書單推薦
更多
新書推薦
更多

EDR逃逸的藝術:終端防御規(guī)避技術全解

 EDR逃逸的藝術:終端防御規(guī)避技術全解

定  價:99.8 元

        

當前圖書已被 1 所學校薦購過!
查看明細

  • 作者:[美]馬特·漢德(Matt Hand)
  • 出版時間:2025/9/1
  • ISBN:9787115675590
  • 出 版 社:人民郵電出版社
  • 中圖法分類:TP393.08 
  • 頁碼:
  • 紙張:膠版紙
  • 版次:
  • 開本:16開
9
7
6
8
7
7
5
1
5
1
9
5
0

端點檢測與響應(endpoint detection and response,EDR)是一種網(wǎng)絡安全技術,專注于監(jiān)控、檢測和應對終端設備上的可疑活動。通過持續(xù)收集和分析端點行為數(shù)據(jù),幫助組織及時發(fā)現(xiàn)潛在威脅,并提供調查和響應工具,以防止攻擊擴散和數(shù)據(jù)泄露。

本書聚焦 EDR 在 Windows 操作系統(tǒng)上的工作原理,圍繞 EDR 攻防展開,深入探討EDR 傳感器或用于收集特定類型數(shù)據(jù)的組件。本書共 13 章,具體內容包括 EDR 架構、函數(shù)掛鉤 DLL、進程與線程創(chuàng)建通知、對象通知、鏡像加載與注冊表通知、文件系統(tǒng)微篩選器驅動程序、網(wǎng)絡過濾驅動程序、Windows 事件追蹤、掃描器、反惡意軟件掃描接口、早期啟動反惡意軟件驅動程序、微軟 Windows 威脅情報,以及案例研究等。

本書適合對終端檢測技術感興趣,尤其是掌握基礎滲透測試技術、了解 Windows 內部機制和基礎知識的讀者閱讀。

 你還可能感興趣
 我要評論
您的姓名   驗證碼: 圖片看不清?點擊重新得到驗證碼
留言內容