دانلود رایگان کتاب:
ICS515.2 Asset Identification and Network Security Monitoring

نویسنده |
SANS Institute |
---|---|
سال انتشار |
2021 |
تعداد صفحات |
176 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
111 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب ICS515.2 Asset Identification and Network Security Monitoring بخشی از مجموعه آموزشی پیشرفته مؤسسه SANS است که به آموزش عملی و دقیق در زمینه شناسایی داراییهای حیاتی و پایش امنیتی شبکههای صنعتی (ICS) میپردازد. این کتاب برای متخصصان امنیت سایبری صنعتی طراحی شده تا بتوانند با درک بهتر ساختار شبکهها، تهدیدات را سریعتر شناسایی و به موقع مقابله کنند.خلاصه کتاب:
در این کتاب نخست به اهمیت شناسایی دقیق داراییها در محیطهای ICS پرداخته میشود؛ از جمله تجهیزات کنترلی، پروتکلهای صنعتی، سیستمهای SCADA و ارتباطات بین دستگاهی. نویسنده روشهای مدرن شناسایی دارایی را بدون اختلال در عملکرد حیاتی زیرساختها بررسی میکند. مباحثی نظیر جمعآوری داده از طریق passive monitoring، استفاده از ابزارهایی مانند Zeek و Wireshark در محیطهای صنعتی، و نقشهبرداری شبکه از مباحث کلیدی این بخش به شمار میآید. سپس کتاب به نحوه پیادهسازی سیستمهای پایش امنیتی شبکه (NSM) در محیط ICS میپردازد. مفاهیمی مانند تحلیل ترافیک شبکه، شناسایی فعالیتهای غیرعادی و واکنش سریع به تهدیدات بررسی میشود. همچنین نمونههایی واقعی از حملات در شبکههای صنعتی آورده شده که به تحلیل دقیق جریان دادهها و کشف رفتارهای مشکوک کمک میکند. در مجموع این کتاب ابزار و دیدگاههای لازم برای ردیابی تهدیدات و ارتقای امنیت شبکههای صنعتی را در اختیار کارشناسان امنیت قرار میدهد.
ویرایش محتوا
فهرست مطالب:
Case Study: Havex
ICS Asset and Network Visibility
ICS Network Security Monitoring – Collection
ICS Network Security Monitoring – Detection
ICS Network Security Monitoring – Analysis