社会工程:安全体系中的人性漏洞

社会工程:安全体系中的人性漏洞

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

著名安全专家解密社会工程手法的权威著作,社会工程专家的精彩故事令你瞠目结舌。

内容简介

《社会工程:安全体系中的人性漏洞》首 次从技术层面剖析和解密社会工程手法,从攻击者的视角详细介绍了社会工程的所有方面,包括诱导、伪装、心理影响和人际操纵等,并通过凯文·米特尼克等社会工程大师的真实故事和案例加以阐释,探讨了社会工程的奥秘。主要内容包括黑客、间谍和骗子所使用的欺骗手法,以及防止社会工程威胁的关键步骤。

《社会工程:安全体系中的人性漏洞》适用于社会工程师、对社会工程及信息安全感兴趣的人。

作者简介

作者克里斯托弗·海德纳吉,世界上第一个社会工程框架(www.social-engineer.org)的主要开发者。与BackTrack( www.backtrack-linux.org)安全团队一起参与了各种类型的安全项目,有16年以上的安全和信息技术实践经验。他也是主动式安全(Offensive Security)渗透测试小组的培训师和首席社会工程专家。

章节目录

版权信息

版权声明

献词

前言和致谢

第1章 社会工程学初探

1.1 为何本书很重要

1.2 社会工程概述

1.3 小结

第2章 信息收集

2.1 收集信息

2.2 信息源

2.3 交流模型

2.4 交流模型的力量

第3章 诱导

3.1 诱导的含义

3.2 诱导的目的

3.3 精通诱导

3.4 小结

第4章 伪装:如何成为任何人

4.1 什么是伪装

4.2 伪装的原则和计划阶段

4.3 成功的伪装

4.4 小结

第5章 心理战术:社会工程心理学

5.1 思维模式

5.2 微表情

5.3 神经语言程序学

5.4 采访和审讯

5.5 即刻达成共识

5.6 人类思维缓冲区溢出

5.7 小结

第6章 影响:说服的力量

6.1 影响和说服的5项基本原则

6.2 影响战术

6.3 改动现实:框架

6.4 操纵:控制你的目标

6.5 社会工程中的操纵

6.6 小结

第7章 社会工程工具

7.1 物理工具

7.2 在线信息收集工具

7.3 小结

第8章 案例研究:剖析社会工程人员

8.1 了米特尼克案例1:攻击DMV

8.2 米特尼克案例2:攻击美国社会保障局

8.3 海德纳吉案例1:自负的CEO

8.4 海德纳吉案例2:主题乐园丑闻

8.5 最高机密案例1:不可能的使命

8.6 最高机密案例2:对黑客的社会工程

8.7 案例学习的重要性

8.8 小结

第9章 预防和补救

9.1 学会识别社会工程攻击

9.2 创建具有个人安全意识的文化

9.3 充分认识信息的价值

9.4 及时更新软件

9.5 编制参考指南

9.6 学习社会工程审计案例

9.7 总结

9.8 小结

社会工程:安全体系中的人性漏洞是2013年由人民邮电出版社·图灵出品出版,作者海德纳吉(ChristopherHadnagy)。

得书感谢您对《社会工程:安全体系中的人性漏洞》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
博弈论与数据安全 电子书
本书从博弈论基础开始,系统地介绍了博弈论在数据安全中的应用,汇集了近年来基于博弈论研究数据安全的最新成果,重点探讨了秘密共享的可公开验证模型及博弈论分析、数据外包情况下的博弈模型、激励相容机制和抗共谋机制以及隐私保护的博弈分析、基于信息论的理性委托攻防模型,为数据外包更新提出了有效策略。本书观点新颖独到,研究内容均为作者原创科研成果,对制定正确的数据安全策略,提高数据安全保障能力具有重要的参考价值
人民邮电出版社《云计算工程》 电子书
针对高校学生的每项云计算技术知识做单独、细致的讲解,易于学习且可读性强; 详细讲述每个技术的来龙去脉,以及各个技术解决方案中相关的联系,让读者知其然,也知其所以然; 以典型企业云计算为模型,细致介绍每种云技术的原理及应用; 符合ICT融合趋势,介绍常用综合云计算技术,包括WLAN、VOIP、网络、数据中心、3G/4G等技术。
企业信息安全体系建设之道 电子书
全面解读企业信息安全体系建设的方法论。
信息安全工程与实践 电子书
本书参考信息安全工程与管理领域的**新成果,结合目前信息安全教学的需要,全面系统的讲述了信息安全工程以及安全项目管理的概念、原理和方法,通过信息安全工程实践和安全项目管理实训,使读者能够理论联系实际,全面掌握信息安全工程与管理的体系结构。
数据治理与数据安全 电子书
一本书讲清数据,推进数据开放共享与跨境流动战略,助力个人信息保护。