「来源:|web安全工具库ID:websec-tools」
元减50元优惠码:7DCRY3(长按复制)
元减80元优惠码:HMFBTX(长按复制)
使用渠道:当当小程序或当当APP
有效期:10月20-24日
使用方法:
步骤二,点击“优惠券/码处”
步骤三,输入优惠码7DCRY3或HMFBTX(注意要大写)
适用范围:当当科技全品图书(教材、考试类除外),团购不能使用
以下图书供大家参考:
RECOMMEND
推荐阅读
01
推荐阅读
《数据大泄漏:隐私保护危机与数据安全机遇》
推荐语:系统分析数据泄漏风险的关键成因,深度探索数据泄漏危机的本质规律,总结提炼数据泄漏防范和响应策略,应对抓牢增强数据安全的机遇挑战。由中国工程院郑纬民院士、华中科技大学计算机学院金海教授、哈尔滨工业大学网络空间安全学院李琼教授联袂推荐。
02
推荐阅读
C++反汇编与逆向分析技术揭秘
(第2版)
作者:钱林松,张延清
推荐语:这是一部系统讲解反汇编与逆向分析技术原理、流程、方法和实用技巧的著作。本书第1版出版于年,10年来畅销不衰,成为反汇编与逆向工程领域的标志性著作,被数十万安全工程师和C++工程师奉为瑰宝。在全球学术界和企业界都享有盛誉,故第2版得到了全球15位安全技术专家的倾力推荐。第2版在技术、工具和案例等方面做了大量的更新和补充。
03
推荐阅读
CSO进阶之路
从安全工程师到首席安全官
作者:张威张耀疆赵锐等
推荐语:本书是一部面向各层次网络安全从业人员的职业晋升实战宝典。作者融合自己丰富的工程实践经验,详细阐述了从安全工程师晋升到首席安全官所需的知识和技能。在网络安全日益受到国家和企业重视之际,本书将成为你职场进阶的秘籍。
04
推荐阅读
互联网安全建设从0到1
作者:林鹏
推荐语:这是一本适合从安全小白到企业安全负责人阅读的安全书籍,作者林鹏将自己多年丰富的安全经验融入此书,通俗易懂,雅俗共赏,既可作为安全工程师的工具手册,解决各类常见安全问题,也可以指导安全负责人如何从0到1系统地建设企业安全体系,非常值得推荐。
05
推荐阅读
《网络安全能力成熟度模型:原理与实践》
用科学方法指导企业评估网络安全能力
并系统性构建网络安全防御体系
作者:林宝晶,钱钱,翟少君
推荐理由:这是一本教企业如何利用网络安全能力成熟度模型评估企业网络安全能力并系统性构建网络安全防御体系的著作。作者结合自己20多年在各大网络安全公司的从业经验,运用软件开发成熟度模型理论,对国内外主流的网络安全框架进行分析,总结出了一套科学的网络安全能力成熟度模型。从合规、风险、数据、溯源等阶段推进网络安全战略、组织、管理、技术、运营等方面的设计与建设,旨在为企业的网络安全规划和建设提供参考和帮助。
06
推荐阅读
《Web代码安全漏洞深度剖析》
代码审计技术学习实战指南
作者:曹玉杰王乐李家辉孔韬循编著
推荐理由:代码审计是网络攻防实战的核心技术之一,这本书从环境建设、实战剖析、业务安全三个维度展开,是作者及其团队多年一线实战经验的精华凝结。尤其是对SQL注入、跨站脚本、跨站请求、文件类型、代码和命令执行等漏洞的分析阐述与实战分析,具有重要的学习指导意义和实战指引价值,多位网络安全专家联袂推荐。
07
推荐阅读
《工业互联网安全:架构与防御》
聚焦信息物理融合威胁,构建工业互联网防护体系
作者:魏强、王文海、程鹏
推荐理由:工业互联网是我国“新基建”战略的重要组成部分,具有“变”“融”“新”的特征,其所面临的安全风险与传统的互联网有极大不同。本书为安全人才能力发展中心成员撰写,从工业互联网的参考安全框架出发,将工业互联网视为一个复杂巨系统,并综合对手观察视角、对象防护视角、防御组织视角来分析工业互联网的安全问题。
08
推荐阅读
物联网安全
(原书第2版)
作者:布莱恩·罗素德鲁·范·杜伦
