回答:
この件については数冊の本がありますが(私はそれらについて気にしたことはありませんが)、すぐに更新できるWebサイトをいくつかお勧めします。
Affined HoneypotsのEuropean Networkには、最近の多くの論文とプレゼンテーションがあります。
Honeynet Projectには優れた論文がいくつかあります
私は本「Beautiful Security」を読み終えたところですが、「ハニークライアント」に関する素晴らしい章があります。サーバー側のエクスプロイトに焦点を合わせるのではなく、マルウェアがクライアントにどのようにインストールされるかを調べます。この本には、VMWareの使用とシステムの変更の検出に関するいくつかの良い提案があります。
美しいセキュリティhttp://ecx.images-amazon.com/images/I/51wsK04PePL._SL160_.jpg