安全书单

摘要: 5月12日起,全球范围内爆发了一种基于Windows网络共享协议进行攻击传播的蠕虫恶意代码。从另外一个角度来讲,这件事情未必是个坏事。至少给全世界的用户再次敲响警钟,互联网等信息技术的快速发展,在给人们带来巨大福祉的同时,也带来了前所未有的网络安全挑战。

         

  5月12日起,全球范围内爆发了一种基于Windows网络共享协议进行攻击传播的蠕虫恶意代码。

  目前已有100多个国家不幸中招,这种攻击方式并不新鲜,但是这么大规模的勒索却是第一次。

        

  事件发生后,互联网安全领域企业迅速开展研究,主动提供安全服务和防范工具。媒体同时也做了大量报告,提高大家安全防范意识。

  目前,该软件病毒还在传播,但传播速度已经明显放缓。

  



  从另外一个角度来讲,这件事情未必是个坏事。至少给全世界的用户再次敲响警钟,互联网等信息技术的快速发展,在给人们带来巨大福祉的同时,也带来了前所未有的网络安全挑战。

  勒索病毒传播速度虽已放缓,但网络安全意识不能松懈。一个WannaCry结束了,千千万万个WannaCry还会出现……

  这不是终点,仅仅是个开始,欢迎来到信息时代……

  



  下面盘点了安全技术类图书,希望通过本书单,你可以在信息时代站稳脚跟,筑建坚固的安全堡垒。

                   《阻击黑客:技术、策略与案例》

                提高系统被渗透的代价,让攻击者知难而退

                     

                    【美】Steven M. Bellovin 著

                       徐菲 熊刚 李镇 译

                       

             教你将安全看作一个系统问题来考虑,使防御措施与实际威胁相匹配

          让企业的安全措施不会过于严苛而影响生产效率,也不会太过松懈给人可趁之机



                    《漏洞战争:软件漏洞分析精要》

               腾讯科恩实验室wushi、业内名家一致好评推荐!

          系统、全面、深入!结合众多经典漏洞,深度剖析漏洞攻防实战!

                       

                          林桠泉 著

     摒弃空头理论,结合经典漏洞案例,几乎是“一本用调试器写出来的书” 漏洞战场从PC端向移动端迁移

   本书涉及Windows 和Android系统平台 系统地讲解软件漏洞分析与利用所需的各类工具、理论技术和实战方法



                    《危在旦夕:来自安全大师的154条忠告》

           美国安全大师解析互联网时代的安全,全涵盖安全与技术|经济|人文|心理

                    

                      【美】Bruce Schneier 著

                      徐菲 王艳 戴士剑 译

   复杂的计算机系统始终存在可被攻击的弱点,软件、系统、硬件设施、人、企业活动等都是构建安全系统的要素

               本书分别从技术、心理、政策等不同的角度分析了安全的特点



               《安全之路——Web渗透技术及实战案例解析(第2版)》

                案例全解Web渗透技术,实战,实战,再实战!

                    

                          陈小兵 编著

                 结合网络攻防中的实际案例,再现Web渗透的精彩过程

              本书着重通过案例讲解Web渗透技术的实际应用,实战性强,内容丰富



                         《智能硬件安全》

                     一本书掌握物联网安全核心技术!

               奇虎360副总裁谭晓生、奇虎360首席科学家颜水成、

            XCon&神话行动创始人呆神、浙江大学教授徐文渊等名家联袂推荐!

                       

                      刘健皓 王奥博 贾文晓 等编著         

                      填补智能硬件安全书籍市场空白

               从固件、网络安全、无线通信协议安全、控制APP安全等角度

             以常见智能硬件为实际案例,分析物联网的安全问题,并提出安全建议



                       《白帽子讲浏览器安全》

              白帽子再续新篇 首度聚焦安全风眼 超全面|有深度|多实例

                       

                           钱文祥 著

                  来自腾讯的安全经验,来自乌云平台的专业保障

                 浏览器威胁千变万化,从Web前端到浏览器边界突破

                覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器



                   《Python绝技:运用Python成为顶级黑客》

                       多位安全大牛联合推荐!

