دانلود رایگان کتاب:
599.1 – Purple Team Tactics & Kill Chain Defenses

نویسندگان |
Erik Van Buggenhout ,Stephen Sims |
---|---|
سال انتشار |
2019 |
تعداد صفحات |
165 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
60.5MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب 599.1 – Purple Team Tactics & Kill Chain Defenses:
کتاب Purple Team Tactics & Kill Chain Defenses از سری دورههای پیشرفته امنیت سایبری SANS، به شکلی عمیق به مفاهیم همکاری میان تیمهای قرمز (Red Team) و آبی (Blue Team) در قالب تیم ارغوانی (Purple Team) میپردازد. این کتاب که مختص روز اول از دوره SEC599 است، پایه و مسیر فهم تکنیکهای پیشرفته مدافعان در برابر مهاجمان سطح بالا (APT) را با تکیه بر ساختار عملیاتی Cyber Kill Chain و MITRE ATT&CK فراهم میآورد. آموزشها به صورت عملی و با استفاده از آزمایشگاههای مجازی پیشفرض ارائه میشوند تا کاربر به سرعت قابلیت اجرای تکنیکها را در محیط واقعی به دست آورد.خلاصه کتاب 599.1 – Purple Team Tactics & Kill Chain Defenses:
در این بخش از دوره خواننده با مفاهیم اولیه Purple Teaming آشنا میشود؛ رویکردی که هدف آن ادغام دانش و تجربه تیمهای حمله و دفاع برای بهبود اثربخشی امنیت سازمان است. ابتدا تهدیدات فعلی معرفی میشوند و تکنیکهای شناسایی (Reconnaissance) مهاجمان مورد بررسی قرار میگیرند. سپس نقش آگاهی کارکنان، سیاستهای امنیتی و ساختار معماری امنیت در جلوگیری از حملات، به صورت تحلیلی و با دیدگاهی واقعی بررسی میشود. در همین مسیر، شرکتکنندگان استفاده واقعی از ابزارهایی همچون SpiderFoot برای اسکن و شناسایی هدف را در محیطی ایزوله تجربه میکنند. این کتاب همچنین پایهگذار ساختار دقیق حملات به سبک Extended Kill Chain است و پیوندهای آن با چارچوب MITRE ATT&CK برای طراحی دفاعهای تحلیلی را ترسیم میکند. مفاهیمی مانند تحلیل پویای تهدید، تعریف کنترلهای پیشگیرانه و تشخیصی، و شیوههای ارزیابی آمادگی سازمان در برابر حملات پیشرفته، از محورهای اصلی محتوای آموزشی بهشمار میروند. بستر آزمایشگاه مجتمع SANS نیز با ایجاد محیطی واقعی برای تمرین با سیستمهای از پیش پیکربندیشده، تجربه عمیقی در یادگیری عملی فراهم میسازد. تاکید این بخش بر یادگیری مهارتهایی مانند ارزیابی دفاع در برابر حملات شناختی و شناخت نقاط ضعف زیرساختها پیش از استفاده مهاجم است.
ویرایش محتوا
فهرست مطالب 599.1 – Purple Team Tactics & Kill Chain Defenses:
Day 1: Introduction & Reconnaissance
Day 2: Payload Delivery & Execution
Day 3: Exploitation, Persistence and Command & Control
Day 4: Lateral Movement
Day 5: Action on Objectives, Threat Hunting & Incident Response
Day 6: APT Defender Capstone