دانلود رایگان کتاب:
401.2 – Defense-In-Depth and Attacks

نویسنده |
SANS Institute |
---|---|
سال انتشار |
2017 |
تعداد صفحات |
193 |
سطح کتاب |
مبتدی تا متوسط |
زبان کتاب |
انگلیسی |
حجم فایل |
52.2 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب 401.2 – Defense-In-Depth and Attacks یکی از بخشهای کلیدی از دوره جامع امنیت اطلاعات SANS SEC401: Security Essentials Bootcamp است که توسط موسسه معتبر SANS ارائه شده است. این کتاب به مبانی دفاع همهجانبه (Defense-in-Depth) در مقابل تهدیدات سایبری میپردازد و مخاطب را با زوایای تهاجم و تکنیکهای رایج حمله و همچنین روش مقابله با آنها آشنا میسازد. محتوای این اثر برای تحلیلگران SOC، کارشناسان امنیت، مدیران فناوری اطلاعات و علاقهمندان به حوزه امنیت دقیقاً طراحی شده تا پایهای استوار برای درک ساختار حملات در سطوح مختلف شبکه و سیستم ایجاد کند.خلاصه کتاب:
این کتاب به تشریح مفهوم دفاع در عمق میپردازد، که به عنوان یکی از اصول بنیادین در استراتژیهای امنیتی شناخته میشود. خواننده با لایههای مختلف امنیتی – از لایه فیزیکی و شبکه گرفته تا سیستمعامل، اپلیکیشن و دادهها – آشنا شده و میآموزد چگونه در برابر هر نوع تهدید، یک یا چند سطح حفاظتی ایجاد کند. سپس انواع حملات سایبری مانند حملات فیشینگ، حملات رمز عبور، بهرهجویی از آسیبپذیریها (Exploits)، بدافزارها، باجافزارها و حملات داخلی مورد بررسی دقیق قرار میگیرد. از دیگر محورهای مهم این کتاب، آموزش چرخه حیات یک حمله، تشخیص نفوذ و تکنیکهای عملیاتی مشکلات امنیتی در سازمانها است. این مباحث به صورت سناریوهای واقعی و قابلدرک همراه با راهکارهای مقابله و پیشگیری ارائه میشوند. همچنین تأکید زیادی بر آموزش شناخت “رد پای مهاجم” در لاگها، ترافیک شبکه و رفتارهای غیرعادی کاربر شده است. محتوای این درس همزمان با تقویت درک تئوری، توانایی تحلیل عملیاتی را نیز ارتقا میدهد.
ویرایش محتوا