دانلود رایگان کتاب:
SANS SEC467.1 Social Engineering Fundamentals, Recon, and Phishing

نویسندگان |
Dave Shackleford ,James Leyte-Vidal |
---|---|
سال انتشار |
2021 |
تعداد صفحات |
120 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
12MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Social Engineering Fundamentals, Recon, and Phishing:
کتاب Social Engineering Fundamentals, Recon, and Phishing از مؤسسه SANS مرجع آموزشی جامع برای یادگیری اصول و تکنیکهای مهندسی اجتماعی در تست نفوذ و امنیت سازمانی است. نویسندگان با تجربه عملی فراوان، مفاهیم روانشناسی تأثیرگذاری، تاکتیکهای شناسایی هدف، حملات فیشینگ و روشهای نوین بهرهبرداری از نقاط ضعف انسانی را آموزش میدهند. این منبع با مثالهای واقعی و سناریوهای آزمایشگاهی به متخصصان کمک میکند تا از زاویه دید مهاجمان محیط خود را تحلیل و ایمنسازی کنند.خلاصه کتاب Social Engineering Fundamentals, Recon, and Phishing:
کتاب با معرفی مفاهیم بنیادین مهندسی اجتماعی آغاز میشود و اهمیت روانشناسی نفوذ در موفقیت حملات را توضیح میدهد. خواننده با اصول رابرت چالدینی، مانند مقابلهبهمثل، تأثیر جمعی، تعهد و ثبات و جلب اعتماد آشنا میشود. سپس نویسندگان نشان میدهند چگونه این اصول در حملات فیشینگ، تماسهای ساختگی (pretexting) و سناریوهای تست نفوذ واقعی به کار میروند. تأکید اصلی بر کشف ضعفهای آگاهی امنیتی و شناسایی رفتارهای کارمندان هدف است. بخش عملی کتاب بر اجرای حملات شبیهسازی شده تمرکز دارد، از شناسایی هدف و تحلیل اطلاعات (recon) گرفته تا طراحی کمپینهای فیشینگ و پیادهسازی سناریوهای چندمرحلهای برای افزایش نرخ موفقیت حمله. نویسندگان با بررسی نمونههای مشهور مانند نفوذ به RSA، حمله به مدیران یاهو، و هک حسابهای توییتر نشان میدهند که مهندسی اجتماعی، حتی در برابر سازمانهای پیشرفته، نقطه ورود مؤثری است. این بخش با توصیههایی برای کاهش آسیبپذیریهای انسانی و ارتقای آموزش امنیتی به پایان میرسد.
ویرایش محتوا
فهرست مطالب کتاب Social Engineering Fundamentals, Recon, and Phishing:
Introduction to SE Concepts
The Psychology of Social Engineering
Social Engineering Goals
LAB: Setting up for Success
Targeting and Recon
LAB: Recon and Profiling Exercise
Secure and Convincing Phishing
Tracking Clicks
LAB: Tracking Clicks
Secure Phishing Forms
LAB: SET Site Cloning
LAB: Data Logging