           本书将作为“神话——信息安全人才颠覆行动”学员学习用专业书!

                       

                        【美】 TJ O‘Connor著

                         崔孝晨 武晓音等 译

         关于Python的书虽然已有不少,但从安全从业者角度全方位剖析Python的书籍几乎没有

 本书填补了这个的空白:包含了渗透测试、Web分析、网络分析、取证分析以及利用无线设备等方面的Python攻防方法



                       《恶意代码分析实战》

        不管你是否有恶意代码分析的背景和经验,本书极其丰富的内容都将使你获益匪浅

                       

                   【美】Michael Sikorski, Andrew Honig 著

                        诸葛建伟 姜辉 张光凯 译

                全面的恶意代码分析技术指南,其内容兼顾理论,重在实践

            一经问世,便赢来业内好评如潮,被业内人士一致推荐为入门、晋级的权威读本



                   《黑客大追踪:网络取证核心原理与实践》

               一本书掌握基于大数据的智能化海量情报分析方法和技能!

                全面、实用、快速掌握网络取证核心要点与实践!

                       

                   【美】Sherri Davidoff,Jonathan Ham 著

                         崔孝晨 陆道宏 等 译

                         潜伏鹰张宇翔隆重推荐

                        网络取证方面的第一本专著

                内容丰富、通俗易懂,提供完整网络取证分析思路与实践方法



                    《揭秘家用路由器0day漏洞挖掘技术》

         第一本关于家用路由器底层安全分析的书籍!系统剖析路由器硬件分析之道。

            技术要点与实践可延伸到智能物联、工控系统等新兴领域!

                       

                       吴少华 主编,王炜 赵旭 编著

从家用路由器入手,全方位的讲解了路由器漏洞分析、漏洞挖掘、路由器固件提取、硬件调试等方面的相关知识,并辅以大量实例

时间: 2024-08-08 11:05:06

WannaCry只是个开始?信息时代你急需的安全书单的相关文章

信息时代

欧美及发达国家的时间跨度概念是从公元后1969年(1969AD)--------未来我国及部分发展中国家对信息时代指的是从公元后1984年(1984AD)-未来比欧美晚了15年. 人们常用最具代表性的生产工具来代表一个历史时期,人类文明的发展时代历程:如石器时代,红铜时代,青铜时代,铁器时代,黑暗时代,启蒙时代,蒸汽时代.电气时代.原子时代等. 用这种思维模式来观照20世纪,你会说,在近100年里,人类从电气时代走向了信息时代. 信息时代 计算机的出现和逐步的普及,信息对整个社会的影响逐步提高到

中科院 | 大数据的力量来自“大成智慧”信息时代大数据的再认识

文章出处:http://www.thebigdata.cn/YeJieDongTai/29119.html 大数据已成为媒体与大众关注的新技术,大数据的应用也预示着信息时代将进入一个新阶段,但人们对大数据的认识有一个不断加深的过程.首先从"信息时代新阶段".数据文化和认识论的高度阐述了对大数据的理解;接着通过对驱动效益和大成智慧的解释,探讨了如何正确认识大数据的价值和效益,并从复杂性的角度分析了大数据研究和应用面临的挑战;最后对发展大数据应避免的误区提出几点看法. 1 大数据兴起预示&

计算机网络(第6版)-1.1 计算机网络在信息时代中的作用

· 21 世纪的一些重要特征就是数字化.网络化和信息化,它是一个以网络为核心的信息时代.网络现已成为信息社会的命脉和发展知识经济的重要基础.网络是指"三网",即电信网络.有线电视网络和计算机网络.发展最快的并起到核心作用的是计算机网络. · 进入 20 世纪 90 年代以后,以因特网为代表的计算机网络得到了飞速的发展.已从最初的教育科研网络逐步发展成为商业网络.已成为仅次于全球电话网的世界第二大网络. 1. 因特网是最diao的计算机网络 2. 然而还是比不过全球电话网233 · 因特

