دانلود رایگان کتاب:
SANS AUD507.1 Enterprise Audit Fundamentals; Discovery and Scanning Tools
| نویسنده |
Clay Risenhoover |
|---|---|
| سال انتشار |
2021 |
| تعداد صفحات |
167 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
10MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS AUD507.1 Enterprise Audit Fundamentals; Discovery and Scanning Tools:
کتاب AUD507 از مجموعه دورههای رسمی مؤسسه SANS Institute است که به طور تخصصی بر موضوع ممیزی و پایش شبکهها، سامانهها و محیطهای پیرامونی سازمان تمرکز دارد. نویسنده، Clay Risenhoover، با تجربه طولانی در تدوین چارچوبهای امنیتی و ممیزی، این کتاب را برای مدیران امنیت، کارشناسان شبکه و ارزیابان سیستم طراحی کرده است تا بتوانند کنترلهای کلیدی امنیتی را در مقیاس سازمانی شناسایی و ارزیابی کنند.خلاصه کتاب SANS AUD507.1 Enterprise Audit Fundamentals; Discovery and Scanning Tools:
در بخش نخست کتاب به اصول بنیادین ممیزی سازمانی، نقش ممیز در ساختار امنیت اطلاعات و فرآیند ارزیابی ریسک میپردازد. نویسنده با معرفی فرآیند ششمرحلهای ممیزی، مسیر ارزیابی امنیت از ناحیه بیرونی تا هسته درونی سازمان را توضیح میدهد. ابزارهایی مانند Nmap و Nessus برای اسکن شبکه، کشف آسیبپذیریها و اجرای ممیزی پویا شرح داده میشوند و خواننده میآموزد چگونه تحلیل ریسک را با انطباق سیاستهای سازمانی هماهنگ کند. بخشهای بعدی به آموزش روشهای ممیزی سیستمهای Windows، Unix/Linux، محیطهای ابری خصوصی و عمومی و همچنین برنامههای وب اختصاص دارد. هر فصل با آزمایشهای عملی، سناریوهای واقعی و پروژههای پایانی مانند Audit Wars همراه است. کتاب با تمرکز بر مفاهیم Continuous Monitoring، خودکارسازی فرآیندهای ممیزی و بهبود مستمر کنترلها، چارچوبی برای توسعه تیمهای امنیتی حرفهای و تحلیلگر در سازمانها فراهم میآورد.
ویرایش محتوا
فهرست مطالب کتاب SANS AUD507.1 Enterprise Audit Fundamentals; Discovery and Scanning Tools:
The Role of the Auditor
Expectations of Auditors
Policies and Controls
EXERCISE 0: Student Lab Setup
Risk Assessment for Auditors
The Audit Process
EXERCISE 1.1: Calculating Samples and Errors
Population Auditing with Nmap
EXERCISE 1.2: Network Scanning and Continuous Monitoring with Nmap
Continuous Remediation
EXERCISE 1.3: Network Discovery Scanning with Nessus