دانلود رایگان کتاب:
SANS FOR509.1 Microsoft 365 and Graph API
| نویسنده |
Pierre Lidome |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
140 |
| سطح کتاب |
پیشرفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
10MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Microsoft 365 and Graph API:
بخش اول کتاب FOR509 Enterprise Cloud Forensics and Incident Response به بررسی جنبههای کلیدی دیجیتال فورنزیک و پاسخ به رخدادها در محیطهای ابری سازمانی، با تمرکز ویژه بر Microsoft 365 و رابط برنامهنویسی Microsoft Graph API اختصاص دارد. نویسنده ضمن معرفی مفاهیم پایه، ابزار SOF‑ELK و اهمیت لاگها در محیطهای ابری، روشهای استخراج و تحلیل دادهها را برای شناسایی تهدیدات و حوادث امنیتی در مقیاس سازمانی آموزش میدهد.خلاصه کتاب Microsoft 365 and Graph API:
این بخش ابتدا اهمیت Microsoft 365 بهعنوان پرکاربردترین مجموعه بهرهوری در جهان را بیان کرده و سپس به معرفی Microsoft Graph API میپردازد که قابلیت دسترسی جامع به منابع ابری مایکروسافت را فراهم میکند. خواننده با مفاهیم کلیدی DFIR در فضای ابری، از جمله لاگهای ماشین مجازی، شبکه، ذخیرهسازی و لاگهای مدیریت (Control Plane Logs) آشنا میشود. پس از تشریح منابع و ساختار لاگها، کتاب رویکردهای عملی تحلیل آنها را از طریق بستر SOF‑ELK معرفی میکند. تمرینهای آزمایشگاهی با دادههای از قبل دانلود شده، امکان تمرکز بر تفسیر و شناسایی الگوهای حملات را فراهم میسازد. مثالهایی همچون حملات Password Spray، ماینینگ رمزارز و خروج دادهها در محیط ابری بررسی میشود. هدف این بخش ایجاد بنیانی مستحکم برای فرآیندهای پاسخ به رخدادها و فورنزیک ابری از طریق آشنایی عمیق با ابزارها و روشهای مبتنی بر Microsoft 365 و Graph API است.
ویرایش محتوا
فهرست مطالب کتاب Microsoft 365 and Graph API:
Section 1.1: Introducing SOF-ELK®
Section 1.2: Key Elements of Cloud for DFIR
Section 1.3: Microsoft 365 Unified Audit Log
Section 1.4: Microsoft Graph API