دانلود رایگان کتاب:
599.2 – Payload Delivery and Execution

نویسندگان |
Erik Van Buggenhout ,Stephen Sims |
---|---|
سال انتشار |
2019 |
تعداد صفحات |
173 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
63.9MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب 599.2 – Payload Delivery and Execution:
کتاب Payload Delivery and Execution دومین بخش از دوره تخصصی و پیشرفته SANS SEC599 است که تمرکز آن بر درک عمیق و مقابله با فازهای «تحویل» و «اجرا» در چرخه حملات سایبری مدرن است. این کتاب به تحلیل گامبهگام روشهایی که مهاجمان برای رساندن و اجرای کدهای مخرب خود استفاده میکنند پرداخته و ابزارها و تکنیکهای پیشرفته دفاعی و شناسایی در برابر آنها را معرفی میکند. آموزشها کاملاً عملی و مبتنی بر چارچوبهای Kill Chain و MITRE ATT&CK هستند.خلاصه کتاب 599.2 – Payload Delivery and Execution:
در این بخش به بررسی روشها و بردارهایی میپردازیم که مهاجمان برای تحویل اولیه بدافزار استفاده میکنند. رایجترین روشها شامل فیشینگ ایمیلی با پیوست مخرب، حملات Watering Hole، درایوهای USB آلوده و سواستفاده از زنجیره تأمین است. حتی با افزایش آگاهی کاربران، هنوز درصد قابل توجهی از آنها روی لینکهای مخرب کلیک میکنند که نشان میدهد خط مقدم مقابله نهتنها ابزارهای امنیت ایمیل یا مرورگر بلکه “رفتار کاربر” است. همچنین آمارهای سالهای اخیر حاکی از آن است که بیش از ۶۰٪ بدافزارها از طریق ایمیل منتشر میشوند. در ادامه موضوع اجرای اولیه بدافزار پس از تحویل بررسی شده و تکنیکهای دفاعی مانند Application Whitelisting، استفاده از AppLocker، ممانعت از اجرای اسکریپتهای VB و PowerShell و ابزارهایی مانند Sysmon و SIGMA معرفی میشوند. یکی از بخشهای کلیدی دوره، پیادهسازی و عملیاتیسازی قوانین YARA و فریمورک ProcFilter برای جداسازی و جلوگیری از اجرای بارهای مخرب است. در آزمایشگاههای عملی، شرکتکنندگان با ساختن Sandbox با استفاده از Cuckoo و ایجاد کنترلهایی برای اجرای اسکریپتها در مقیاس سازمانی، مهارتهای مقابلهی فعال با حملات روز را تقویت میکنند.
ویرایش محتوا
فهرست مطالب 599.2 – Payload Delivery and Execution:
Day 1: Introduction & Reconnaissance SANS
Day 2: Payload Delivery & Execution
Day 3: Exploitation, Persistence and Command & Control
Day 4: Lateral Movement
Day 5: Action on Objectives, Threat Hunting & Incident Response
Day 6: APT Defender Capstone