本書以提高意識理解為主,介紹了多種實用安全技術。本書共分8章,第1章介紹了信息安全人員做安全評估、滲透測試常用的系統(tǒng)環(huán)境與網絡環(huán)境配置;第2章介紹了黑客入門基礎——社會工程學;第3章介紹了密碼學理論和開源工具GnuPG與OpenSSL的配置與使用;第4章介紹了一些常用的黑客手法,然后引出相對應的防護策略,并且介紹了一款開源漏洞掃描工具;第5章介紹了常見的cookie欺騙攻擊、XSS跨站漏洞掃描以及Web服務器加固與日志管理;第6章介紹了入侵檢測工具Snort和開源蜜罐體系Honeyd;第7章介紹了WiFi中WEP和WPA/WPA2的破解方法以及無線路由中常見的UPnP帶來的安全隱患;第8章介紹了國家推動信息安全戰(zhàn)略的依據(jù)及測評流程,并針對與真實測評一致的部分內容進行模擬測評。本書既可作為面向計算機工程、軟件工程、信息工程等IT相關學科的信息安全實訓教材,還可作為信息安全相關人員的培訓教材。