译者:戴超冷门张兴超刘江舟
推荐语:从物联网安全建设的角度全面阐释物联网面临的安全挑战并提供有效解决方案本书由资深的计算机安全专家撰写,全面阐释物联网面临的安全挑战及有效解决方案,为构建安全的物联网世界提供了一个切实可行的安全指南。
09
推荐阅读
Python安全攻防:渗透测试实战指南
作者:吴涛方嘉明吴荣德徐焱编著
推荐语:在网络安全领域,是否具备编程能力是“脚本小子”和真正黑客的本质区别。本书围绕Python在网络安全渗透测试各个领域中的应用展开,通过大量图解,从实战攻防场景分析代码,帮助初学者快速掌握使用Python进行网络安全编程的方法,深入浅出地讲解如何在渗透测试中使用Python,使Python成为读者手中的神兵利器。MS安全实验室出品。
10
推荐阅读
KaliLinux高级渗透测试
(原书第3版)
作者:维杰·库马尔·维卢罗伯特·贝格斯
译者:祝清意蒋溢罗文俊李琪
推荐语:原书第3版全新升级,KaliLinux渗透测试经典之作。本书从攻击者的角度来审视网络框架,详细介绍攻击者“杀链”采取的具体步骤,包含大量实例,并提供源码。
11
推荐阅读
《Web渗透测试实战:基于Metasploit5.0》
入门级Web渗透测试实战指南
全面系统地阐述了基于Metasploit开展
Web渗透测试的各种实用技术、方法和工具
推荐理由:对于网络漏洞利用和后渗透,我们可以找到大量资源,但是就Web应用渗透测试而言,选择Metasploit的人并不多。本书将帮助安全顾问和专业人士了解Metasploit在Web应用渗透测试中的作用,使读者能够在Metasploit的帮助下更有效地进行Web应用渗透测试。
12
推荐阅读
《深入理解计算机系统(原书第3版)》
推荐语:豆瓣评分9.8硬核神书!将所有计算机系统相关知识融会贯通,助你成为凤毛麟角的高级程序员。
本书是一本将计算机软件和硬件理论结合讲述的经典教程,内容覆盖计算机导论、体系结构和处理器设计等多门课程。卡内基-梅隆大学、北京大学、上海交大等国内外众多知名高校选用指定教材。本书的最大优点是为程序员描述计算机系统的实现细节,通过描述程序是如何映射到系统上,以及程序是如何执行的,使读者更好地理解程序的行为,以及造成效率低下的原因。
C++函数式编程
(识别小程序码,可查看详情)
作者:[塞尔维亚]伊凡·库奇(Ivanuki)
关键词:C++编程函数式编程
适合人群:C++程序员编程爱好者软件工程师
●引进自专注计算机图书出版的Manning公司
●本书围绕函数式编程方式展开,适合但不限于C++程序员
本书介绍了C++的面向函数式编程。面向函数式编程是继面向对象编程之后又一编程范式,解决了命令式(过程式)编程与面向对象编程中出现的问题,是一种极具潜力的编程方式,值得研究学习。主要讲解了函数对象、纯洁性(Purity)、惰性求值、range、函数式数据结构、代数类型及模式匹配、monad、模板元编程、并发系统的函数式设计,以及测试与调试等有关内容,还介绍了使用原有函数创建新函数的知识。
凝结一线移动跨端工程师一手实战经验
通过7个完整实战项目
帮你掌握Flutter开发核心技能
(点击封面可进入详情页面)
作者:王睿著
关键词:Flutter跨端移动端移动开发入门上手实践实战项目Dart
适合人群:移动端开发工程师、前端开发工程师,以及希望快速入门Flutter移动端开发的读者
本书突出实战的特点,通过精心选取的大量实例项目,手把手带领读者完成多个Flutter实际应用开发。按照循序渐进的顺序对这些项目进行介绍,从最初的简单番茄计时器、拟物时钟,到后续的笔记应用、Todo应用、技术头条应用,逐步带领读者开发出具备地图、定位、网络、数据库、状态管理等功能的复杂应用,最终使读者能够掌握Flutter的中高级开发能力。
