書單推薦
更多
新書推薦
更多

EDR逃逸的藝術(shù):終端防御規(guī)避技術(shù)全解

EDR逃逸的藝術(shù):終端防御規(guī)避技術(shù)全解

定  價:99.8 元

        

當前圖書已被 45 所學校薦購過!
查看明細

  • 作者:[美]馬特·漢德(Matt Hand)
  • 出版時間:2025/9/1
  • ISBN:9787115675590
  • 出 版 社:人民郵電出版社
  • 中圖法分類:TP393.08 
  • 頁碼:
  • 紙張:膠版紙
  • 版次:
  • 開本:16開
9
7
6
8
7
7
5
1
5
1
9
5
0

端點檢測與響應(yīng)(endpoint detection and response,EDR)是一種網(wǎng)絡(luò)安全技術(shù),專注于監(jiān)控、檢測和應(yīng)對終端設(shè)備上的可疑活動。通過持續(xù)收集和分析端點行為數(shù)據(jù),幫助組織及時發(fā)現(xiàn)潛在威脅,并提供調(diào)查和響應(yīng)工具,以防止攻擊擴散和數(shù)據(jù)泄露。

本書聚焦 EDR 在 Windows 操作系統(tǒng)上的工作原理,圍繞 EDR 攻防展開,深入探討EDR 傳感器或用于收集特定類型數(shù)據(jù)的組件。本書共 13 章,具體內(nèi)容包括 EDR 架構(gòu)、函數(shù)掛鉤 DLL、進程與線程創(chuàng)建通知、對象通知、鏡像加載與注冊表通知、文件系統(tǒng)微篩選器驅(qū)動程序、網(wǎng)絡(luò)過濾驅(qū)動程序、Windows 事件追蹤、掃描器、反惡意軟件掃描接口、早期啟動反惡意軟件驅(qū)動程序、微軟 Windows 威脅情報,以及案例研究等。

本書適合對終端檢測技術(shù)感興趣,尤其是掌握基礎(chǔ)滲透測試技術(shù)、了解 Windows 內(nèi)部機制和基礎(chǔ)知識的讀者閱讀。

 你還可能感興趣
 我要評論
您的姓名   驗證碼: 圖片看不清?點擊重新得到驗證碼
留言內(nèi)容