作者簡介 欒浩,獲得上海大學項目管理專業管理學學士學位,持有CISSP、TOGAF 9、CISA、CCSK、F5SE、ITILV3(F)、MCSE、MCDBA、ISO 27001 LA和BS 25999 LA等認證,現任融天下互聯網科技(上海)有限公司首席技術官(CTO)及首席信息安全官(CISO)職務,負責金融科技研發、雲平台管理、信息安全、數據安全和風控審計等領域。欒浩先生是2015-2017年度(ISC)2上海分會理事。
目錄 第Ⅰ部分 簡介
第1章 勒索軟體簡介
1 1 情況有多嚴重
1 1 1 勒索軟體的統計數據變化
1 1 2 勒索軟體的真實成本
1 2 勒索軟體的類型
1 2 1 偽造類勒索軟體
1 2 2 立即執行或延遲執行
1 2 3 自動引導或手工引導
1 2 4 影響一台設備或多台設備
1 2 5 勒索軟體攻擊的根本原因
1 2 6 文件加密或啟動感染
1 2 7 加密嚴謹或加密不嚴
1 2 8 加密或發布盜取的數據
1 2 9 勒索軟體即服務
1 3 典型勒索軟體的流程和組件
1 3 1 滲入組織
1 3 2 初始執行后
1 3 3 回撥
1 3 4 自動升級
1 3 5 檢查物理位置
1 3 6 初始自動有效載荷
1 3 7 等待
1 3 8 攻擊方檢查C&C伺服器
1 3 9 更多可供使用的工具
1 3 10 偵察
1 3 11 準備加密
1 3 12 數據泄露
1 3 13 加密數據
1 3 14 提出敲詐訴求
1 3 15 談判
1 3 16 提供解密密鑰
1 4 勒索軟體集團化
1 5 勒索軟體行業組成
1 6 小結
第2章 預防勒索軟體
2 1 十九分鐘即可接管系統
2 2 完善的通用計算機防禦戰略
2 3 理解勒索軟體的攻擊方式
2 3 1 所有攻擊方和惡意軟體使用的九種漏洞利用方法
2 3 2 惡意攻擊最常用的方法
2 3 3 勒索攻擊最常用的方法
2 4 預防勒索軟體
2 4 1 主要防禦措施
2 4 2 其他預防措施
2 5 超越自衛
2 6 小結
第3章 網絡安全保險
3 1 網絡安全保險變革
第Ⅱ部分 檢測和恢復
詳細資料或其他書籍請至台灣高等教育出版社查詢,查後請於客服中心或Line或本社留言板留言,我們即儘速上架。