دانلود رایگان کتاب:
503.5 Network Traffic Forensics and Monitoring

نویسنده |
Judy Novak |
---|---|
سال انتشار |
2015 |
تعداد صفحات |
258 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
148 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب Network Traffic Forensics and Monitoring پنجمین بخش از دوره تخصصی امنیت شبکه SANS 503 است که تمرکز آن بر تحلیلهای عملی، ابزارهای قانونی دیجیتال (Forensics) و ارتباط آنها با نظارت لحظهای بر ترافیک شبکه است. این بخش با معرفی ابزارهای جدید و روشهای تحلیل جریان دادهها (Network Flows) به تحلیلگران کمک میکند تا از مهارتهای تئوریک و عملی پیشین خود برای شناسایی و مقابله با تهدیدات واقعی استفاده کنند. این کتاب برای افرادی طراحی شده که میخواهند درک عمیقی از مانیتورینگ شبکه و تجزیهتحلیل لاگهای امنیتی در سطح سازمانی به دست آورند.خلاصه کتاب:
در این ماژول تحلیلگر امنیت به مجموعهای از ابزارهای تخصصی و پرکاربرد مثل Scapy, ngrep, Chaosreader, tcpflow, tcpreplay, و SiLK مجهز میشود که هر کدام برای بررسی، بازسازی یا تحلیل ترافیک شبکه به شکلی خاص عمل میکنند. یکی از تمرکزها، آشنایی با packet crafting یا تولید بستههای دلخواه در بستر شبکه با استفاده از ابزار قدرتمند Scapy است که نقش حیاتی در تست نفوذ و سنجش پاسخ تجهیزات امنیتی دارد. همچنین خواننده یاد میگیرد چگونه با استفاده از تحلیل ساختاری دادههای ذخیرهشده برای کشف نشانههای نفوذ بهرهبرداری کند. کتاب همچنین مفاهیم شبکهای پیشرفتهتری چون معماری مانیتورینگ شبکه و همبستگی شاخصها (Correlation of Indicators) را بررسی میکند تا به تحلیلگران کمک کند ساختار بهتری برای نصب و اجرای سنسورها در شبکه سازمانی طراحی نمایند. علاوه بر این، به بررسی مفاهیم network flows پرداخته میشود که برای محیطهایی با حجم بالای داده، امکان تحلیل فشردهشدهی ترافیک را میدهند. در نهایت این آموزش تصویری واضح از چگونگی استفاده تلفیقی از ابزارها برای جمعآوری شواهد دیجیتال، شناسایی حوادث و پاسخگویی سریع فراهم میکند تا تحلیلگر به سطح حرفهای در مانیتورینگ و تحلیل وقایع برسد.
ویرایش محتوا