全案例形式、配视频讲解,实操性强
涵盖交通标识检测、语音识别等17个综合案例
(点击封面可进入详情页面)
作者:赵小川
关键词:机器学习深度学习MATLAB案例解析
适合人群:人工智能、深度学习技术感兴趣的工程技术人员
本书分为“基础篇”“应用篇”和“实战篇”。通过17个案例循序渐进地介绍了深度学习网络的构建、训练、应用,以及如何基于MATLAB快速生成可执行的C、C++代码并在硬件上部署实现,内容讲解由浅及深、层层递进。本书所讲解的案例均配有代码实现,并对代码进行了详细注解,读者可通过阅读代码对本书讲解的内容进行更加深入的了解。
以完整的实战应用的开发过程作为主线
详细讲解如何以Quarkus为框架
来开发微服务架构的云原生应用
(点击封面可进入详情页面)
作者:成富
关键词:Quarkus云原生微服务项目实战Java
适合人群:从事Quarkus云原生微服务的开发人员
以一个完整的实战应用的开发过程作为主线,介绍如何以Quarkus为框架来开发微服务架构的云原生应用。书中介绍了微服务和云原生开发的各个方面,包括微服务的开发和测试以及在Kubernetes上的部署运行,还包括应用的可观察性、安全和服务调用的健壮性等非功能性需求。通过本书的介绍,读者可以了解一个真实的云原生应用的开发过程,并学会如何从头开始开发个人的应用。
字节跳动资深技术专家编写
聚焦办公自动化、实时数据处理等互联网应用场景
(点击封面可进入详情页面)
作者:吴哲昊
关键词:OrleansActor互联网应用互联网架构
适合人群:对大型互联网应用服务开发感兴趣的读者
本书主要介绍了虚拟Actor模型和Orleans运行时、资源管理、消息传递、集群构建、数据持久化及可靠性管理等组件,还对Orleans的流式处理、分布式事务、多集群配置与部署等功能进行了介绍。全面介绍了Orleans的主要功能与特点,并结合实际互联网应用场景给出了多个应用实例。
帮助您对机器学习形成系统、全面、完整的认识
(点击封面可进入详情页面)
作者:李一邨
关键词:人工智能AI算法机器学习MATLAB量化投资分类和聚类神经网络
适合人群:金融机构的量化投资经理、科研工作者、互联网企业的算法工程师
本书的编程语言以MATLAB为主,分别从学习方式和理论知识两个方面来对机器学习(实现人工智能的方法)的算法进行分类介绍。通过阅读本书,读者可以对人工智能的子集——机器学习形成一个系统、全面、完整的认识,并且在今后的研究工作中逐步拓展,*终形成自己的体系。全书共6篇,分别为特征处理算法、分类和聚类算法、神经网络算法、优化算法、基于不同数学思想的算法以及集成算法,每一篇都对该类别中常见算法的思想、流程、核心知识和优缺点等内容进行了详细介绍,并通过实际的案例分析和代码展示,对算法的具体应用进行了完整解析。
机工IT
程序员自我提升
Java程序员面试笔试宝典经典再版
畅销8年,重印10余次
销量突破册的经典好书
获得数十万IT求职者认可推荐
(识别小程序码,可查看详情)
作者:何昊郭晶晶薛鹏等
关键词:程序员面试笔试求职JavaOffer高并发容器多线程JavaWebStruts、MyBatis、Kafka、Spring
适合人群:程序员IT从业人员计算机相关专业学生
本书是一本讲解Java程序员面试笔试的实用工具书。在写法上,除了讲解如何解答Java程序员面试笔试问题以外,还引入了相关知识点辅以说明,让读者能够更加容易地理解和掌握。
