-- ·|­û / µù¥U -- ¡@
¡@±b¸¹¡G
¡@±K½X¡G
¡@ | µù¥U | §Ñ°O±K½X
3/26 ·s®Ñ¨ì¡I 3/19 ·s®Ñ¨ì¡I 3/14 ·s®Ñ¨ì¡I 12/12 ·s®Ñ¨ì¡I
ÁʮѬyµ{¡EQ & A¡E¯¸°È¯d¨¥ª©¡E«ÈªA«H½c
¢x 3ds Max¢x Maya¢x Rhino¢x After Effects¢x SketchUp¢x ZBrush¢x Painter¢x Unity¢x
¢x PhotoShop¢x AutoCad¢x MasterCam¢x SolidWorks¢x Creo¢x UG¢x Revit¢x Nuke¢x
¢x C#¢x C¢x C++¢x Java¢x ¹CÀ¸µ{¦¡¢x Linux¢x ´O¤J¦¡¢x PLC¢x FPGA¢x Matlab¢x
¢x Àb«È¢x ¸ê®Æ®w¢x ·j¯Á¤ÞÀº¢x ¼v¹³³B²z¢x Fluent¢x VR+AR¢x ANSYS¢x ²`«×¾Ç²ß¢x
¢x ³æ´¹¤ù¢x AVR¢x OpenGL¢x Arduino¢x Raspberry Pi¢x ¹q¸ô³]­p¢x Cadence¢x Protel¢x
¢x Hadoop¢x Python¢x Stm32¢x Cortex¢x Labview¢x ¤â¾÷µ{¦¡¢x Android¢x iPhone¢x
¥i¬d®Ñ¦W,§@ªÌ,ISBN,3dwoo®Ñ¸¹
¸Ô²Ó®ÑÄy¤ÀÃþ

¹ê¾Ôºô¸ô¦w¥þºÊ±±¡U¤J«I°»´ú»P¦]À³¤§¹D

( ÁcÅé ¦r)
§@ªÌ¡GRichard BejtlichÃþ§O¡G1. -> ¦w¥þ -> ºô¸ô¦w¥þ -> Àb«È§ðÀ»»P¤J«I
ĶªÌ¡G¬h¦Ê­§
¥Xª©ªÀ¡GùÖ®p¥Xª©¹ê¾Ôºô¸ô¦w¥þºÊ±±¡U¤J«I°»´ú»P¦]À³¤§¹D 3dWoo®Ñ¸¹¡G 39692
¸ß°Ý®ÑÄy½Ð»¡¥X¦¹®Ñ¸¹¡I

¡i¯Ê®Ñ¡j
NT©w»ù¡G 490 ¤¸
§é¦©»ù¡G 368 ¤¸

¥Xª©¤é¡G9/15/2014
­¶¼Æ¡G421
¥úºÐ¼Æ¡G0
¯¸ªø±ÀÂË¡G
¦L¨ê¡G¶Â¥Õ¦L¨ê»y¨t¡G ( ÁcÅé ª© )
¥[¤JÁʪ«¨® ¢x¥[¨ì§Úªº³Ì·R
(½Ð¥ýµn¤J·|­û)
ISBN¡G9789863472766
§@ªÌ§Ç¡@|¡@ĶªÌ§Ç¡@|¡@«e¨¥¡@|¡@¤º®e²¤¶¡@|¡@¥Ø¿ý¡@|¡@§Ç
(²Åé®Ñ¤W©Ò­z¤§¤U¸ü³sµ²¯Ó®É¶O¥\, ®¤¤£¾A¥Î¦b¥xÆW, ­YŪªÌ»Ý­n½Ð¦Û¦æ¹Á¸Õ, ®¤¤£«OÃÒ)
§@ªÌ§Ç¡G

ĶªÌ§Ç¡G

«e¨¥¡G

¤º®e²¤¶¡G

¦w¥þ¨Ã¤£¥ú¬O¨¾°ô¦Ó¤w¡A¹x±jªº§ðÀ»ªÌ³Ì²×·|À»±Ñ¶Ç²Î¨¾¿m¡C³Ì¦³®Ä²vªº¹q¸£¦w¥þ¾Ô²¤¬O¾ã¦Xºô¸ô¦w¥þ©ÊºÊ±±¡]NSM¡^¡G¸ê®Æªº¦¬¶°»P¤ÀªR¡A¨ó§U°»´ú»P¦^À³¤J«I¡C

¥»®Ñ±N§i¶D±z¦p¦ó¨Ï¥ÎNSM¬°±zªººô¸ô²K¥[±j©Tªº«OÅ@¡GµL»Ý¦³¸gÅç¡C¬°§Kªá¶O¹L¦h»P§@¥X¯Ê¥F¼u©Êªº¸Ñ¨M¤è®×¡A¥L±Ð±z¦p¦ó§Q¥Î¶}©ñ·½½X³nÅé»P¦w¥þµL¸·ªº¤u¨ãµ{¦¡§G¸p¡B«Ø¸m»P°õ¦æNSM¾Þ§@¡C

