دانلود رایگان کتاب:
ICS515.1 Threat Intelligence

نویسنده |
SANS Institute |
---|---|
سال انتشار |
2021 |
تعداد صفحات |
182 |
حجم فایل |
115 مگابایت |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب ICS515.1 Threat Intelligence از سری منابع پیشرفته مؤسسه SANS است که به تحلیل عمیق تهدیدات سایبری در حوزه سیستمهای کنترل صنعتی (ICS) میپردازد. این کتاب به متخصصان امنیت کمک میکند تا تهدیدات خاص ICS را بهتر درک کرده، رفتار مهاجمان را تحلیل کنند و از اطلاعات تهدید (Threat Intelligence) برای پیشگیری، تشخیص و پاسخ مؤثر بهره ببرند.خلاصه کتاب:
کتاب با تعریف اطلاعات تهدید (Threat Intelligence) در بستر سیستمهای صنعتی آغاز میشود و تفاوت آن با محیطهای فناوری اطلاعات (IT) را توضیح میدهد. سپس چارچوبهای استاندارد مانند MITRE ATT&CK for ICS معرفی شده و نحوه استفاده از آنها برای شناسایی تاکتیکها، تکنیکها و روندهای مهاجمین صنعتی تشریح میگردد. همچنین ساختارهای حملاتی که بر زیرساختهای حیاتی مثل نیروگاهها، کارخانهها و شبکههای توزیع انرژی تاثیر میگذارند بررسی میشود. مطالعه موردی حملات شناختهشده مانند Stuxnet، BlackEnergy، TRISIS و سایر بدافزارهای پیشرفته در حوزه ICS، بهعنوان مثالهایی واقعی در این کتاب مورد استفاده قرار میگیرد. نویسنده به تحلیل نشانههای تهدید (IoC)، رفتارهای مهاجمان APT و نحوه بهکارگیری اطلاعات تهدید در ساختار پاسخ به حوادث میپردازد. این کتاب نه تنها دانش فنی ارائه میدهد، بلکه کمک میکند تا استراتژیهای دفاعی سازمانها در برابر تهدیدات سایبری پیچیده بهبود یابد.
ویرایش محتوا
فهرست مطالب:
Day 1: Threat Intelligence
Day 2: Asset ID’ing and NSM
Day 3: Incident Response
Day 4: Threat and Environment Manipulation
Day 5: Under Attack!