本书囊括Java程序员面试笔试过程中的各类知识点。在内容广度上,搜集了近3年来几乎所有IT企业针对Java岗位的笔试面试涉及的知识点,包括但不限于Java核心知识点(容器、多线程和IO等)、JavaWeb(Struts、MyBatis、Kafka、Spring等)、数据库,所选择知识点均为企业招聘时所考查的知识点。在讲解的深度上,本书由浅入深,详细分析每一个知识点,并提炼归纳,同时,引入相关知识点,并对其进行深度剖析,让读者不仅能够理解每个知识点,还能在遇到相似问题的时候,也能游刃有余地解决,而这些内容很多是其他同类书籍所没有的。书中根据知识点进行分门别类,结构合理,条理清晰,便于读者进行学习与检索。
中国早期Java研发工程师之一
JDBCDriver、Minis开发者
Norming软件国际CTO主笔
(识别小程序码,可查看详情)
作者:郭屹
关键词:Python编程思维
适合人群:使用Python的编程人员
本书是关于计算机编程的科普书,它包含了计算机软件的发展历史、原理、数据结构,以及基本算法等内容,并进一步探讨了动态规划、概率统计和神经网络等进阶知识。作者通过轻松的笔调,由浅入深地对编程的本质进行了直观、具体的讨论。虽然书中的例子都是用Python编写的,但是介绍的编程方法和思想却是通用的。书中的实例都有对应的完整代码实现,涉及初等数学、数据结构、排序与查找、数理统计、动态规划及神经网络等多个方面。这些实例把编程原理讲解和程序代码结合在一起,从而让概念更加容易理解。
代码工匠的进阶之路
华为前资深架构师的倾力之作
(识别小程序码,可查看详情)
作者:林文
关键词:码农修行编程技巧优雅代码
适合人群:程序设计人员架构师计算机专业学生
如何打造精品软件一直是软件行业讨论的热点话题。初入职场的软件开发人员,多数都只是在学会了某种编程语言后就直接进行编程工作。但由于他们并未掌握编程中的一些有效方法,导致其开发的软件问题累累且工作效率不高。码农修行-编写优雅代码的32条法则针对这类人群提出了一些改善编程方法的建议,涉及具体编程工作的诸多方面,偏重于实践。书中大部分示例都是笔者实际编程工作中碰到过的真实案例,具有较高的参考价值。码农修行编写优雅代码的32条法则从代码的可读性、可靠性、效率、可维护性、可扩展性5个方面,提出了编写代码的32条法则。
一书在手算法不愁
程序员职场新人必读
(识别小程序码,可查看详情)
作者:猿媛之家组编
郭晶晶刘志全楚秦等编著
关键词:C语言C++程序设计算法数据结构程序员
适合人群:初入职场的程序员、计算机相关专业的高校教师和学生
本书用言简意赅的语言介绍了算法的基本概念、五种经典的算法思想、重要的数据结构以及实践中常用的几种算法。本书中每章内容都包括了基本概念、实现方式、具体应用以及近年相关的面试真题。每一种算法思想中的面试真题都提供了相应的源代码,可供读者运行,从而达到理论与实践并重的目的。
本书从算法基本分析到算法基本思想,再到具体应用及大量面试真题,内容全面,条理清楚,语言通俗。对计算机及相关专业本科生及研究生的面试、笔试将有所帮助;此外,大家也可以将本书当作技术参考书籍,在需要时找到所需算法的相关内容直接应用或得到启示。
近年来大数据技术的应用和发展已经相当成熟。大数据相关职位薪资高、待遇好、就业前景不错,吸引了很多有IT基础的小伙伴加入到大数据技术学习的行列中来。机械工业出版社为各层次大数据人才量身打造了技术读物,助你技术精进!
机工IT
数据分析大数据
Excel、SQL、Python、Tableau
数据分析一书精通
(识别小程序码,可查看详情)
作者:陈红波刘顺祥等
关键词:Excel,MySQL、Tableau、python数据分析
适合人群:产品经理、运营人员、市场人员、对数据分析感兴趣的人士
一线数据分析师精心编写运用大量案例介绍了数据分析工作中常用的数据分析方法与工具。
分为数据分析入门、数据分析——从玩转Excel开始、海量数据管理——拿MySQL说事儿、数据可视化——Tableau的使用、数据分析进阶——Python数据分析,五大板块!
