دانلود رایگان کتاب:
511.1 – Current State Assessment, SOCs, and Security Architecture

نویسندگان |
Eric Conrad ,Seth Misenar |
---|---|
سال انتشار |
2019 |
تعداد صفحات |
1266 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
40.4 MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب 511.1 – Current State Assessment, SOCs, and Security Architecture:
کتاب “Current State Assessment, SOCs, and Security Architecture” اولین بخش از دوره تخصصی SANS SEC511 است که تمرکز آن بر پایش پیوسته امنیت، ساختار مرکز عملیات امنیت (SOC) و معماری دفاعی شبکهها است. نویسندگان این کتاب از کارشناسان برجسته امنیت اطلاعات در دنیا، با ترکیب تجربه عمیق عملی و رویکردهای علمی، چارچوبی دقیق برای ارزیابی وضعیت امنیتی فعلی سازمانها، شناخت تهدیدات و طراحی معماری امنیتی مؤثر را ارائه میدهند. این کتاب برای مدیران امنیت اطلاعات (CISOها)، تحلیلگران SOC و معماران امنیت شبکه طراحی شده است.خلاصه کتاب 511.1 – Current State Assessment, SOCs, and Security Architecture:
در آغاز دوره خواننده با مفاهیم بنیادی ارزیابی وضعیت جاری سازمان آشنا میشود. این بخش شامل شناخت دقیق تهدیدات امروزی، تحلیل اثربخشی معماریهای دفاعی سنتی، ضعفهای موجود در زیرساختهای نظارتی و اصول کلیدی در طراحی SOC یا مرکز عملیات امنیتی است. کتاب توجه ویژهای به ضرورت پایش پیوسته (Continuous Monitoring) بهعنوان پایه اصلی دفاع مدرن دارد و به شیوهای گام به گام نشان میدهد که قبل از ارتقاء امنیت، باید ابتدا وضعیت فعلی بهدرستی تحلیل شود. این بخش از کتاب همچنین به آشنایی با معماری امنیتی قابل دفاع (Defensible Security Architecture) پرداخته و ابزارها، فرآیندها و نقش انسانها در بهرهگیری مؤثر از این زیرساختها را بررسی میکند. مباحثی مانند عملکرد firewallها و IDSها، کاربرد honeypotها، اهمیت تحلیل NetFlow و اهمیت رهگیری لاگهای کلیدی سیستمها (مثلاً DNS، DHCP، DC) بهصورت دقیق ارائه شدهاند. نویسندگان تأکید میکنند که نهتنها ابزار، بلکه پیکربندی مناسب و فرآیندهای مدیریتی امن، نقشی عمده در ظرفیت دفاع سایبری دارند.
ویرایش محتوا
فهرست مطالب کتاب 511.1 – Current State Assessment, SOCs, and Security Architecture:
Course Overview
EXERCISE: Initial Configuration and Connection
Current State Assessment
Adversarial Dominance
Traditional Attack Techniques
Traditional Cyber Defense
EXERCISE: Detecting Traditional Attack Techniques
Modern Attack Techniques
Client-Side Attack Vectors…
Client-Side Targets.
Post-Exploitation
Modern Cyber Defense Principles