特大型电网企业网络安全从业指南 Java代码审计与分析
- ISBN:9787519886677
- 装帧:平装
- 册数:暂无
- 重量:暂无
- 开本:16开
- 页数:200
- 出版时间:2024-07-01
- 条形码:9787519886677 ; 978-7-5198-8667-7
本书特色
本书站在特大型电网企业角度,从基础开始,细致地介绍了代码审计思路以及所需要的工具和方法,并在书中采用了大量现实漏洞案例告诉读者如何快速定位漏洞,而且剖析了各种代码安全漏洞的成因与修复防护策略,对行业内外的开发人员、网络运维人员和网络安全从业人员都有极大的参考价值,且本书作为特大型电网企业网络安全从业技术指南书籍也将成为国家电网公司网络安全红队的培训教材。
内容简介
本书主题为JAVA代码审计与分析, 主要是通过对业务应用的代码进行审计分析, 发现潜在的安全漏洞和风险隐患, 并指导网络安全工程师、研发工程师或网络运维工程师进行漏洞的修复和加固。本书主要内容包括: 概述, 基础环境搭建, JAVA代码审计环境搭建, 常见漏洞挖掘与修复建议, 审计分析, 修复, 框架与组件安全, JAVA代码审计中常见的框架, 中间件、组件安全, 代码审计与分析实践, IAST技术在代码审计中的应用等。
目录
作者简介
国家电网公司网络安全尖兵部队、红队队长,青年托举人才。负责公司网络空间攻防对抗方向前沿技术研究和网络安全尖兵部队、红队能力建设,支撑公司开展基于攻防对抗的网络安全防御体系建设、漏洞隐患挖掘、重大活动保障等工作。曾作为课题负责人,承担电力物联网端到端安全威胁分析及精准防护技术、人工智能漏洞挖掘技术、物联网智能漏洞挖掘技术研究,并形成智慧协同作战装备,支撑公司网络安全尖兵部队和红队攻防对抗工作。参加公安部举办的网鼎杯、红帽杯网络安全攻防对抗赛,均获得一二等奖的优异成绩,并被评为公安部网络安全高端人才。发表论文数十篇,标准两个,著作一本。
-
数字电子技术
¥36.8¥43.8 -
进步简史
¥11.7¥30.0 -
突发环境事件应急监测案例研究
¥94.7¥128.0 -
自然灾害情景态势推演规则与风险评估方法
¥49.1¥78.0 -
生命周期评价方法与实践
¥132.7¥168.0 -
矿山安全工程
¥51.3¥59.0 -
变电二次安装工实用技术
¥88.3¥128.0 -
铅铋合金冷却反应堆技术
¥125.6¥159.0 -
核动力设备静密封技术
¥211.7¥268.0 -
东北环境史专题研究
¥62.4¥80.0 -
快速认识世界汽车标志与车名
¥32.4¥49.9 -
基于机器学习理论的通信辐射源个体识别
¥52.3¥78.0 -
智能汽车电子与软件:开发方法、系统集成、流程体系与项目管理
¥70.9¥109.0 -
《二手纯电动乘用车鉴定评估技术规范》实施与细则(修订版)
¥36.0¥45.0 -
储能产业政策与典型项目案例解析
¥77.4¥98.0 -
智能金属矿山
¥42.6¥49.0 -
华夏衣裳 汉服制作实例教程
¥104.3¥149.0 -
机械加工基础入门 第3版
¥38.4¥59.0 -
发电厂、变电站二次系统及继电保护测试技术(第二版)
¥60.7¥88.0 -
国际单位制(SI)
¥39.2¥49.0