9位大数据领域专家联袂推荐
带你参透实时计算引擎的本质
(识别小程序码,可查看详情)
作者:冯飞崔鹏云陈冠华编著
关键词:Flink大数据内核原理优化运维源码解析实时计算
适合人群:大数据开发、运维领域的技术人员
本书既讲解了Flink的入门、安装、流计算开发入门、类型和序列化系统、监控运维、安全管理配置等基础知识,又讲解了Flink的时间概念、Window的实现原理及其代码解析,Flink的容错机制原理,Flink容错的关键设计、代码实现分析,FlinkJob从源码到执行整个过程的解析,FlinkJob的调度策略、资源管理策略、内存管理、数据交换的关键设计和代码实现分析,Flink的RPC通信框架等深度内容。
Hadoop+Spark+Flink
大数据平台搭建及数据分析
附赠30GB教学视频
(识别小程序码,可查看详情)
作者:杨俊
关键词:HadoopSparkFlink等主流大数据技术大数据
适合人群:大数据工程师,相关专业高校师生
本书详细介绍了大数据工程师在实际工作中应该熟练掌握的大数据技术。全书共8章,分别是大数据技术概述、搭建IDEA开发环境及Linux虚拟机、基于Hadoop构建大数据平台、基于HBase和Kafka构建海量数据存储与交换系统、用户行为离线分析—构建日志采集和分析平台、基于Spark的用户行为实时分析、基于Flink的用户行为实时分析、用户行为数据可视化。本书以一个完整的大数据项目为主线,涵盖Hadoop、Spark、Flink等主流大数据技术,按照大数据工程师的项目开发流程,理论与实践结合,逐步推进,使读者在学习大数据核心技术的同时,也能掌握开发大数据项目的完整流程,从而获得大数据项目开发经验。
知乎R语言方面的大V新作
深入浅出地介绍文本数据挖掘技术原理与方法
(识别小程序码,可查看详情)
作者:*天元
关键词:R语言数据科学非结构化数据机器学习
适合人群:对文本数据挖掘感兴趣的学生、科研人员和数据科学从业者。同时,本书还可以作为工具书,为需要经常进行文本数据挖掘的读者提供快速检索。
文本是一种特殊的非结构化数据,在当今的大数据时代,其价值日趋凸显。本书利用开源而强大的R软件,对文本数据挖掘的概念、技术及技巧进行了系统的介绍。本书共11章,内容包括:走进文本数据挖掘,R语言快速入门,字符串的基本处理,用好正则表达式,导入各类文本数据,对各类文本数据进行预处理,文本特征提取的4种方法,基于机器学习的文本分类方法,文本情感分析,文本可视化,文本数据挖掘项目实践。本书还提供了丰富的应用案例和程序源代码引导读者高效学习。
“没有网络安全就没有国家安全”。在守护国家网络领土安全的战线上,程序员们将安全融入程序的核心,从技术层面为网络安全构筑起防火墙。
机械工业出版社邀请3位院士以及30位产学研专家联合打造了“网络空间安全技术丛书”,希望能够助力网络安全领域技术支持与人才培养。
机工IT
网络空间安全丛书
以等级保护*策为核心
以技术应用为出发点
通过理论实践深度剖析了等级保护的方方面面
(识别小程序码,可查看详情)
作者:郭鑫编著
关键词:网络信息安全安全保密计算机技术
适合人群:信息安全从业者
本书结合作者近二十年在信息安全领域的工作经历,以等级保护*策为核心,以技术和应用为根本出发点,以理论加实践的方式深度剖析了等级保护的基本概念、准备阶段、定级备案、评估测评、规划执行等内容,向读者进行了系统化的介绍。通过理论与案例讲解相结合,对等级保护在具体客户领域的测评以及规划执行等进行了关联阐述,重点是结合技术与应用实践来对其中涉及的理论、应用领域、应用实效等进行详细描述,让读者看得懂、学得会、用得上。
沈昌祥院士推荐
助您轻松、快速地了解企业信息安全的诸多“内幕”
在千企千面的企业安全需求中建设定制化安全体系
(识别小程序码,可查看详情)
作者:*乐编著
关键词:网络安全网络空间安全企业安全管理
适合人群:安全行业从业者
本书凝结了作者多年的企业安全建设、管理和运营的经验,深入浅出地探讨了企业信息安全方面的工作。全书分三部分:思路篇从认识安全团队自身价值入手,切入企业安全工作的视角问题;技术篇从攻击面管理、漏洞管理、主机安全、威胁管理、应急响应、安全服务管理、重要保障期和业务安全等方面展开讨论,从而让读者了解各项工作的具体方法;运营篇从更高的视角重新审视企业安全工作,利用定量和定性分析方法,客观评价各项安全工作。
提供全书源代码
配有