第1章: 原理篇
第1節(jié): 惡意程序的通信方式
1 : 基礎(chǔ)知識鋪墊
2 : 傳統(tǒng)惡意程序通信方式的演變及檢測
3 : 加密協(xié)議惡意程序通信的特點(diǎn)和檢測
第2節(jié): 從逆向的角度看惡意程序通信
4 : HTTP通信和白站隱蔽中轉(zhuǎn)
5 : DGA惡意樣本分析
6 : SSL加密通信
7 : SSL通信和白站隱蔽中轉(zhuǎn)
8 : SSL通信和域前置
第2章: 進(jìn)階篇
第1節(jié): 木馬類安全事件檢測與響應(yīng)
9 : 檢測與響應(yīng)的流程
10 : 威脅的發(fā)現(xiàn)
11 : 定位可疑進(jìn)程
12 : 確認(rèn)持久化方式
第2節(jié): 僵尸網(wǎng)絡(luò)的檢測與響應(yīng)
13 : 僵尸網(wǎng)絡(luò)的背景知識
14 : 僵尸網(wǎng)絡(luò)的組網(wǎng)過程
15 : 僵尸網(wǎng)絡(luò)的加密通信
16 : 僵尸網(wǎng)絡(luò)的檢測與響應(yīng)
第3節(jié): 蠕蟲的檢測與響應(yīng)
17 : 蠕蟲背景知識
18 : 蠕蟲的檢測與響應(yīng)實(shí)戰(zhàn)
19 : 蠕蟲樣本分析實(shí)戰(zhàn)
20 : Linux平臺取證入門
第4節(jié): 加密通道下的攻擊行為
21 : 基于明文的Web攻擊與檢測
22 : 基于SSL的Web攻擊與檢測 |