本书全面介绍防火墙技术及应用知识。全书共5章,主要内容包括防火墙基本知识、防火墙技术、防火墙网络部署、防火墙安全功能应用和典型案例。每章最后提供了相应的思考题。 本书由360企业安全集团针对高校网络空间安全专业的教学规划组织编写,既适合作为网络空间安全、信息安全等专业的本科生相关专业基础课程的教材,也适合作为网络安全研究人员的入门基础读物。
Web应用防火墙技术及应用
✍ Scribed by 杨东晓、王嘉、程洋、李晨阳
- Publisher
- 清华大学出版社
- Year
- 2019
- Tongue
- Chinese
- Leaves
- 153
- Series
- 网络空间安全重点规划丛书
- Category
- Library
No coin nor oath required. For personal study only.
✦ Synopsis
本书全面介绍Web应用防火墙(WAF)技术及应用知识。全书共8章,主要内容包括Web系统安全概述、Web应用防火墙、HTTP校验和访问控制、Web防护、网页防篡改、分布式拒绝服务攻击防护、威胁情报中心和典型案例。每章最后都提供了相应的思考题。 本书由360企业安全集团针对高校网络空间安全专业的教学规划组织编写,既适合作为网络空间安全、信息安全等专业本科生相关专业基础课程教材,也适合作为网络安全研究人员的基础读物。
✦ Table of Contents
封面
扉页
内容简介
版权页
网络空间安全重点规划丛书编审委员会
出版说明
前言
目录
第1章 Web系统安全概述
1.1 Web系统安全现状
1.2 Web网站系统结构
1.3 Web安全漏洞
1.4 Web安全威胁前沿趋势
思考题
第2章 Web应用防火墙
2.1 WAF简介
2.2 WAF的功能及特点
2.3 WAF部署
2.4 WAF防护原理
思考题
第3章 HTTP校验和访问控制
3.1 HTTP
3.2 HTTP校验
3.3 HTTP访问控制
思考题
第4章 Web防护
4.1 弱密码
4.2 SQL注入
4.3 跨站脚本攻击
4.4 跨站请求伪造攻击
4.5 恶意流量攻击
4.6 文件上传与下载攻击
4.7 Web服务器敏感信息泄露
思考题
第5章 网页防篡改
5.1 网页篡改的原理
5.2 攻击者常用的网页篡改方法
5.3 网页篡改防范技术
思考题
第6章 分布式拒绝服务攻击防护
6.1 DDoS攻击原理
6.2 DDoS攻击现象与特点
6.3 DDoS攻击方式
6.4 DDoS攻击的防御方法
思考题
第7章 威胁情报中心
7.1 威胁情报概述
7.2 威胁情报服务和威胁情报的用途
7.3 智慧Web应用防火墙
思考题
第8章 典型案例
8.1 防数据泄露解决方案
8.2 防DDoS攻击解决方案
8.3 防网页篡改解决方案
正文结束
附录A WAF技术英文缩略语
参考文献
📜 SIMILAR VOLUMES
本书为“Web应用防火墙技术及应用”课程的配套实验指导教材。全书分为4章,主要内容包括Web应用防火墙基本配置、Web应用防火墙安全防护应用、Web应用防火墙日志管理与分析、Web应用防火墙综合实验。 本书由奇安信集团联合高校针对高校网络空间安全专业的教学规划组织编写,既适合作为网络空间安全、信息安全等相关专业的本科生实验教材,也适合作为网络空间安全相关领域研究人员的基础读物。
本书共10章,第1章讲解防火墙的基础理论,内容包括防火墙概念、分类、功能及防火墙的相关知识等。第2章讲解防火墙的工作原理、具备的特性及常用的防火墙技术等。第3章讲解计算机操作系统如何配置系统自带的防火墙及如何应用防火墙等。第4章讲解常用著名防火墙设置和管理的基本操作。第5章讲解Red Hat Linux系统安全及Iptables防火墙配置。第6章讲解Windows Server 2003服务器防火墙和Windows 7防火墙的高级配置。第7章讲解Windows Server 2008 R2服务器的安全配置。第8章讲解ISA网络防火墙的应用操作。第9章介绍企业级防火墙TMG的部署。第10章讲解项
<p>本书为“Web 应用防火墙技术及应用”课程的配套实验指导教材。全书分为 4 章,主要内容包括Web 应用防火墙基本配置、Web 应用防火墙安全防护应用、Web 应用防火墙日志管理与分析、Web 应用防火墙综合实验。</p> <p>本书由奇安信集团联合高校针对高校网络空间安全专业的教学规划组织编写,既适合作为网络空间安全、信息安全等相关专业的本科生实验教材,也适合作为网络空间安全相关领域研究人员的基础读物。</p>
<p>《高等院校信息技术规划教材•Web应用开发技术》以一个完整的应用实例“畅想网络学院”为背景,系统地介绍了采用ASP.NET 2.0技术进行Web应用开发的相关内容,包括Web应用基础、ASP.NET控件、构建网站、应用ADO.NET编程和Web数据访问等。</p> <p>通过《高等院校信息技术规划教材•Web应用开发技术》,读者能够学会在Microsoft Visual Studio 2005开发环境下,基于Web的网络应用程序的开发,以及最新的Web应用程序开发技术,掌握实际、有效的编程技巧,为实用系统的开发打下良好的基础。</p>
<p>《压电效应新技术及应用》集作者近10年来对基于晶体变形的压电效应的研究而成,详细介绍了基于晶体变形的压电效应研究的历史和意义,石英晶片拉压效应的理论计算、实验结果及典型应用,石英晶柱弯曲效应研究(纯弯曲效应、悬臂梁弯曲效应、简支梁弯曲效应)及逆压电弯曲效应,方形和圆形石英晶片扭转效应理论计算、电极布置、实验结果及在传感器上的应用,压电传感器的静态标定装置、标定方法及动态标定理论等。</p>