【Android开发-9】信息时代,Activity和Activity怎么交流

前言:在信息时代,人们不必像古代人那样飞鸽传书,随便一个短信.微信.QQ.微博都可以和自己亲爱的小伙伴快速沟通交流.在这样眼花缭乱的信息时代,选择一种合适自己的沟通工具是很有必要的,Android中的Activity与Activity之间的传参方法也是很多种的,在项目中怎么选择信息交互方法,就看项目的需求和自己的经验. 弄例子之前需要了解一个东西:Intent; 书上和网上看到的概念解释都很多,但本人喜欢它的英文意思:意图.你的意图想干嘛,跟它说了就行.比如我要传参,那你在这个Intent中设置

【计算机网络(谢希仁)-读书笔记】1.1计算机网络在信息时代中的作用

21世纪是以网络(电信网络,有线电视网络,计算机网络)为核心的信息时代 电信网络:向用户提供电话,电报及传真等服务 有线电视网络:向用户提供各种电视节目 计算机网络(三网核心):使用户能够迅速传送数据文件,以及从网络上查找并获取各种有用资料,包括图像和视频. Internet是仅次于全球电话网的世界第二大网络(是人类自印刷技术发明以来在通信方面最大的变革). 计算机网络是一种通信基础设施,端设备是功能强大且有智能的计算机. 计算机网络向用户提供的最重要的两个功能:连通性和(资源)共享

论信息时代即佛法时代

紫薇真人李万鸿 当今世界已进入信息时代,计算机.互联网等一系列技术的问世和快速发展,把人类带入这一崭新的时代.其中最关键的技术是计算机,而计算机的核心部件CPU(Central Process  Unit )即中央处理器,是建立在硅的单晶体上的,因而又称为硅片.硅自何处来呢?来自于沙.沙的成分为SiO2,把沙和碳放在高温中发生氧化还原反应产生硅,其化学反应方程式为:SiO2+C=Si+CO2. 佛门自称为沙门,一切智智的佛陀遍知一切,早在几千年前就看透了宇宙间万事万物的规律,而只适应众生根基宣说

信息时代的学习(对于人类)

(一)时代背景信息时代有两个最重要的载体就是多媒体和互联网(Internet). 互联网的资源海量的信息:互联网把全人类的知识智慧和它的个性世界都汇聚起来了,变成了一个知识智慧的海洋.在互联网上,所有的东西都汇成了一个知识的海洋,什么叫海洋?大家见过海的那个感觉吗?一下子向你扑面而来,互联网上就是这样一个感觉,知识智慧人类的所有创造精神产品,向你扑面而来,就是这样一个气魄. 多种表现形式:超文本.多媒体.虚拟仿真.多方互动.远程共享. 3种学习模式.E- learning,也称数字学习,是一种基

大数据信息时代,如何防止数据泄露,大数据防泄漏解决方案

随着大数据时代的到来,数据已经成为与物质资产和人力资本同样重要的基础生产要素,大数据正在重塑世界新格局. 伴随着互联网时代频繁上演的数据泄露事件,不仅给企业及个人带来了一定的危机,同时也对国家造成了一定的损失,数据信息安全也愈演愈烈,那么,大数据时代,[数据信息安全]应该何去何从? 为什么说数据信息安全越来越重要?国家对数据信息安全这块关注度也逐步提高,例如,数据保护相关的法律法规的出台,确保数据信息安全,由此可见,数据安全地位的凸显. 导致数据泄露的途径有哪些?(1)通过U盘.移动硬盘.QQ.

信息时代的独立阅读者(一):内心的小声音

我是一个热爱阅读的人,不管是进入什么领域,精读和细读都是我会首先做的事情,从03年开始写博客(http://mindhacks.cn)直到现在,我把很多业余时间花在了泛心理学领域(认知科学.神经科学.社会心理学.亲子关系.心理咨询,等等). 但比阅读更重要的,其实是阅读中的思考,带着脑和心去阅读,我把这个称为「独立阅读」. 在独立阅读中,我们对知识进行再次的深度加工,和自己既有的知识&经验体系去对照.印证,去碰撞,去对比,去分辨,然后破立.融合.存疑.延展.细化.经过了这样一个过程的阅读,看起来