Hacking Exposed VoIP: Voice Over IP Security Secrets & Solutions
暫譯: 破解曝光 VoIP:語音傳輸安全秘訣與解決方案

David Endler, Mark Collier

  • 出版商: McGraw-Hill Education
  • 出版日期: 2006-11-28
  • 定價: $1,730
  • 售價: 5.0$865
  • 語言: 英文
  • 頁數: 539
  • 裝訂: Paperback
  • ISBN: 0072263644
  • ISBN-13: 9780072263640
  • 相關分類: 資訊安全駭客 Hack
  • 立即出貨(限量) (庫存=1)

買這商品的人也買了...

相關主題

商品描述

Description

Sidestep VoIP Catastrophe the Foolproof Hacking Exposed Way

"This book illuminates how remote users can probe, sniff, and modify your phones, phone switches, and networks that offer VoIP services. Most importantly, the authors offer solutions to mitigate the risk of deploying VoIP technologies." --Ron Gula, CTO of Tenable Network Security

Block debilitating VoIP attacks by learning how to look at your network and devices through the eyes of the malicious intruder. Hacking Exposed VoIP shows you, step-by-step, how online criminals perform reconnaissance, gain access, steal data, and penetrate vulnerable systems. All hardware-specific and network-centered security issues are covered alongside detailed countermeasures, in-depth examples, and hands-on implementation techniques. Inside, you'll learn how to defend against the latest DoS, man-in-the-middle, call flooding, eavesdropping, VoIP fuzzing, signaling and audio manipulation, Voice SPAM/SPIT, and voice phishing attacks.

  • Find out how hackers footprint, scan, enumerate, and pilfer VoIP networks and hardware
  • Fortify Cisco, Avaya, and Asterisk systems
  • Prevent DNS poisoning, DHCP exhaustion, and ARP table manipulation
  • Thwart number harvesting, call pattern tracking, and conversation eavesdropping
  • Measure and maintain VoIP network quality of service and VoIP conversation quality
  • Stop DoS and packet flood-based attacks from disrupting SIP proxies and phones
  • Counter REGISTER hijacking, INVITE flooding, and BYE call teardown attacks
  • Avoid insertion/mixing of malicious audio
  • Learn about voice SPAM/SPIT and how to prevent it
  • Defend against voice phishing and identity theft scams

 

Table of contents

Part I: Casing the Establishment
Chapter 1: Footprinting a VoIP Network
Chapter 2: Scanning a VoIP Network
Chapter 3: Enumerating a VoIP Network
Part II: Exploiting the VoIP Underlying Platforms
Chapter 4: VoIP Network Infrastructure Denial of Service (DoS)
Chapter 5: VoIP Network Eavesdropping
Chapter 6: VoIP Interception and Modification
Part III: Exploiting Specific VoIP Platforms
Chapter 7: Cisco Unified CallManager
Chapter 8: Avaya Communication Manager
Chapter 9: Asterisk
Chapter 10: Emerging Softphone Technologies
Part IV : VoIP Session and Application Hacking
Chapter 11: VoIP Fuzzing
Chapter 12: Flood-based Disruption of Service
Chapter 13: Signaling and Media Manipulation
Part V: Social Threats
Chapter 14: SPAM over Internet Technology (SPIT)
Chapter 15: Voice Phishing
Index

商品描述(中文翻譯)

**描述**

**避免 VoIP 災難的萬無一失的《Hacking Exposed》方法**

「本書闡明了遠端使用者如何探測、嗅探和修改您的電話、電話交換機以及提供 VoIP 服務的網路。最重要的是,作者提供了解決方案以減輕部署 VoIP 技術的風險。」-- Ron Gula,Tenable Network Security 的首席技術官

透過學習如何從惡意入侵者的角度來檢視您的網路和設備,來阻止削弱性的 VoIP 攻擊。《Hacking Exposed VoIP》逐步展示了網路罪犯如何進行偵查、獲取訪問權限、竊取數據以及滲透脆弱系統。所有與硬體相關和以網路為中心的安全問題都將涵蓋,並提供詳細的對策、深入的範例和實作技術。在書中,您將學習如何防禦最新的 DoS、竊聽、中間人攻擊、通話洪水、VoIP 模糊測試、信號和音頻操控、語音垃圾郵件/SPAM、以及語音釣魚攻擊。

- 了解駭客如何足跡追蹤、掃描、列舉和竊取 VoIP 網路和硬體
- 加強 Cisco、Avaya 和 Asterisk 系統的安全性
- 防止 DNS 中毒、DHCP 耗盡和 ARP 表操控
- 阻止號碼收集、通話模式追蹤和對話竊聽
- 測量和維護 VoIP 網路的服務質量和 VoIP 通話質量
- 防止 DoS 和基於封包洪水的攻擊干擾 SIP 代理和電話
- 反制 REGISTER 劫持、INVITE 洪水和 BYE 通話拆除攻擊
- 避免惡意音頻的插入/混合
- 了解語音垃圾郵件/SPAM 及其防範方法
- 防禦語音釣魚和身份盜竊詐騙

**目錄**

第一部分:偵查機構
第 1 章:VoIP 網路足跡追蹤
第 2 章:掃描 VoIP 網路
第 3 章:列舉 VoIP 網路
第二部分:利用 VoIP 基礎平台
第 4 章:VoIP 網路基礎設施的拒絕服務 (DoS)
第 5 章:VoIP 網路竊聽
第 6 章:VoIP 攔截和修改
第三部分:利用特定的 VoIP 平台
第 7 章:Cisco Unified CallManager
第 8 章:Avaya Communication Manager
第 9 章:Asterisk
第 10 章:新興的軟體電話技術
第四部分:VoIP 會話和應用程式駭客
第 11 章:VoIP 模糊測試
第 12 章:基於洪水的服務中斷
第 13 章:信號和媒體操控
第五部分:社會威脅
第 14 章:互聯網技術上的垃圾郵件 (SPIT)
第 15 章:語音釣魚
索引