دانلود رایگان کتاب:
SANS FOR509 Workbook
| نویسندگان |
David Cowen ,Josh Lemon ,Megan Roddie ,Pierre Lidome |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
281 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
16MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS FOR509 Workbook:
کتاب SANS FOR509 Workbook بهعنوان راهنمای عملی دوره SANS در حوزه فورنزیک ابری و پاسخ به رخداد طراحی شده است. این نسخه الکترونیکی شامل تمام دستورالعملها و تمرینهای آزمایشگاهی با تمرکز بر Microsoft 365 و محیطهای ابری سازمانی است. نویسندگان با ترکیب مفاهیم نظری و تمرینهای مبتنی بر داده واقعی، به خواننده آموزش میدهند چگونه لاگها را جمعآوری، تحلیل و داشبوردهای کاربردی برای شناسایی تهدیدات ایجاد کند.خلاصه کتاب SANS FOR509 Workbook:
این ورکبوک الکترونیکی شامل مجموعهای از آزمایشگاههای عملی است که هر کدام یک جنبه خاص از فرآیند DFIR در فضای ابری را پوشش میدهند. از آمادهسازی محیط SOF‑ELK و بارگذاری دادههای Microsoft 365 گرفته تا ایجاد فیلترها، جستجوها و داشبوردهای سفارشی در Kibana، همه مراحل بهصورت گامبهگام توضیح داده میشوند. قابلیتهای ویژه مانند دکمههای کپی سریع، پاسخهای خطبهخط و جستجوی کلکتاب، فرآیند آموزش را برای متخصصان امنیت سازمانی سریع و کارآمد میسازد. تمرینها بر تحلیل لاگهای واقعی با استفاده از ایندکسهای تخصصی مانند office365-* متمرکز هستند و شامل سناریوهایی جهت کشف الگوهای نفوذ یا فعالیت مشکوک میشوند. نویسندگان با تشریح روشهای اعمال تغییرات تنظیماتی، مانند افزایش نمایش پیشفرض رویدادها به 1000 رکورد، به بهینهسازی محیط کار میپردازند. همچنین تاکید بر اهمیت مدیریت شاخصها و منابع داده در عملیات فورنزیک ابری به خواننده کمک میکند تا فرآیند شناسایی و پاسخ به تهدیدات را در مقیاس سازمانی با دقت و سرعت بیشتری انجام دهد.
ویرایش محتوا