本书由著名安全专家John Chirillo撰写而成,讲解了如何自己进行安全审核。本书内容针对性强,采取循序渐进的方式,向读者介绍了“老虎盒”操作系统的安装和配置,同时讲述了当前最流行的安全审核软件套件,讨论了通用的和定制的安全审核用法,以及扫描方式和对每个过程的报告,分析了单个漏洞扫描器的结果,并对各扫描器针对目标网络上的一组故意设置的安全漏洞的测试结果进行了比较。 本书内容翔实,讲解透彻,不仅适合作为系统管理员、安全工程师、网络管理员、网络工程师的参考书,而且也适用于感兴趣的普通读者。 本书深入讨论了以下主题: 构建多系统的”老虎盒” 用于审核的基本Windows 2000服务器的安装和配置 用于审核的基本Linux和Solaris的安装和配置 用于审核的基本Mac OSX的安装和配置 ISS、CyberCop、Nessus、SAINT和STAT扫描器 用于Mac OS X的安全分析工具 漏洞评估