信息安全推荐书籍

news/2024/7/2 23:29:46

本页列出了我发现的与计算机安全,数字取证,事件响应,恶意软件分析和逆向工程以及其他相关主题学习主题高度相关和有用的书籍。这些书从介绍性文本到高级研究作品。尽管这些书中的一些看起来有点过时,但所包含的信息对今天学习的人仍然非常有用,而且大部分信息对于熟练掌握信息安全领域都是至关重要的。

请注意,为了避免排列个别书籍,每个类别都按字母顺序列出,每本书在其类别中按字母顺序列出。

如果您发现本网页有任何错误或您认为应列出书籍,请与我联系。我只会列出我亲自阅读并且我愿意担保的书籍。

应用程序安全 - 本机

标题注释技术水平
软件安全评估的艺术源代码审计的圣经中级,高级。能够阅读所需的C / C ++以获得全部价值。
C和C ++中的安全编码可以说是编写安全低级代码的最佳文本所有可以读/写C和C ++的人都可以访问


应用程序安全 - Web

标题注释技术水平
浏览器黑客手册由BeEF的作者撰写。详细了解许多Web安全主题涵盖基本到高级主题
数据库黑客手册可用于攻击数据库的最详细的书籍涵盖基本到高级主题
纠结的网络详细了解网络协议的基础,然后仔细检查它们的弱点。极力推荐所有人均可使用。开头章节介绍了后期高级主题所需的背景
Web应用程序黑客手册涵盖了广泛的网络安全问题中间


加密

标题注释技术水平
密码学工程(更新的)学习密码学标准从背景介绍到深度算法和安全考虑
现代密码学介绍对密码学做了一个很好的正式看法。用于许多研究生水平的计算机科学课程高级 - 完全理解需要深入的数学知识


数据库取证

标题注释技术水平
Microsoft SQL Server内部MSSQL的考试类似于Windows内部的操作系统级考试中级 - 在阅读之前学习数据库基础知识
SQL Server取证分析深入了解MSSQL系统的法医分析中级 - 在阅读之前学习数据库基础知识


数字取证和事件响应

标题注释技术水平
文件系统取证分析文件系统取证的权威资源中级,高级
法医发现两位最早的先驱者是计算机取证的基础文本中间
真正的数字取证对法医过程的简要介绍初级中级
Windows取证分析,第二版本书与第4版一起,是Windows磁盘取证的最佳书籍从基本概念到高级分析的范围
Windows法医分析,第四版本书以及第2版是可用于Windows磁盘取证的最佳书籍从基本概念到高级分析的范围


开发/渗透测试

标题注释技术水平
内核开发指南高级利用各种操作系统高级
Android黑客手册深入挖掘Android系统中间
黑客手册使用各种技术和工具打破现代网络的分步指南全部访问
黑客攻击的艺术,第1版低级别开发的基础性工作中间
iOS黑客手册深入挖掘iOS设备中级,高级
Mac黑客手册深入挖掘Mac系统中级,高级
Rtfm:红队战术手册一本简洁明了的指南应该在每个渗透测试者的旅行包里有笔测试背景的所有人都可以使用
Shellcoder的手册编写shellcode和漏洞利用中级,高级


Linux使用情况

标题注释技术水平
简而言之Linux学习如何使用Linux的最佳文本初级中级
运行Linux从中学习Linux的另一个伟大的文本初级中级


恶意软件开发和分析
注意:这些书中的很多都包含与逆向工程相关的信息

标题注释技术水平
计算机病毒研究与防御技术深入了解恶意软件分析的许多方面中间
恶意软件分析师的食谱恶意软件分析中许多主题的“配方”方法中级,高级
恶意软件取证做好恶意软件分析的介绍初学者
实用的恶意软件分析一本非常平易近人的书籍,涉及恶意软件分析的许多主题中间
Rootkits:颠覆Windows内核目前仍在使用的许多rootkit技术的研究中级,高级
Rootkit阿森纳800页的rootkit开发和分析史诗中级,高级


记忆取证

标题注释技术水平
记忆取证艺术在主要操作系统上进行900页的内存取证。注意:我是本书的合着者从介绍材料到高级分析的范围
是什么使页面?深入了解Windows内存管理器中级,高级


网络取证

标题注释技术水平
网络安全监控实践除了数据包分析之外,还有如何将网络取证整合到真实的世界环境中中间
实用的分组分析学习识别和分析网络流量的极好资源初级中级
Wireshark(R)101对Wireshark的深入探索初级中级


联网

标题注释技术水平/ th>
CCNA思科认证网络助理学习指南真实世界网络和网络的入门中间
CompTIA网络+一体化考试指南对于那些希望学习网络的人来说必备的书初学者
TCP / IP画报网络协议的圣经。必须阅读中间


操作系统内部 - Android

标题注释技术水平
Android安全内部从操作系统内部和安全角度深入了解Android。中间


操作系统内部 - 通用

标题注释技术水平
英特尔架构手册在硬件架构上做得很好。免费下载中级,高级
现代操作系统Tanenbaum的经典书籍中级,高级
操作系统概念OS内部的“恐龙书”。中级,高级


操作系统内部 - Linux

标题注释技术水平
Linux设备驱动程序,第3版学习Linux驱动程序体系结构的最佳资源中级,高级
Linux内核开发,第3版Rob Love在Linux内核编程中级,高级
Linux编程接口关于编程Linux环境的优秀书籍中级,高级
了解Linux内核,第三版Linux内核的等价物中级,高级


