第1章: 原理篇
第1節(jié): 惡意程序的通信方式
1 : 基礎知識鋪墊
2 : 傳統(tǒng)惡意程序通信方式的演變及檢測
3 : 加密協(xié)議惡意程序通信的特點和檢測
第2節(jié): 從逆向的角度看惡意程序通信
4 : HTTP通信和白站隱蔽中轉
5 : DGA惡意樣本分析
6 : SSL加密通信
7 : SSL通信和白站隱蔽中轉
8 : SSL通信和域前置
第2章: 進階篇
第1節(jié): 木馬類安全事件檢測與響應
9 : 檢測與響應的流程
10 : 威脅的發(fā)現(xiàn)
11 : 定位可疑進程
12 : 確認持久化方式
第2節(jié): 僵尸網絡的檢測與響應
13 : 僵尸網絡的背景知識
14 : 僵尸網絡的組網過程
15 : 僵尸網絡的加密通信
16 : 僵尸網絡的檢測與響應
第3節(jié): 蠕蟲的檢測與響應
17 : 蠕蟲背景知識
18 : 蠕蟲的檢測與響應實戰(zhàn)
19 : 蠕蟲樣本分析實戰(zhàn)
20 : Linux平臺取證入門
第4節(jié): 加密通道下的攻擊行為
21 : 基于明文的Web攻擊與檢測
22 : 基于SSL的Web攻擊與檢測 |