دانلود رایگان کتاب:
401.4 – Cryptography, Risk Management and Response

نویسنده |
SANS Institute |
---|---|
سال انتشار |
2017 |
تعداد صفحات |
230 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
58.9 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب 401.4 – Cryptography, Risk Management and Response بخشی حیاتی از دوره فشرده SANS SEC401: Security Essentials Bootcamp است. این اثر به سه عنصر کلیدی در امنیت سایبری میپردازد: رمزنگاری، مدیریت ریسک، و واکنش به حوادث امنیتی. تمرکز اصلی این بخش، ایجاد درک عمیق در مورد نحوه امنسازی اطلاعات با استفاده از رمزنگاری، همراه با مهارتهایی برای طبقهبندی، ارزیابی، کاهش و پاسخگویی به ریسکهای امنیتی است. کتاب برای متخصصین امنیت اطلاعات، تحلیلگران پاسخ به رخداد، و افرادی که در موقعیتهای تصمیمساز امنیتی فعالیت میکنند طراحی شده است.خلاصه کتاب:
خواننده در ابتدا با اصول رمزنگاری از جمله رمزهای متقارن، نامتقارن، هشینگ، امضای دیجیتال، گواهینامههای دیجیتال و زیرساخت کلید عمومی (PKI) آشنا میشود. درک درست از مفاهیم رمزنگاری و نحوه استفاده از آنها در اعمال امنیتی مانند تضمین یکپارچگی، محرمانگی و اصالت دادهها، از مهمترین اهداف این بخش است. علاوه بر مفاهیم نظری، پیادهسازیهای عملی در سناریوهای واقعی نیز مورد بررسی قرار میگیرند. در ادامه کتاب مفاهیمی مرتبط با مدیریت ریسک شامل شناسایی تهدیدات، ارزیابی آسیبپذیریها، مدلهای تهدید، مدیریت داراییها و طرحهای بازیابی از حادثه توضیح داده میشوند. سپس موضوع پاسخ به حوادث امنیتی (Incident Response) در قالب فرآیندها، استانداردها، تیمها و ابزارهای لازم جهت مواجهه با نفوذهای سایبری بررسی میگردد. این بخش با ایجاد درکی کامل از تعامل بین رمزنگاری و ریسک، دانش ضروری برای مدیریت امنیت اطلاعات در سازمانها را به خواننده منتقل میکند.
ویرایش محتوا