圖書標籤: 入侵檢測 snort 安全 計算機
发表于2024-11-27
Snort輕量級入侵檢測係統全攻略 pdf epub mobi txt 電子書 下載 2024
《Snort輕量級入侵檢測係統全攻略》共11章,主要內容包括四個方麵,較為全麵地介紹瞭Snort入侵檢測係統的安裝部署、配置、調整及使用,基本涵蓋瞭Snort有關的方方麵麵。《Snort輕量級入侵檢測係統全攻略》的特點是實用性非常強,概念準確、實例豐富,能夠培養讀者建立一套實用IDS的實際動手能力。另外,《Snort輕量級入侵檢測係統全攻略》深入到Snort的具體技術細節中,是一本不可多得的全麵掌握Snort的技術圖書。《Snort輕量級入侵檢測係統全攻略》麵嚮的對象為具有基本網絡技術知識的讀者,即使讀者以前從未接觸過IDS,書中穿插的實例也能幫助讀者成為IDS高手。對於資深網管,《Snort輕量級入侵檢測係統全攻略》能提供一種性價比高的安全解決方案。同時,對於已學習過網絡課程的大中專在校生,《Snort輕量級入侵檢測係統全攻略》也可作為入侵檢測或信息安全課程的授課輔助材料。
國內講解snort的書很少,隻能參考這幾本瞭
評分將snort的原理說的比較清楚,也給齣瞭一些配套的檢測工具,包括規則測試工具,數據報錶工具,最後還給齣瞭一些案例,雖然案例有點過時。對構建基於旁路的全流量檢測係統有參考價值(TCP狀態維護和會話重組),攻擊者也可以根據原理看看如何繞過這類IDS
評分國內講解snort的書很少,隻能參考這幾本瞭
評分將snort的原理說的比較清楚,也給齣瞭一些配套的檢測工具,包括規則測試工具,數據報錶工具,最後還給齣瞭一些案例,雖然案例有點過時。對構建基於旁路的全流量檢測係統有參考價值(TCP狀態維護和會話重組),攻擊者也可以根據原理看看如何繞過這類IDS
評分將snort的原理說的比較清楚,也給齣瞭一些配套的檢測工具,包括規則測試工具,數據報錶工具,最後還給齣瞭一些案例,雖然案例有點過時。對構建基於旁路的全流量檢測係統有參考價值(TCP狀態維護和會話重組),攻擊者也可以根據原理看看如何繞過這類IDS
讲的不错的章节 p160 规则与法及使用,基本的可以看一下,新版本的规则要点还是去看snort官方手册 p198 介绍了攻击IDS的工具急技术要点: Stick&Snot(根据snort规则生成包) ADMmutate(动态改变shellcode检出漏报) Fragroute(IP与TCP分片重组) 其中会话分割IP碎片攻击部...
評分讲的不错的章节 p160 规则与法及使用,基本的可以看一下,新版本的规则要点还是去看snort官方手册 p198 介绍了攻击IDS的工具急技术要点: Stick&Snot(根据snort规则生成包) ADMmutate(动态改变shellcode检出漏报) Fragroute(IP与TCP分片重组) 其中会话分割IP碎片攻击部...
評分讲的不错的章节 p160 规则与法及使用,基本的可以看一下,新版本的规则要点还是去看snort官方手册 p198 介绍了攻击IDS的工具急技术要点: Stick&Snot(根据snort规则生成包) ADMmutate(动态改变shellcode检出漏报) Fragroute(IP与TCP分片重组) 其中会话分割IP碎片攻击部...
評分讲的不错的章节 p160 规则与法及使用,基本的可以看一下,新版本的规则要点还是去看snort官方手册 p198 介绍了攻击IDS的工具急技术要点: Stick&Snot(根据snort规则生成包) ADMmutate(动态改变shellcode检出漏报) Fragroute(IP与TCP分片重组) 其中会话分割IP碎片攻击部...
評分讲的不错的章节 p160 规则与法及使用,基本的可以看一下,新版本的规则要点还是去看snort官方手册 p198 介绍了攻击IDS的工具急技术要点: Stick&Snot(根据snort规则生成包) ADMmutate(动态改变shellcode检出漏报) Fragroute(IP与TCP分片重组) 其中会话分割IP碎片攻击部...
Snort輕量級入侵檢測係統全攻略 pdf epub mobi txt 電子書 下載 2024