دانلود رایگان کتاب:
503.3 – Application Protocols and Traffic Analysis

نویسنده |
Judy Novak |
---|---|
سال انتشار |
2015 |
تعداد صفحات |
238 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
98.5 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب Application Protocols and Traffic Analysis سومین بخش از مجموعه آموزشی Security 503 مؤسسه SANS است که تمرکز اصلی آن بر تحلیل پروتکلهای لایه کاربرد و نحوه شناسایی الگوهای ارتباطی مشکوک در آنهاست. این بخش با استفاده از ابزار Wireshark و دیگر ابزارهای تشخیص نفوذ، ترافیک روزمره واقعی را بررسی کرده و چالشهای امنیتی در تحلیل پروتکلهایی مانند HTTP، DNS، SMTP و پروتکلهای اختصاصی ویندوز را پوشش میدهد. این کتاب تجربهای عملی برای تحلیلگران امنیت شبکه فراهم میکند تا با دیدی عمیقتر نسبت به ترافیک سطح Application، تهدیدات را تشخیص داده و بیاثر نمایند.خلاصه کتاب:
در این بخش از دوره تمرکز اصلی بر تحلیل دقیقتر پروتکلهای لایه کاربرد است؛ جایی که حملات پیچیدهتر به وقوع میپیوندند. کتاب با مرور پیشرفتهتر ویژگیهای Wireshark که در بخشهای پیشین آموزش داده شده، شروع شده و به بررسی ترافیک مربوط به پروتکلهایی نظیر HTTP، DNS، SMTP و حتی پروتکلهای مخصوص مایکروسافت میپردازد. در این مسیر، تحلیلگر یاد میگیرد چگونه پیوستهای base64 از SMTP را استخراج و رمزگشایی کند، یا با استفاده از قابلیتهای Wireshark اشیاء وب مانند فایلهای اجرایی و اسکریپتها را بررسی نماید. همچنین در این کتاب نظریههای مرتبط با فرار از تشخیص در IDS/IPS معرفی شدهاند؛ که نشان میدهند مهاجمان چگونه میتوانند با تکنیکهایی مانند تکهتکه کردن بستهها، زمانبندی غیرمعمول یا استفاده از کدهای رمزگذاری شده، مکانیزمهای محافظتی را دور بزنند. این کتاب با مطالعه روی نمونههایی از ترافیک واقعی، دید تحلیلگر را نسبت به تهدیدات پیچیدهتر گسترش میدهد. همچنین ابزارهایی مانند Tshark (نسخه خط فرمان Wireshark) نیز معرفی شده تا تحلیل ترافیک در محیطهای بدون GUI یا عملیات خودکار نیز ممکن باشد.
ویرایش محتوا