دانلود رایگان کتاب:
SEC501.2 – Packet Analysis

نویسندگان |
David Shackleford ,Dr. Eric Cole |
---|---|
سال انتشار |
2019 |
تعداد صفحات |
210 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
11.1 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب SEC501.2 – Packet Analysis دومین بخش از دوره جامع و پیشرفته SANS SEC501: Advanced Security Essentials – Enterprise Defender است که توسط دو متخصص شناختهشده امنیت سایبری، Dr. Eric Cole و David Shackleford تألیف شده است. این کتاب به تحلیل عمیق بستههای شبکه میپردازد و نقش حیاتی بازرسی بستهها (Packet Inspection) را در کشف تهدیدات مدرن و بررسی حملات پیشرفته سایبری آشکار میسازد. محتوای آن برای تحلیلگران امنیت، اعضای SOC و کارشناسان تشخیص نفوذ (IDS/IPS) طراحی شدهاست.خلاصه کتاب:
در این ماژول خواننده با اصول روشها و فناوریهای پیشرفته تحلیل بستهها و بازرسی دادههای عبوری از شبکه آشنا میشود. مباحثی همچون فیلترهای بسته (Packet Filters)، بازرسی حالتمند (Stateful Inspection)، پروکسیهای لایه کاربرد (Application Proxies) و چالشهای تکنولوژیک مرتبط با پردازش حجم عظیم ترافیک نیز بررسی میشوند. کتاب تاکید دارد که بسیاری از تجهیزاتی که بهظاهر دادهها را مسدود میکنند، به دلیل ضعف در تحلیل دقیق Payload یا دادهی لایهی هفتم، توسط حملات برنامهنویسیشده و بدافزارهای پیشرفته دور زده میشوند. در بخشهای بعدی به تحلیل بستهها در سناریوهای واقعی مقابله با حملات اشاره میشود. مواردی نظیر حملات Zero-Day، تهدیدات لایه کاربرد، بدافزارهای هوشمند، تحلیل با ابزارهایی مانند Wireshark و Snort و اینکه چگونه میتوان با طراحی سیستمهای چندلایه و استفاده از روشهای هوشمند Packet Analysis، سیستم را در برابر تهدیدات پیشرفته مقاوم کرد. این کتاب با ارائه توازن بین تئوری، آموزش فنی ابزار و سناریوهای دنیای واقعی، یکی از منابع ضروری برای حرفهایهای Blue Team محسوب میشود.
ویرایش محتوا