图书介绍

雷神的微软平台安全宝典PDF|Epub|txt|kindle电子书版本网盘下载

雷神的微软平台安全宝典
  • (美)马伦著;王晓华译 著
  • 出版社: 北京:清华大学出版社
  • ISBN:9787302307433
  • 出版时间:2013
  • 标注页数:272页
  • 文件大小:60MB
  • 文件页数:285页
  • 主题词:计算机网络-安全技术

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快]温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页直链下载[便捷但速度慢]  [在线试读本书]   [在线获取解压码]

下载说明

雷神的微软平台安全宝典PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

第1章将Web代理日志安全地写入SQL Server数据库中,并通过编程监视Web数据流量,自动向TMG添加“允许/拒绝”规则1

1.1引言2

1.2范围和关注的事情3

1.3实现5

1.3.1将权限委托给用户6

1.3.2 TMG访问规则8

1.4安全地将日志写入SQL Server数据库中9

1.4.1在SQL Server中创建TMG服务器用户账户11

1.4.2配置登录选项12

1.4.3测试连接13

1.4.4保证SQL通信通道的安全14

1.4.5证书登记和配置15

1.4.6 TMG特别登记16

1.4.7故障排除18

1.4.8测试和验证20

1.5设计工作流21

1.6执行24

1.6.1 xp cmdshell25

1.6.2 CmdExec25

1.6.3 SQL CLR30

1.6.4可选方案35

1.6.5利用AppLocker39

1.7本章小结40

第2章Is认证和授权模型,使用EFS和WebDAV锁定文件访问41

2.1引言42

2.2 RSA和AES44

2.2.1 EFS规划和故障解决48

2.2.2事后用例分析51

2.3构建Web应用程序结构52

2.3.1访问概述52

2.3.2应用程序池56

2.4访问远程文件59

2.4.1虚拟目录59

2.4.2服务用户63

2.5深度安全66

2.5.1使用EFS67

2.5.2 EFS和服务用户67

2.5.3为共享文件建立EFS68

2.5.4委托70

2.5.5检查点76

2.6使用WebDAV提供安全访问77

2.6.1安装WebDAV77

2.6.2配置WebDAV78

2.6.3映射远程WebDAV驱动器的好处79

2.6.4 WebDAV和EFS——没有委托80

2.6.5 WebDAV和EFS——数据移动80

2.7结论81

2.8本章小结82

第3章 根据地理位置分析和阻止恶意流量83

3.1引言84

3.2研究和尽职调查84

3.3实现一种解决方案86

3.3.1记录流量88

3.3.2数据函数89

3.3.3建立数据之间的联系93

3.3.4处理流量来源国家95

3.4与TMG集成96

3.4.1决策,再次决策97

3.4.2保持简洁100

3.43引入SQL CLR103

3.4.4构建ISA服务器/TMG计算机集108

3.5本章小结116

第4章 以安全的方式创建可以从外部访问的认证代理117

4.1引言118

4.2做好准备,该来的自然会来118

4.2.1认证挑战120

4.2.2认证机制123

4.2.3发布代理124

4.3本章小结133

第5章 创建和维护低特权服务用户135

5.1引言136

5.2创建并配置服务用户账户137

5.2.1活动目录的结构138

5.2.2准备应用程序141

5.2.3组策略对象配置的设置示例146

5.3真实、可量化的密码强度以及如何衡量密码强度155

5.3.1一种新方法156

5.3.2字典攻击和其他攻击方法160

5.3.3查看代码161

5.4本章小结165

第6章 在最小特权环境中收集远程安全日志167

6.1引言168

6.2日志提取程序的架构169

6.2.1检索日志数据169

6.2.2日志文件访问和权限179

6.2.3自定义Windows日志权限181

6.3访问WMI对象197

6.3.1构建WMI组件197

6.3.2加密DCOM WMI连接200

6.3.3其他WMI示例203

6.4查看代码207

6.4.1 SQL Server的数据结构208

6.4.2向SQL Server发送数据209

6.4.3日志提取程序代码总结217

6.5本章小结218

第7章 确保远程桌面协议的安全219

7.1引言219

7.2常见的RDP攻击和防范221

7.2.1重命名管理员账户并使用强壮的密码222

7.2.2 RDP服务端口222

7.2.3网络级别身份验证224

7.3 RDP解决方案概述225

7.4直接访问多台RDP主机226

7.5 RDG/TSG227

7.6 RDP主机的安全性231

7.7 RDWeb和RemoteApp233

7.7.1 RDWeb234

7.7.2 RemoteApp235

7.7.3部署经过签名的RDP文件238

7.7.4 RemoteApp和桌面连接(WebFeed)242

7.8工作站主机的注意事项243

7.9使用源端口访问规则来限制访问245

7.10查看代码249

7.11本章小结257

附录A首字母缩略词列表259

附录B利用WEVTUTIL工具从Windows Server 2008获取的完整日志列表263

热门推荐