دانلود رایگان کتاب:
SANS SEC555 Workbook Sections 1-2
| نویسنده |
SANS |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
318 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
16MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC555 Workbook Sections 1-2:
کتاب SANS SEC555 Workbook Sections 1-2 بخشی از دوره SANS SEC555 است که به معماری و پروفایلسازی سرویسها در سامانههای SIEM میپردازد. کتاب با رویکردی تحلیلی و عملی توسط مدرسین SANS تهیه شده و به خواننده میآموزد چگونه زیرساخت جمعآوری و تحلیل لاگها در مقیاس سازمانی را طراحی کند. تأکید اصلی بر روشهای بهینه در مدیریت داده، تحلیل امنیتی و پایش سرویسهای DNS، HTTP و SMTP است.خلاصه کتاب SANS SEC555 Workbook Sections 1-2:
کتاب SANS SEC555 Workbook Sections 1-2 در بخش اول (Architecture) به بررسی ساختار های SIEM، نقش Logstash و Elasticsearch در پردازش داده، و استانداردهای تعیین نام فیلدها میپردازد. هدف اصلی، ایجاد سازگاری بین منابع داده و افزایش دقت در تجزیه و تحلیل دادههای امنیتی است. این بخش مبانی زیرساختی و استانداردهای پیشنیاز برای مدیریت متمرکز دادهها در محیطهای SIEM را ارائه میکند و به تحلیلگران دفاع سایبری در پیادهسازی معماری مطئن کمک مینماید. در ادامه کتاب به مفاهیم پایش سرویسها مانند DNS، HTTP و SMTP شرح داده میشود. این بخش به درک نحوه کارکرد و الگوی رفتاری هر سرویس در SIEM کمک میکند تا تحلیلگر بتواند با شناسایی پارامترها و شاخصهای غیرمعمول، الگوهای حمله را تشخیص دهد. تمرکز بر افزایش دقت در Alerting و پروفایلسازی امنیتی از نقشهای کلیدی این بخش است که در آمادگی برای گواهی GCDA (Detection Analyst) کاربرد مستقیم دارد.
ویرایش محتوا