±z±N¾Ç¨ì¦p¦ó¡G
¡D¨M©w¦b¦ó³B§G¸pNSM¥­»O»PºÊ±±ºô¸ô©Ò¨Ï¥Îªº¼Æ¶q
¡D§G¸p¿W¥ß©Î¤À´²¦¡NSM¦w¸Ë
¡D¨Ï¥Î©R¥O¦C»P¹Ï§Î¤Æ«Ê¥]¤ÀªR¤u¨ãµ{¦¡¤ÎNSM console
¡D¸àÄÀ¨Ó¦Û¦øªA¾¹ºÝ»P¥Î¤áºÝ¤J«Iªººô¸ôÃÒ¾Ú
¡D¾ã¦X«Â¯Ù´¼¯à¨ìNSM³nÅé¸Ì¡A§ä¥X¸gÅç¦Ñ¹Dªº¼Ä¤â

¨S¦³¸UµL¤@¥¢ªº¤è¦¡¥i¥H«OÃÒ§ðÀ»ªÌµ´¹ïµLªk¤J«I±zªººô¸ô¡C¤£¹L·í¥L­Ì¶i¨Ó®É¡A±zÀ³¸Ó­n¦³©Ò·Ç³Æ¡C¥»®Ñ±N§i¶D±z¦p¦ó«Ø¸m¦w¥þªººô¸ô¡A¶i¦æ¨¾¿m¡B²o¨î»P±±¨î¤J«I¡AÁקK¾÷±K©Ê¸ê®Æ¥~¬ª¡C
¥Ø¿ý¡G

Part I ¤Jªù
²Ä1³¹¡Uºô¸ô¦w¥þºÊ±±²z½×°ò¦
¸ÑÄÀºô¸ô¦w¥þºÊ±±¦s¦bªº¥²­n¡A¨ó§U§A¨ú±o¦bÀô¹Ò¤U§G¸pºô¸ô¦w¥þºÊ±±¨t²Î®É¥²­nªº¤ä´©¡C

²Ä2³¹¡U¦¬¶°ºô¸ô¬y¶q¡A¦s¨ú¡BÀx¦s»PºÞ²z
¥»³¹±´°Q¹ê»Ú¦s¨úºô¸ô¬y¶q«Ê¥]ªº¬ÛÃö¬D¾Ô»P¸Ñ¨M¤è®×¡C

Part II Security Onion §G¸p
²Ä3³¹¡U¿W¥ßªº NSM §G¸p»P¦w¸Ë
¤¶²Ð SO¡A¨Ã¸Ñ»¡¦p¦ó±N¦¹³nÅé¦w¸Ë¦b³Æ¥ÎµwÅé¤W¡A¥H§C·G»ù®æ¬Æ¦Ü¹s¦¨¥»±o¨ìºô¸ô¦w¥þºÊ±±ªºªì©l¥\¯à¡C

²Ä4³¹¡U¤À´²¦¡§G¸p
»¡©ú¦p¦ó¦w¸Ë¤À´²¦¡ SO ¨t²Î¡C

²Ä5³¹¡USO ¥­»O¤é±`ºÞ²z
±´°QºûÅ@°Ê§@¡A¦p¦óÅýSOºû«ù¤é±`ªº¹B§@¶¶§Q¡C

Part III ¤u¨ãµ{¦¡
²Ä6³¹¡U©R¥O¦C«Ê¥]¤ÀªR¤u¨ãµ{¦¡
¸Ñ»¡ SO ¸Ì Tcpdump¡BTshark¡BDumpcap »P Argus ªº­«­n¥\¯à¡C

²Ä7³¹¡U¹Ï§Î¤Æ«Ê¥]¤ÀªR¤u¨ãµ{¦¡
¥[¤J¹Ï§Î¤¶­±³nÅé²V¥Î¡A»¡©ú Wireshark¡BXplico »P NetworkMiner¡C

²Ä8³¹¡UNSM Console
¸Ñ»¡ NSM ®M¥ó - ¹³¬O Sguil¡BSquert¡BSnorby »P ELSA¡A±Ò°Ê°»´ú»P¦^À³¤u§@¬yµ{¡C

Part IV NSM ¹B§@
²Ä9³¹¡UNSM ¾Þ§@
¥»®Ñ§@ªÌ¦b¥»³¹¤À¨É¦¨¥ß»P»â¾É¥þ²y©Ê¹q¸£¨Æ¥ó¤ÏÀ³¹Î¶¤ªº¸gÅç¡C

²Ä10³¹¡U¦øªA¾¹ºÝ·P¬V
¥»³¹±N»¡©ú¦p¦óÀ³¥Îºô¸ô¦w¥þºÊ±±ªº­ì«h¡AÃѧO»P½T»{ºô»Úºô¸ôÀ³¥Îµ{¦¡ªº·P¬V¡C

²Ä11³¹¡U«È¤áºÝ·P¬V
¥»³¹±N¶i¦æ¤@­Ó¾D¨ü«È¤áºÝ§ðÀ»ªº¨Ï¥ÎªÌ®×¨Ò¬ã¨s¡C

²Ä12³¹¡UÂX¥R SO
Á`µ²¤å³¹²[»\ªº¤u¨ãµ{¦¡»P§Þ¥©¡A©µ¦ù SO ªº¥\¯à¡C

²Ä13³¹¡U¥N²z¾¹»PChecksums
³B²z¨â¶µ«Øºcºô¸ô¦w¥þºÊ±±ªº¬D¾Ô¡A¬°¥»®ÑÁ`µ²¡C
§Ç¡G