دانلود رایگان کتاب:
503.6 IDS Challenge

نویسنده |
Judy Novak |
---|---|
سال انتشار |
2015 |
تعداد صفحات |
39 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
22.7 MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب 503.6 IDS Challenge:
کتاب IDS Challenge به عنوان بخش نهایی از دوره تخصصی تحلیل ترافیک و تشخیص نفوذ SANS SEC503، یک تمرین عملی و جامع برای محک زدن مهارتهای بهدستآمده در روزهای گذشته است. این بخش بهصورت یک چالش واقعی طراحی شده که در آن شرکتکنندگان باید دادههای جمعآوریشده از یک سیستم قربانیشده (Honeypot) را تحلیل کرده و مراحل حمله، نوع نفوذ و مسیر مهاجم را شناسایی کنند. این مرحله همچنین به تحلیلگران کمک میکند تا مهارت خود را در استفاده از ابزارهای واقعی و منطق تحلیلی امنیت سایبری محک بزنند و تکمیل کنند.خلاصه کتاب 503.6 IDS Challenge:
در این بخش شرکتکننده با اجرای سناریویی واقعی از یک حمله سایبری روبهرو میشود که شامل فایلهای PCAP، لاگها و هشدارهای تولید شده توسط IDSها (بهخصوص Snort) است. بهعنوان مثال، بررسی فایلی به نام challenge.pcap که شامل چندین موج از حملات به یک هانیپات میباشد، هسته اصلی تمرین است. تحلیلگر باید با استفاده از روشهای گامبهگام مانند شناسایی هشدارها، حفاری در لاگها، اجرای Queryها، تجزیه و تحلیل بصری و در نهایت مستندسازی حمله، تصویر سامانهای از نفوذ را ترسیم کند. این کتاب به خواننده کمک میکند تا با پیادهسازی فرآیندهای واقعی مانند تشخیص شاخصهای اولیه نفوذ (Indicators of Compromise)، استفاده از ابزارهایی مانند Snort، Splunk، OSSEC و سیستمهای SIEM، مسیر دقیقی برای تحلیل امنیتی براساس اولویتبندی حوادث تدوین کند. در این تمرین بررسی خطاهای احتمالی، تجزیه دقیق ترافیک با دستورات یونیکس، لینک کردن دادههای لاگشده از منابع مختلف و جمعبندی نهایی برای تیم پاسخگویی به حادثه اهمیت ویژهای دارند.
ویرایش محتوا
فهرست مطالب کتاب 503.6 IDS Challenge:
ندارد