僵尸网络:网络程序杀手[Botnets]
内容简介
网络技术飞速发展.病毒、蠕虫、木马等不断涌现,而僵尸网络则是“网络程序杀手”,其危害远远高于以前的恶意脚本,已经成为网络社会所面临的极大威胁。
本书从一个真实的僵尸网络攻击案例开始,随后结合实例介绍僵尸网络的基础知识,包括僵尸网络的概念、运行方式和环境、生命周期等。紧接着介绍僵尸网络的检测、跟踪工具和技术,以及0urmon和沙盒工具的使用,最后讲解了如何获取情报资源及如何应对僵尸网络。
本书特色
·首本专门介绍新网络威胁——僵尸网络的作品
·介绍了什么是僵尸网络、它们如何传播、利用何种工具来对抗等问题
·全面覆盖Ourmon和其他开放资源工具
·由多位富有丰富实践经验的专家编写
作者简介
Craig A.Schiller(CISSP-ISSMP,ISSAP),波特兰州立大学首席信息安全官;鹰眼安全培训有限公司总裁;最早的公认系统安全准则(GASSP)的主要作者,与他人合著Handbook o,jnformation Security Management,Data Security Management的特约作者。Craig先生也参与编写了Combating Spyure in the Enterprise(Syngress,ISBN:1597490644)和Winternals Defragmentation,Recovery,and AdministrationField Guide(Syngress,ISBN:1597490792)。他是高级网络安全工程师并负责美国宇航局航空情报服务处信息安全组。他负责美国俄勒冈州hillisboro警察局警察储备专家部门。
Jim Binkley,波特兰州立大学高级网络工程师和网络安全研究人员、Ourmon软件的制作者。Jim Binkley有20多年的TCP/IP经验和25年的UNIX操作系统经验,在波特兰州立大学从事网络管理、网络安全和UNIX操作系统的教学工作,为大学提供各种网络监测手段,并提供网络设计的咨询工作。曾与John McHugh一起参与了波特兰州立大学的“安全移动网络”项目(美国国防高级研究计划局资助)。Jim Binkley获得华盛顿州立大学计算机专业硕士,专门从事无线网络技术及网络异常监测包括开源Ourmon网络监测和异常监测系统。