دانلود رایگان کتاب:
Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems
معرفی و دانلود کتاب:

Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems

Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems
نویسنده

Matt Hand

سال انتشار

2024

تعداد صفحات

315

سطح کتاب

پیشرفته

زبان کتاب

انگلیسی

حجم فایل

13MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:

کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems نوشته‌ی Matt Hand راهنمای جامع درک و دور زدن سامانه‌های Endpoint Detection and Response (EDR) است. نویسنده با تکیه بر سال‌ها تجربه در عملیات‌های امنیت تهاجمی، اجزای داخلی EDR را تشریح کرده و روش‌هایی را برای تحلیل، شناسایی و فریب این سیستم‌ها معرفی می‌کند. این اثر منبع ضروری برای هکرهای اخلاقی، تیم‌های قرمز و متخصصان شکار تهدیدات محسوب می‌شود.

خلاصه کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:

کتاب با معرفی ساختار درونی EDR آغاز می‌شود؛ از عامل‌ها (Agents) و سنسورهای ثبت رفتار فرآیندها تا مکانیزم دریافت اطلاعیه‌های Thread و Registry در Windows. با کالبدشکافی عملکرد هوک‌های DLL، نویسنده نشان می‌دهد چگونه EDR رویدادهای مشکوک را رهگیری کرده و به مرکز تحلیل امنیتی ارسال می‌کند. در این بخش خواننده درک جامعی از معماری EDR، منطق تشخیص رفتارهای بدافزاری و ضعف‌های نظارتی در طراحی‌های متداول کسب می‌نماید. در ادامه کتاب وارد لایه‌های کرنل می‌شود؛ از Filesystem Minifilter Drivers و Network Filter Engines گرفته تا Event Tracing for Windows و Antimalware Scan Interface (AMSI). نویسنده با مثال‌های مبتنی بر کد توضیح می‌دهد چگونه مهاجمان از فراخوان‌های سیستم، تغییر مسیر DLLها و تغییر ساختار داده، برای پنهان‌سازی فعالیت خود بهره می‌برند. فصل پایانی با مطالعه‌ی موردی حمله Detection-Aware جمع‌بندی می‌شود تا خواننده راهکارهای واقعی ارزیابی دفاع و دور زدن امنیتی را بیاموزد.
ویرایش محتوا

فهرست مطالب کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:

Acknowledgments

Introduction

Chapter 1: EDR-chitecture

Chapter 2: Function-Hooking DLLs

Chapter 3: Process- and Thread-Creation Notifications

Chapter 4: Object Notifications

Chapter 5: Image-Load and Registry Notifications

Chapter 6: Filesystem Minifilter Drivers

Chapter 7: Network Filter Drivers

Chapter 8: Event Tracing for Windows

Chapter 9: Scanners

Chapter 10: Antimalware Scan Interface

Chapter 11: Early Launch Antimalware Drivers

Chapter 12: Microsoft-Windows-Threat-Intelligence

Chapter 13: Case Study: A Detection-Aware Attack

Appendix: Auxiliary Sources

Index

موارد اخیر