دانلود رایگان کتاب:
ICS515.4 Threat and Environment Manipulation

نویسنده |
SANS Institute |
---|---|
سال انتشار |
2021 |
تعداد صفحات |
164 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
91.7 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب ICS515.4 Threat and Environment Manipulation بخشی از دوره تخصصی ICS515 مؤسسه SANS است که تمرکز آن بر تحلیل دقیق رفتار مهاجمان و نحوه تغییر و دستکاری محیطهای صنعتی توسط آنهاست. این کتاب مهارتهای پیشرفتهای را برای کشف، درک و مقابله با تهدیداتی فراهم میکند که به طور خاص زیرساختهای حیاتی را هدف قرار میدهند.خلاصه کتاب:
در این کتاب ابتدا مفهوم “دستکاری محیطی” (Environment Manipulation) در شبکهها و سامانههای ICS معرفی میشود؛ جایی که مهاجمان نهتنها دادهها، بلکه فرآیندهای کنترلی، پیکربندی تجهیزات، و حتی الگوهای عملیاتی را تغییر میدهند تا اهداف خرابکارانه خود را پنهان یا اجرا کنند. همچنین روشهای تحلیل تغییرات در سطح شبکه، سیستم عاملهای صنعتی و پروتکلهای خاص به تفصیل بررسی شده و تکنیکهایی برای شناسایی اثرات غیرمستقیم حملات ارائه میشود. کتاب به آموزش استفاده از دادههای رفتاری (behavioral data)، تحلیل روندها (trend analysis) و تکنیکهای شبیهسازی برای بازسازی سناریوهای حمله میپردازد. مخاطبان یاد میگیرند که چگونه از ابزارهایی مانند anomaly detection، sandboxing و logging پیشرفته برای ردیابی نشانههای دستکاری استفاده کنند. این بخش همچنین نمونههای واقعی از حملات پیچیده به سیستمهای ICS مانند Stuxnet و Industroyer را بررسی میکند و روشهای تحلیل پس از حادثه و تقویت سیستم دفاعی را معرفی مینماید.
ویرایش محتوا
فهرست مطالب:
Case Study: BlackEnergy2
ICS Threat and Environment Manipulation Goals and Considerations
Analyzing Acquired Evidence
Case Study: Ukraine Power Grid Attack 2015
Malware Analysis Methodologies
Case Study: CRASHOVERRIDE
Documenting Knowledge
Case Study: TRISIS