書(shū)單推薦
更多
新書(shū)推薦
更多

EDR逃逸的藝術(shù):終端防御規(guī)避技術(shù)全解

 EDR逃逸的藝術(shù):終端防御規(guī)避技術(shù)全解

定  價(jià):99.8 元

        

  • 作者:[美]馬特·漢德(Matt Hand)
  • 出版時(shí)間:2025/9/1
  • ISBN:9787115675590
  • 出 版 社:人民郵電出版社
  • 中圖法分類(lèi):TP393.08 
  • 頁(yè)碼:
  • 紙張:膠版紙
  • 版次:
  • 開(kāi)本:16開(kāi)
9
7
6
8
7
7
5
1
5
1
9
5
0

端點(diǎn)檢測(cè)與響應(yīng)(endpoint detection and response,EDR)是一種網(wǎng)絡(luò)安全技術(shù),專(zhuān)注于監(jiān)控、檢測(cè)和應(yīng)對(duì)終端設(shè)備上的可疑活動(dòng)。通過(guò)持續(xù)收集和分析端點(diǎn)行為數(shù)據(jù),幫助組織及時(shí)發(fā)現(xiàn)潛在威脅,并提供調(diào)查和響應(yīng)工具,以防止攻擊擴(kuò)散和數(shù)據(jù)泄露。

本書(shū)聚焦 EDR 在 Windows 操作系統(tǒng)上的工作原理,圍繞 EDR 攻防展開(kāi),深入探討EDR 傳感器或用于收集特定類(lèi)型數(shù)據(jù)的組件。本書(shū)共 13 章,具體內(nèi)容包括 EDR 架構(gòu)、函數(shù)掛鉤 DLL、進(jìn)程與線(xiàn)程創(chuàng)建通知、對(duì)象通知、鏡像加載與注冊(cè)表通知、文件系統(tǒng)微篩選器驅(qū)動(dòng)程序、網(wǎng)絡(luò)過(guò)濾驅(qū)動(dòng)程序、Windows 事件追蹤、掃描器、反惡意軟件掃描接口、早期啟動(dòng)反惡意軟件驅(qū)動(dòng)程序、微軟 Windows 威脅情報(bào),以及案例研究等。

本書(shū)適合對(duì)終端檢測(cè)技術(shù)感興趣,尤其是掌握基礎(chǔ)滲透測(cè)試技術(shù)、了解 Windows 內(nèi)部機(jī)制和基礎(chǔ)知識(shí)的讀者閱讀。

 你還可能感興趣
 我要評(píng)論
您的姓名   驗(yàn)證碼: 圖片看不清?點(diǎn)擊重新得到驗(yàn)證碼
留言?xún)?nèi)容