دانلود رایگان کتاب:
SANS SEC555.4 Baselining and User Behavior Monitoring
| نویسنده |
SANS |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
198 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
13MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC555.4 Baselining and User Behavior Monitoring:
این کتاب SANS SEC555.4 Baselining and User Behavior Monitoring بخش چهارم از دوره SANS SEC555 است که به پایههای تحلیل رفتار کاربران در شبکه و سازمانها میپردازد. محتوا بر مفهوم «Baselining» یا شناخت وضعیت نرمال سیستمها تمرکز دارد، تا با شناسایی انحرافات رفتاری، تهدیدات پنهان و حملات Zero-Day قابل کشف گردند. مدرس با رویکردی عملی و تحلیلی، مهارتهای لازم برای مدیریت SIEM و پایش دادههای رفتاری را آموزش میدهد.خلاصه کتاب SANS SEC555.4 Baselining and User Behavior Monitoring:
کتاب با بیان ضرورت شناخت وضعیت سازمانی و تمرکز بر «رفتار نرمال» شروع میشود. در روند آموزش، اصول شناسایی انحرافات، تشخیص رفتارهای مشکوک، و اهمیت درک تجهیزات و کاربران در شبکه شرح داده میشود. مفاهیمی مانند Active/Passive Device Discovery، Monitoring و آنالیز ترافیک کاربردی با رویکرد شناخت اموال دیجیتال و پایش دقیق رفتار کاربران در محیطهای سایبری آموزش داده میشود. در بخشهای آزمایشی کتاب پروژههای عملی نظیر PowerShell Compromise، NetFlow Detection و Cloud Monitoring ارائه میشود تا مدیران امنیت با درک رفتار سازمانی، بتوانند پایهای مطمئن برای تشخیص انومالیها بسازند. هدف اصلی دوره ایجاد توانایی Comprehensive Visibility در SIEM است تا واکنش به تهدیدات مجهول و داخلی به صورت هوشمندانه و تحلیلی انجام گیرد. این بخش یکی از هستهایترین ماژولهای در مسیر GCDA محسوب میشود.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC555.4 Baselining and User Behavior Monitoring:
Getting to Know Yourself
Active Device Discovery
Passive Device Discovery
EXERCISE: Master Inventory
Software Monitoring
Scripting
EXERCISE: PowerShell Compromise
Traffic Monitoring
EXERCISE: NetFlow Detection
User Monitoring
Tactical Baselining
EXERCISE: Cloud Monitoring