دانلود رایگان کتاب:
530.4 – Data-Centric Security

نویسندگان |
Eric Conrad ,Ismael Valenzuela ,Justin Henderson |
---|---|
سال انتشار |
2019 |
تعداد صفحات |
189 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
6.95MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب 530.4 – Data-Centric Security:
کتاب Data-Centric Security چهارمین بخش از دوره تخصصی SANS SEC530 است که تمرکز آن بر حفاظت از داده به عنوان حیاتیترین دارایی هر سازمان میباشد. در این بخش، برخلاف روشهای سنتی که تمرکز بر امنیت شبکه یا سیستمها دارند، سیاستها و تکنیکهایی مورد بررسی قرار میگیرند که به ایمنسازی داده در هر نقطه از چرخه حیات آن – از ایجاد، انتقال، ذخیرهسازی تا نابودی – میپردازند. این بخش از آموزش، هسته راهبردهای مدرن امنیت اطلاعات را تشکیل میدهد.اصه کتاب 530.4 – Data-Centric Security:
این کتاب با طرح مسئلهای دقیق آغاز میشود: در بسیاری از حملات سایبری، مهاجمان به دنبال اطلاعات حساس نهفته در سیستمها هستند، نه خود سیستم. از اینرو درک صحیح از مکان، نوع و ارزش دادهها سنگبنای پیادهسازی معماری امنیتی مبتنی بر داده است. مفاهیمی مانند کلاسبندی داده (Data Classification)، رمزنگاری فایل و دیتابیس حتی در حالت انتقال (Data-in-Transit)، کنترل دسترسی در لایه داده و نظارت بر پایگاه دادهها بهصورت عملی در این فصل آموزش داده میشوند. بخشهایی از کتاب به پیادهسازی ابزارهایی مانند Web Application Firewall (WAF) جهت مقابله با آسیبپذیریهای رایج طبق OWASP Top 10 میپردازد. همچنین مباحثی نظیر Data Loss Prevention (DLP)، مدیریت امنیت در فضای کلود (خصوصی و عمومی)، حفاظت از دادههای سازمانی از طریق Enterprise Data Control و ایمنسازی ماشینهای مجازی و Containerها مطرح شده است. تمرینات عملی مانند شناسایی دادههای حساس، پیادهسازی رمزنگاری در لایه اپلیکیشن و مدیریت دسترسیها از دیدگاه دادهمحور این کتاب را به مرجعی کاربردی و کامل برای متخصصان امنیت اطلاعات تبدیل کرده است.
ویرایش محتوا
فهرست مطالب کتاب 530.4 – Data-Centric Security:
Data-Centric Security
Web Application Firewalls
EXERCISE: Securing Web Applications
Database Monitoring and Controls
Access Controls
Data Encryption
File Classification
EXERCISE: Discovering Sensitive Data
Data Loss Prevention
Enterprise Data Control
Mobile Device Management
Private Cloud Security
Public Cloud Security
Containers
EXERCISE: Secure Virtualization