دانلود رایگان کتاب:
SANS SEC301.5 Cyber Security Technologies & Web Security

نویسنده |
Keith Palmgren |
---|---|
سال انتشار |
2022 |
تعداد صفحات |
162 |
سطح کتاب |
مبتدی |
زبان کتاب |
انگلیسی |
حجم فایل |
5MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC301.5 Cyber Security Technologies & Web Security:
کتاب SANS SEC301.5 Cyber Security Technologies & Web Security بخشی از دوره مقدماتی امنیت سایبری SANS است که بر معرفی فناوریهای امنیت شبکه و اصول امنیت وب تمرکز دارد. این اثر به تکنیکهایی مانند بخشبندی و محفظهبندی شبکه، کار با انواع فایروالها، IDS/IPS، مدیریت تهدیدات یکپارچه و تست نفوذ میپردازد. همچنین مباحث امنیت مرورگر، فیلتر محتوای مخرب و دفاع فعالانه بررسی شده تا دانشجویان با ابزارها و روشهای مدرن حفاظت از زیرساخت و وبسایتها آشنا شوند.خلاصه کتاب SANS SEC301.5 Cyber Security Technologies & Web Security:
بخش نخست کتاب به فناوریهای امنیت شبکه اختصاص دارد، از جمله محفظهبندی (Compartmentalization) که شبکه را به مناطق امنیتی جداگانه تبدیل میکند. در این بخش تفاوت محفظهبندی با بخشبندی (Segmentation) توضیح داده میشود و نقش فایروالها، شبکههای DMZ و ایجاد Enclave برای سیستمهای حساس بررسی میگردد. نویسنده سپس انواع فایروالها مانند Packet Filter، Proxy، Stateful Inspection و Web Application Firewall را معرفی کرده و کاربرد آنها در جلوگیری از حملات SQL Injection، نفوذ به سرویسهای وب و کنترل ترافیک شبکه را بیان میکند. در ادامه مفاهیم IDS/IPS، فیلتر محتوای وب، مدیریت تهدیدات یکپارچه (UTM)، Sniffer، تست نفوذ و دفاع فعال مورد بحث قرار میگیرد. کتاب ضمن تشریح تفاوت بازرسی سطحی و عمیق بستههای داده، اهمیت لاگبرداری و جلوگیری از “Rule Creep” در پیکربندی فایروال را بیان میکند. بخش امنیت وب شامل اصول کار با مرورگرها، مقابله با آسیبپذیریهای معمول و استفاده از ابزارهای فیلتر محتوا برای جلوگیری از بدافزار است.
ویرایش محتوا