操作系统内部 - Mac

标题注释技术水平
Mac OS X内部:系统方法Windows内部的Mac中级,高级
Mac OS X和iOS内部阅读Mac OS X内幕后阅读此内容中级,高级


操作系统内部 - Windows

标题注释技能等级
Windows内部如果你想了解Windows,请阅读本书中级,高级
Windows系统编程(第4版)通过Windows API的分步指南中间


编程 - 概念和算法

标题注释技术水平
编译器:原理,技术和工具着名的编译器龙书高级 - 直到您对编程和运行时环境有充分的理解之前,才能阅读
设计模式对于任何严肃的程序员必读中间
连接器和装载机了解程序链接和运行时加载所需的阅读中间


编程 - 特定语言
注意:这里少有书籍的原因是因为语言在线有惊人的学习资源

标题注释技术水平
UNIX(R)环境中的高级编程深入探索与Linux,Mac和BSD相关的编程初级中级
黑帽子Python出于冒犯性安全目的使用Python的好书初级中级
C编程语言,第2版“K和R” - 如果你想要精通C语言,那么这是必需的中级,高级
暴力的Python学习Python编程并直接将其应用于取证和安全基本到高级主题


逆向工程

标题注释技术水平
汇编语言一步一步学习装配的最佳资源。后来的书着重于“高层次”的汇编,而不是实际的说明中级,高级
黑客拆解揭秘一个很好的资源,用于逆向工程的高级主题中级,高级
黑客入侵Xbox一本写得好的书,从中学习逆转中间
IDA Pro Book学习IDA的最佳资源中间
逆向:逆向工程的秘密我最喜欢的书之一。一章专门用于将Windows API逆向转换回C以便编译它匹配Windows DLL的散列中级,高级
实用的逆向工程扭转整个英特尔和ARM中间


Tradecraft - 数字

标题注释技术水平
沉默的电线lcamt​​uf正在探索大多数人永远不会想到的漏洞和攻击。强力推荐初级高级


Tradecraft - 传统
注:我最初从The Grugq的名单中找到了其中的几本书 

 

标题注释技术水平
代理风暴在为中央情报局工作期间加入基地组织的欧洲皈依者的真实故事所有人均可使用
智力艺术Tradecraft和Henry Crumpton的现实世界分析初级中级
黑色横幅在投资USS Cole轰炸事件,9/11和其他中东事件的同时,深入报道FBI的交易所有人均可使用
中国情报部门对中国情报服务的深入研究高级
主要敌人在冷战期间,中央情报局与克格勃的历史非常详细适用于所有人
见无邪Tradecraft以及中情局前中情局分析师的经验教训中间
间谍处理程序:克格勃军官的回忆录由处理Robert Hanssen和Aldrich Ames的克格勃官员撰写。一个伟大的文字来学习现实世界的战术和技巧初级中级
恐怖主义与反情报:恐怖主义组织如何排除侦查深入研究现代恐怖组织和反间谍使用情况中间
在国内外阻止敌人:如何成为反情报官员首先阅读 - 这是一本关于如何成为反英特尔官员以及术语,技术和战术的教科书初学者 - 将它作为您的第一本书

 

转载于:https://www.cnblogs.com/zytrue/p/8507622.html


http://lihuaxi.xjx100.cn/news/237412.html

相关文章

分支循环

链客,专为开发者而生,有问必答! 此文章来自链客区块链技术问答社区,未经允许拒绝转载。 程序的流程控制结构一共有三种:顺序结构,选择结构,循环结构。 一、条件语句 1.1 If语句 语法格式&am…

深度讲解:web前端性能优化

一、课程简介: 1、课程大纲 涉及到的分类 网络层面构建层面浏览器渲染层面服务端层面涉及到的功能点 资源的合并与压缩图片编解码原理和类型选择浏览器渲染机制懒加载预加载浏览器存储缓存机制PWAVue-SSR前端性能优化原理 作用及原理如何与真实业务场景结合理论结合…

阿里巴巴一年投三家AR公司,AR购物或是最终目标

阿里巴巴再投资AR公司,一年连续投资超2.2亿美元,它到底想要做什么? 最近,以色列AR眼镜厂商Lumus获得来自阿里巴巴的600万美元的投资。此前,镁客网报道过这家公司在去年12月份获得由广达电脑、HTC和盛大集团投资的300万…

区块链架构详解

链客,专为开发者而生,有问必答! 此文章来自链客区块链技术问答社区,未经允许拒绝转载。 准备工作 区块链不是一种技术实现,而是一个系统的架构设计,使用一系列的技术组合用于完成去中心化的数据存储。比特…

python 文件追加写入_Python写入文件–解释了打开,读取,追加和其他文件处理功能

python 文件追加写入欢迎 (Welcome) Hi! If you want to learn how to work with files in Python, then this article is for you. Working with files is an important skill that every Python developer should learn, so lets get started.嗨! 如果您想学习如何…

消息队列的面试题7

1、面试题 如果让你写一个消息队列,该如何进行架构设计啊?说一下你的思路 2、面试官心里分析 其实聊到这个问题,一般面试官要考察两块: (1)你有没有对某一个消息队列做过较为深入的原理的了解,或…

区块链基础:理论和术语

链客,专为开发者而生,有问必答! 此文章来自链客区块链技术问答社区,未经允许拒绝转载。 一、区块链: 1.百度百科上对区块链的定义是:区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机 技…

vm

为什么80%的码农都做不了架构师?>>> ps ax -O ppid,flags,mwchan | awk $6 ~ /^D/ || $6 "STAT" 转载于:https://my.oschina.net/doz/blog/1630464