دانلود رایگان کتاب:
Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems
| نویسنده |
Matt Hand |
|---|---|
| سال انتشار |
2024 |
| تعداد صفحات |
315 |
| سطح کتاب |
پیشرفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
13MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:
کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems نوشتهی Matt Hand راهنمای جامع درک و دور زدن سامانههای Endpoint Detection and Response (EDR) است. نویسنده با تکیه بر سالها تجربه در عملیاتهای امنیت تهاجمی، اجزای داخلی EDR را تشریح کرده و روشهایی را برای تحلیل، شناسایی و فریب این سیستمها معرفی میکند. این اثر منبع ضروری برای هکرهای اخلاقی، تیمهای قرمز و متخصصان شکار تهدیدات محسوب میشود.خلاصه کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:
کتاب با معرفی ساختار درونی EDR آغاز میشود؛ از عاملها (Agents) و سنسورهای ثبت رفتار فرآیندها تا مکانیزم دریافت اطلاعیههای Thread و Registry در Windows. با کالبدشکافی عملکرد هوکهای DLL، نویسنده نشان میدهد چگونه EDR رویدادهای مشکوک را رهگیری کرده و به مرکز تحلیل امنیتی ارسال میکند. در این بخش خواننده درک جامعی از معماری EDR، منطق تشخیص رفتارهای بدافزاری و ضعفهای نظارتی در طراحیهای متداول کسب مینماید. در ادامه کتاب وارد لایههای کرنل میشود؛ از Filesystem Minifilter Drivers و Network Filter Engines گرفته تا Event Tracing for Windows و Antimalware Scan Interface (AMSI). نویسنده با مثالهای مبتنی بر کد توضیح میدهد چگونه مهاجمان از فراخوانهای سیستم، تغییر مسیر DLLها و تغییر ساختار داده، برای پنهانسازی فعالیت خود بهره میبرند. فصل پایانی با مطالعهی موردی حمله Detection-Aware جمعبندی میشود تا خواننده راهکارهای واقعی ارزیابی دفاع و دور زدن امنیتی را بیاموزد.
ویرایش محتوا
فهرست مطالب کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:
Acknowledgments
Introduction
Chapter 1: EDR-chitecture
Chapter 2: Function-Hooking DLLs
Chapter 3: Process- and Thread-Creation Notifications
Chapter 4: Object Notifications
Chapter 5: Image-Load and Registry Notifications
Chapter 6: Filesystem Minifilter Drivers
Chapter 7: Network Filter Drivers
Chapter 8: Event Tracing for Windows
Chapter 9: Scanners
Chapter 10: Antimalware Scan Interface
Chapter 11: Early Launch Antimalware Drivers
Chapter 12: Microsoft-Windows-Threat-Intelligence
Chapter 13: Case Study: A Detection-Aware Attack
Appendix: Auxiliary Sources
Index