书馨卡帮你省薪 2024个人购书报告 2024中图网年度报告
欢迎光临中图网 请 | 注册
> >>
特大型电网企业网络安全从业指南 Java代码审计与分析

特大型电网企业网络安全从业指南 Java代码审计与分析

出版社:中国电力出版社出版时间:2024-07-01
开本: 16开 页数: 200
本类榜单:工业技术销量榜
中 图 价:¥124.8(7.9折) 定价  ¥158.0 登录后可看到会员价
加入购物车 收藏
运费6元,满39元免运费
?新疆、西藏除外
本类五星书更多>

特大型电网企业网络安全从业指南 Java代码审计与分析 版权信息

特大型电网企业网络安全从业指南 Java代码审计与分析 本书特色

本书站在特大型电网企业角度,从基础开始,细致地介绍了代码审计思路以及所需要的工具和方法,并在书中采用了大量现实漏洞案例告诉读者如何快速定位漏洞,而且剖析了各种代码安全漏洞的成因与修复防护策略,对行业内外的开发人员、网络运维人员和网络安全从业人员都有极大的参考价值,且本书作为特大型电网企业网络安全从业技术指南书籍也将成为国家电网公司网络安全红队的培训教材。

特大型电网企业网络安全从业指南 Java代码审计与分析 内容简介

本书主题为JAVA代码审计与分析, 主要是通过对业务应用的代码进行审计分析, 发现潜在的安全漏洞和风险隐患, 并指导网络安全工程师、研发工程师或网络运维工程师进行漏洞的修复和加固。本书主要内容包括: 概述, 基础环境搭建, JAVA代码审计环境搭建, 常见漏洞挖掘与修复建议, 审计分析, 修复, 框架与组件安全, JAVA代码审计中常见的框架, 中间件、组件安全, 代码审计与分析实践, IAST技术在代码审计中的应用等。

特大型电网企业网络安全从业指南 Java代码审计与分析 目录

前言 1 环境搭建 1.1 Java开发运行环境 1.1.1 Oracle JDK安装与配置 1.1.2 OpenJDK安装与配置 1.2 Java项目构建工具 1.2.1 Maven安装与配置 1.2.2 Gradle安装与配置 1.3 Web应用中间件 1.3.1 Docker容器安装与配置 1.3.2 Tomcat服务器安装与配置 1.4 Java集成开发工具 1.5 Java反编译工具 1.5.1 JD-GUI 1.5.2 Luyten 1.5.3 CFR 1.6 常见的代码审计工具 1.6.1 SpotBugs 1.6.2 Checkmarx 1.6.3 Fortify SCA 1.6.4 Dependency-Check 1.6.5 CodeQL 2 代码审计基础知识 2.1 修饰符 2.1.1 访问修饰符 2.1.2 非访问修饰符 2.2 代码块 2.2.1 普通代码块 2.2.2 构造代码块 2.2.3 静态代码块 2.2.4 同步代码块 2.3 类加载器 2.3.1 类加载器的生命周期 2.3.2 类加载器的委托模型 2.3.3 类加载器的分类 2.4 JSP与Servlet 2.4.1 JSP 2.4.2 Servlet 2.5 Filter 2.5.1 Filter工作原理 2.5.2 Filter主要用途 2.5.3 Filter生命周期 2.5.4 Filter拦截方式 2.5.5 Filter拦截路径 2.6 接口与协议 2.6.1 RMI 2.6.2 LDAP 2.6.3 JRMP 2.6.4 JNDI 2.7 反射机制
展开全部

特大型电网企业网络安全从业指南 Java代码审计与分析 作者简介

国家电网公司网络安全尖兵部队、红队队长,青年托举人才。负责公司网络空间攻防对抗方向前沿技术研究和网络安全尖兵部队、红队能力建设,支撑公司开展基于攻防对抗的网络安全防御体系建设、漏洞隐患挖掘、重大活动保障等工作。曾作为课题负责人,承担电力物联网端到端安全威胁分析及精准防护技术、人工智能漏洞挖掘技术、物联网智能漏洞挖掘技术研究,并形成智慧协同作战装备,支撑公司网络安全尖兵部队和红队攻防对抗工作。参加公安部举办的网鼎杯、红帽杯网络安全攻防对抗赛,均获得一二等奖的优异成绩,并被评为公安部网络安全高端人才。发表论文数十篇,标准两个,著作一本。

商品评论(0条)
暂无评论……
书友推荐
本类畅销
编辑推荐
返回顶部
中图网
在线客服