书单推荐
更多
新书推荐
更多

EDR逃逸的艺术:终端防御规避技术全解

 EDR逃逸的艺术:终端防御规避技术全解

定  价:99.8 元

        

  • 作者:[美]马特·汉德(Matt Hand)
  • 出版时间:2025/9/1
  • ISBN:9787115675590
  • 出 版 社:人民邮电出版社
  • 中图法分类:TP393.08 
  • 页码:
  • 纸张:胶版纸
  • 版次:
  • 开本:16开
9
7
6
8
7
7
5
1
5
1
9
5
0

端点检测与响应(endpoint detection and response,EDR)是一种网络安全技术,专注于监控、检测和应对终端设备上的可疑活动。通过持续收集和分析端点行为数据,帮助组织及时发现潜在威胁,并提供调查和响应工具,以防止攻击扩散和数据泄露。

本书聚焦 EDR 在 Windows 操作系统上的工作原理,围绕 EDR 攻防展开,深入探讨EDR 传感器或用于收集特定类型数据的组件。本书共 13 章,具体内容包括 EDR 架构、函数挂钩 DLL、进程与线程创建通知、对象通知、镜像加载与注册表通知、文件系统微筛选器驱动程序、网络过滤驱动程序、Windows 事件追踪、扫描器、反恶意软件扫描接口、早期启动反恶意软件驱动程序、微软 Windows 威胁情报,以及案例研究等。

本书适合对终端检测技术感兴趣,尤其是掌握基础渗透测试技术、了解 Windows 内部机制和基础知识的读者阅读。

 你还可能感兴趣
 我要评论
您的姓名   验证码: 图片看不清?点击重新得到验证码
留言内容