注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全云虛擬化安全攻防實(shí)踐

云虛擬化安全攻防實(shí)踐

云虛擬化安全攻防實(shí)踐

定 價(jià):¥69.00

作 者: 唐青昊 著
出版社: 電子工業(yè)出版社
叢編項(xiàng): 安全技術(shù)大系
標(biāo) 簽: 計(jì)算機(jī)/網(wǎng)絡(luò) 信息安全

購(gòu)買(mǎi)這本書(shū)可以去


ISBN: 9787121337482 出版時(shí)間: 2018-03-01 包裝: 平裝
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 348 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  云計(jì)算市場(chǎng)已經(jīng)達(dá)到千億美元量級(jí),云計(jì)算形態(tài)不斷豐富,在企業(yè)政府的現(xiàn)在和未來(lái)布局中都占據(jù)著重要位置。作為云生態(tài)的關(guān)鍵部分,Hypervisor使人類(lèi)具備了對(duì)計(jì)算機(jī)硬件資源更細(xì)粒度的掌控能力。主流的hypervisor產(chǎn)品,如KVM,Xen,Docker等已經(jīng)主導(dǎo)了現(xiàn)有公有云和私有云市場(chǎng)。了解這些hypervisor產(chǎn)品的安全知識(shí),掌握對(duì)這些產(chǎn)品的分析方法,無(wú)論對(duì)安全領(lǐng)域的愛(ài)好者,還是云計(jì)算行業(yè)的從業(yè)人員都大有裨益。本書(shū)涵蓋多種hypervisor的調(diào)試分析過(guò)程,通過(guò)抽絲剝繭的方式深入剖析hypervisor安全攻防技術(shù),重點(diǎn)介紹hypervisor漏洞的利用方法和防護(hù)手段。希望以此書(shū)推動(dòng)整個(gè)云生態(tài)的安全建設(shè),為構(gòu)筑未來(lái)互聯(lián)網(wǎng)的安全基石做一些微小的工作。

作者簡(jiǎn)介

  唐青昊,信息安全專(zhuān)家,吉林大學(xué)2013年畢業(yè),專(zhuān)注于Linux平臺(tái)安全和虛擬化平臺(tái)安全領(lǐng)域,曾發(fā)現(xiàn)多個(gè)高危漏洞。曾在pansec、canse、cwest,hitb,syscan,poc等國(guó)際大會(huì)演講。

圖書(shū)目錄

目錄
第1章 認(rèn)識(shí)Hypervisor\t1
1.1 云計(jì)算的起源\t1
1.1.1 分時(shí)計(jì)算\t2
1.1.2 虛擬化\t2
1.1.3 Web 2.0和分布式文件系統(tǒng)\t2
1.1.4 云計(jì)算元年\t3
1.1.5 云計(jì)算在中國(guó)\t3
1.1.6 典型的云計(jì)算產(chǎn)品\t4
1.2 基礎(chǔ)概念\t7
1.3 Hypervisor的分類(lèi)\t8
1.3.1 按照宿主機(jī)平臺(tái)分類(lèi)\t9
1.3.2 按照是否修改虛擬機(jī)操作系統(tǒng)分類(lèi)\t9
1.3.3 其他類(lèi)型的虛擬化\t12
1.4 虛擬化技術(shù)\t12
1.4.1 I/O虛擬化\t12
1.4.2 CPU虛擬化\t15
1.4.3 內(nèi)存虛擬化\t17
1.5 小結(jié)\t18
第2章 Docker容器安全\t19
2.1 簡(jiǎn)介\t19
2.1.1 關(guān)于容器化技術(shù)\t19
2.1.2 關(guān)于Docker\t20
2.1.3 名詞解釋\t21
2.1.4 部署及配置\t21
2.1.5 核心技術(shù)\t26
2.1.6 安全策略\t49
2.2 脆弱性分析\t61
2.2.1 Docker Daemon安全\t61
2.2.2 容器Breakout\t62
第3章 VMware Workstation安全\t83
3.1 簡(jiǎn)介\t83
3.1.1 關(guān)于VMware公司\t83
3.1.2 關(guān)于VMware Workstation\t84
3.1.3 安裝和配置\t85
3.1.4 分析工具介紹\t88
3.1.5 特色組件分析\t90
3.2 脆弱性分析\t106
3.2.1 UAF漏洞介紹\t106
3.2.2 越界讀寫(xiě)漏洞介紹\t125
第4章 QEMU與KVM安全\t136
4.1 簡(jiǎn)介\t136
4.1.1 關(guān)于QEMU\t136
4.1.2 關(guān)于KVM\t138
4.1.3 安裝和配置\t139
4.1.4 QEMU分析方法介紹\t141
4.2 脆弱性分析\t143
4.2.1 半虛擬化設(shè)備模擬器組件分析\t143
4.2.2 全虛擬化設(shè)備模擬器組件分析\t162
4.2.3 KVM漏洞分析\t175
第5章 Xen安全\t183
5.1 簡(jiǎn)介\t183
5.1.1 關(guān)于Xen\t183
5.1.2 安裝Xen\t184
5.1.3 安裝Xen虛擬機(jī)\t188
5.2 脆弱性分析\t193
5.2.1 Hypercall工作原理\t193
5.2.2 Hypercall漏洞分析\t201
第6章 Hyper-V安全\t209
6.1 簡(jiǎn)介\t209
6.1.1 關(guān)于Hyper-V\t209
6.1.2 安裝Hyper-V和虛擬機(jī)\t212
6.1.3 搭建調(diào)試環(huán)境\t222
6.1.4 虛擬設(shè)備原理分析\t225
6.2 脆弱性分析\t261
第7章 Hypervisor漏洞防御技術(shù)\t267
7.1 熱補(bǔ)丁技術(shù)\t267
7.1.1 原理\t267
7.1.2 典型的開(kāi)源框架\t268
7.1.3 熱補(bǔ)丁技術(shù)實(shí)踐\t289
7.2 動(dòng)態(tài)檢測(cè)技術(shù)\t293
7.2.1 關(guān)于虛擬機(jī)逃逸\t293
7.2.2 惡意程序檢測(cè)技術(shù)\t293
7.2.3 沙箱技術(shù)\t294
7.2.4 實(shí)戰(zhàn)PANDA\t296
7.2.5 虛擬機(jī)深度修改\t302
7.3 虛擬機(jī)自省技術(shù)\t312
7.3.1 原理\t312
7.3.2 實(shí)戰(zhàn)\t316
7.3.3 代碼分析\t318
附錄A 體驗(yàn)AWS虛擬機(jī)\t330

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) www.talentonion.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)