2 thg 7, 2013

Sách về Bootnet và Inside Network Perimeter Security

heo2004 wrote:

Chào quý anh/chị!

Em học ThS được ông thầy hướng dẫn bảo nghiên cứu về Botnet Detection, sau một thời gian ngắn tìm đọc papers, conference articles liên quan thì cũng hiểu sơ sơ về các khái niệm như: Bot, Botnet, các kỹ thuật tấn công của botnet hiện nay (chủ yếu dựa vào IRC, HTTP, P2P) và các đề xuất của các researcher về phát hiện botnet (như: BotMiner, Botsniffer, BotHunter, ....)

Đọc thì tiếp thu được chút ít khái niệm thế thôi, chứ thực ra chẳng biêt phải làm thế nào để nghiên cứu sâu hơn nữa, và mình cũng muốn sau này làm NCS luôn.

Nếu giờ em theo con đường này (botnet detection) thì em phải cần chuẩn bị kiến thức nền tảng gì? Cần phải có những kỹ năng nào? Mong những người đi trước có nhiều kinh nghiệm định hướng giúp em chút ạ.

 


Doremon dốt cái này lắm, nhưng góp ý với bạn thế này-mong rằng không phải là thừa

Binh pháp Tôn Tử viết: "Biết người biết ta-trăm trận trăm thắng, không biết người mà chỉ biết ta-một thắng một thua, không biết người không biết ta-trăm trận đều thua"

Vì tinh thần trên nên đoạn màu vàng của bạn rất có giá trị, bởi vì muốn thành công thì cần phải biết người và biết ta. Vậy nên biết cái gì? Như bạn hỏi thì Doremon đề nghị cái nên biết

1. Tiếng Anh-thiếu nó bạn sẽ không có cơ hội để tiếp xúc với các tri thức cấp cao-đặc biệt là IT, vì sách IT hầu hết đều viết bằng Tiếng Anh

2. Biết Tiếng Anh rồi, thì nên đọc nhiều sách về lĩnh vực mà ta cần nghiên cứu-đây là biết người

3. Cần phát triển các kỹ năng tư duy, đánh giá... những kỹ năng này không đơn giản mà phát triển được, nó là cả 1 quá trình khổ luyện-đây là biết ta

4. Sau khi biết người và biết ta thì bước cuối cùng là ứng dụng nó vào thực tế

Bạn cần nghiên cứu về Botnet thì Doremon giới thiệu bạn cuốn sách này, bạn ráng đọc kỹ nó thì Doremon nghĩ kiến thức về Botnet của bạn sẽ nâng cao đáng kể. Sách thì giá trị-vì đây là nguồn tài nguyên để ta biết người, nhưng tuỳ vào khả năng của mỗi cá nhân mà ta thu được từ sách nhiều hay ít-đây là biết ta. Nếu ta cảm thấy mình vẫn còn kém về các khâu như cách tư duy, phân tích, tổ hợp, đánh giá... thì nên cố gắng phát triển nó. Còn nếu như dốt mà vẫn giấu dốt thì trăm trận đều bại, có nghĩa là ta phải thành thật với bản thân mình, tuỳ vào khả năng của ta mà nên chọn đối tượng để khám phá một cách phù hợp.

Việc học IT rất khó, nếu chỉ muốn đạt đến trình độ "nổ" thì đơn giản. Còn muốn lên trình độ cao hơn thì phải cố gắng phát triển khả năng tư duy... làm được điều này thì mới đủ khả năng đánh giá bản thân, đánh giá đối tượng khác, sau đó bày binh bố trận để đạt được mục tiêu

Title: Botnets-The Killer Web Applications (2007)
Language: English
Pages: 482
Image:





Link: http://www.mediafire.com/?ud677zud5snjcfd


vikjava wrote:



@Hi all: Mình chưa đọc cuốn Inside Network Perimeter Security, 2nd Edition và tìm không ra link down cuốn này. Bạn nào có share giùm mình với. Thanks 


Title: Inside Network Perimeter Security, 2nd Edition
Language: English
Pages: 768
Author: Stephen Northcutt, Lenny Zeltser, Scott Winters, Karen Kent, Ronald W. Ritchey

Image:




Introduction: Inside Network Perimeter Security, Second Edition is your guide to preventing network intrusions and defending against any intrusions that do manage to slip through your perimeter. It's a valuable resource for both security professionals and GIAC Certified Firewall Analyst certification exam candidates.

Link: http://www.mediafire.com/?myg6jmfnn2d545y