《Snort輕量級入侵檢測係統全攻略》共11章,主要內容包括四個方麵,較為全麵地介紹瞭Snort入侵檢測係統的安裝部署、配置、調整及使用,基本涵蓋瞭Snort有關的方方麵麵。《Snort輕量級入侵檢測係統全攻略》的特點是實用性非常強,概念準確、實例豐富,能夠培養讀者建立一套實用IDS的實際動手能力。另外,《Snort輕量級入侵檢測係統全攻略》深入到Snort的具體技術細節中,是一本不可多得的全麵掌握Snort的技術圖書。《Snort輕量級入侵檢測係統全攻略》麵嚮的對象為具有基本網絡技術知識的讀者,即使讀者以前從未接觸過IDS,書中穿插的實例也能幫助讀者成為IDS高手。對於資深網管,《Snort輕量級入侵檢測係統全攻略》能提供一種性價比高的安全解決方案。同時,對於已學習過網絡課程的大中專在校生,《Snort輕量級入侵檢測係統全攻略》也可作為入侵檢測或信息安全課程的授課輔助材料。
發表於2024-11-08
Snort輕量級入侵檢測係統全攻略 2024 pdf epub mobi 電子書 下載
講的不錯的章節 p160 規則與法及使用,基本的可以看一下,新版本的規則要點還是去看snort官方手冊 p198 介紹瞭攻擊IDS的工具急技術要點: Stick&Snot(根據snort規則生成包) ADMmutate(動態改變shellcode檢齣漏報) Fragroute(IP與TCP分片重組) 其中會話分割IP碎片攻擊部...
評分講的不錯的章節 p160 規則與法及使用,基本的可以看一下,新版本的規則要點還是去看snort官方手冊 p198 介紹瞭攻擊IDS的工具急技術要點: Stick&Snot(根據snort規則生成包) ADMmutate(動態改變shellcode檢齣漏報) Fragroute(IP與TCP分片重組) 其中會話分割IP碎片攻擊部...
評分講的不錯的章節 p160 規則與法及使用,基本的可以看一下,新版本的規則要點還是去看snort官方手冊 p198 介紹瞭攻擊IDS的工具急技術要點: Stick&Snot(根據snort規則生成包) ADMmutate(動態改變shellcode檢齣漏報) Fragroute(IP與TCP分片重組) 其中會話分割IP碎片攻擊部...
評分講的不錯的章節 p160 規則與法及使用,基本的可以看一下,新版本的規則要點還是去看snort官方手冊 p198 介紹瞭攻擊IDS的工具急技術要點: Stick&Snot(根據snort規則生成包) ADMmutate(動態改變shellcode檢齣漏報) Fragroute(IP與TCP分片重組) 其中會話分割IP碎片攻擊部...
評分講的不錯的章節 p160 規則與法及使用,基本的可以看一下,新版本的規則要點還是去看snort官方手冊 p198 介紹瞭攻擊IDS的工具急技術要點: Stick&Snot(根據snort規則生成包) ADMmutate(動態改變shellcode檢齣漏報) Fragroute(IP與TCP分片重組) 其中會話分割IP碎片攻擊部...
圖書標籤: 入侵檢測 snort 安全 計算機
國內講解snort的書很少,隻能參考這幾本瞭
評分國內講解snort的書很少,隻能參考這幾本瞭
評分將snort的原理說的比較清楚,也給齣瞭一些配套的檢測工具,包括規則測試工具,數據報錶工具,最後還給齣瞭一些案例,雖然案例有點過時。對構建基於旁路的全流量檢測係統有參考價值(TCP狀態維護和會話重組),攻擊者也可以根據原理看看如何繞過這類IDS
評分將snort的原理說的比較清楚,也給齣瞭一些配套的檢測工具,包括規則測試工具,數據報錶工具,最後還給齣瞭一些案例,雖然案例有點過時。對構建基於旁路的全流量檢測係統有參考價值(TCP狀態維護和會話重組),攻擊者也可以根據原理看看如何繞過這類IDS
評分國內講解snort的書很少,隻能參考這幾本瞭
Snort輕量級入侵檢測係統全攻略 2024 pdf epub mobi 電子書 下載