دانلود رایگان کتاب:
450.1 – Blue Team Tools and Operations

نویسنده |
John Hubbard |
---|---|
سال انتشار |
2020 |
تعداد صفحات |
182 |
سطح کتاب |
مبتدی تا متوسط |
زبان کتاب |
انگلیسی |
حجم فایل |
7.32 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب 450.1 – Blue Team Tools and Operations به عنوان اولین ماژول از دوره شناختهشده SANS SEC450: Blue Team Fundamentals، نقطه آغاز برای ورود به دنیای عملیاتی تحلیل امنیت شبکه محسوب میشود. این کتاب با تمرکز بر ابزارها و عملیات روزمره تحلیلگران امنیت (Blue Team)، یک منبع آموزشی کاربردی برای افرادی است که قصد دارند در تیم امنیتی واکنش به تهدیدات فعالیت کنند یا دانش خود را در زمینه نظارت و تحلیل تهدیدات سایبری افزایش دهند.خلاصه کتاب:
کتاب با معرفی اصول مقدماتی بلو تیم شروع میشود و سپس به بررسی ابزارهای شناختهشده و پرکاربرد در عملیات امنیتی میپردازد. این ابزارها شامل سیستمهای SIEM (مانند Splunk)، ابزارهای جمعآوری لاگ، مشاهدهگرهای بسته شبکه، DNS Monitoring، تحلیلگرهای C2، sandboxهای تحلیل بدافزارFrameworkهای تعامل تیمی هستند. هدف اصلی کتاب، بالا بردن مهارت عملی تحلیلگر امنیت در استفاده از این ابزارها به صورت سناریو-محور است. در ادامه کتاب به بررسی مبانی تشخیص نفوذ، مدیریت لاگها، پایش رفتارهای مشکوک و اجرای پروسههای پاسخ به تهدید (Incident Response Operations) پرداخته و با تمارین کاربردی، مهارتهای مخاطب در تحلیل رویدادهای امنیتی را تقویت میکند. کاربران میآموزند چگونه ساختار محیط عملیاتی را مانیتور کنند، از نرمالها تصویری واضح بسازند و انحرافات امنیتی را سریعتر شناسایی و مدیریت کنند.
ویرایش محتوا
فهرست مطالب:
Course Outline
Welcome to the Blue Team
EXERCISE 1.0: Virtual Machine Setup
SOC Overview
Defensible Network Concepts
Events, Alerts, Anomalies, and Incidents
Incident Management Systems
EXERCISE 1.1: TheHive Incident Management System
Threat Intelligence Platforms
EXERCISE 1.2: MISP Threat Intelligence Platform
SIEM and Automation
Know Your Enemy
Day I Summary
EXERCISE 1.3: SIEM with the Elastic Stack