-
کتاب های تخصصی
موضوع کتاب |
تکنیکهای امنیت دادهها و حفاظت از اطلاعات در سازمانها. |
---|---|
نویسنده |
Eric Conrad, Justin Henderson, Ismael Valenzuela, SANS Institute |
سال انتشار |
2019 |
تعداد صفحات |
179 |
زبان کتاب |
انگلیسی |
مطالعه کنید
ویرایش محتوا
خلاصه کتاب:
کتاب SEC530-5 به مفهوم معماری بدون اعتماد (Zero Trust) و نقش آن در محافظت از شبکههای سازمانی در برابر مهاجمانی که از قبل به زیرساختها دسترسی پیدا کردهاند، میپردازد. این کتاب راهکارهایی را ارائه میدهد که به متخصصان کمک میکند تا با اصل “هیچ اعتمادی وجود ندارد، حتی در داخل شبکه”، ساختاری امن و قابل اطمینان طراحی کنند. نویسندگان ابزارها و تکنیکهای مختلفی را برای شناسایی تهدیدات، کاهش سطح دسترسی، و جلوگیری از سوءاستفاده از منابع داخلی توضیح میدهند. همچنین به پیادهسازی سیستمهای مانیتورینگ و واکنش سریع برای حفاظت از دادهها و عملیات حیاتی سازمان اشاره شده است. این اثر یک راهنمای جامع برای پیادهسازی اصول Zero Trust در سازمانهای کوچک و بزرگ است.حوزه های کلیدی:
- معماری بدون اعتماد
- مقابله با تهدیدات داخلی
- مدیریت دسترسی و احراز هویت
- کاهش آسیبپذیری شبکه
- تحلیل و نظارت بر امنیت
ویرایش محتوا
فهرست مطالب SEC530-5
- مقدمهای بر معماری Zero Trust
- تهدیدات داخلی شبکه و نحوه شناسایی آنها
- طراحی زیرساخت امن با اصول Zero Trust
- تکنیکهای احراز هویت قوی و مدیریت دسترسی
- کاهش سطح آسیبپذیری در برابر حملات داخلی
- نظارت و تجزیهوتحلیل مداوم دادهها
- پیادهسازی Zero Trust در سازمانهای مدرن