دانلود رایگان کتاب:
503.1 – Fundamentals of Traffic Analysis – Part 1

نویسنده |
Judy Novak |
---|---|
سال انتشار |
2015 |
تعداد صفحات |
216 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
87.7 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب Fundamentals of Traffic Analysis: Part I اولین بخش از دوره تخصصی ارائهشده توسط مؤسسه امنیت سایبری SANS است که تمرکز آن بر تحلیل ترافیک شبکه و مفاهیم پایهای تشخیص نفوذ میباشد. نویسنده کتاب، جودی نواک، که یکی از اساتید معتبر در حوزه تحلیل بستههای شبکه و امنیت اطلاعات است، بهصورت گامبهگام مفاهیم ارتباطات TCP/IP، لایههای شبکه و ابزارهای تخصصی مانند Wireshark و tcpdump را بررسی کرده و خواننده را برای درک رفتار طبیعی و غیرعادی ترافیک شبکه آماده میسازد.خلاصه کتاب:
در این کتاب خواننده با مبانی اولیه مدل ارتباطی TCP/IP و اصول تحلیل ترافیک شبکه آشنا میشود. مفاهیمی مانند لایههای شبکه (Link Layer، IP Layer و غیره)، آدرسهای MAC، IP، و اهمیت درک ساختار بستههای داده از منظر امنیتی بهتفصیل شرح داده شدهاند. همچنین، سازوکار ابزارهای تحلیلی مانند tcpdump و Wireshark معرفی شدهاند که نقش مهمی در عملیات تحلیل داده و تشخیص نفوذ ایفا میکنند. این ابزارها به تحلیلگران امنیتی کمک میکنند تا با دقت بستههای داده را تجزیه و تحلیل کرده و الگوهای عادی و غیرعادی ترافیک را شناسایی کنند. کتاب با بررسی دقیق فرآیند encapsulation و de-encapsulation بستههای داده در حین عبور از لایههای مختلف شبکه، به خوانندگان میآموزد که چگونه دادهها در زمان ارسال و دریافت تغییر شکل میدهند. این درک بنیادی به تحلیلگران کمک میکند تا رفتار ترافیکی شبکه را بهتر بشناسند و تهدیداتی مانند حملات پروتکلهای لایه پایین و بالا را شناسایی کنند. اهمیت تحلیل دستی ترافیک به جای اعتماد کامل به IDS/IPS ها نیز یک پیام کلیدی این کتاب است؛ چرا که این ابزارها مستعد خطاهای false positive و false negative هستند، و تنها از طریق دانش فنی بالا میتوان تهدید واقعی را تشخیص داد.
ویرایش محتوا