کتاب Incident Response for Windows – ویرایش ۱: راهنمای جامع واکنش به حوادث امنیت سایبری در سیستم‌های ویندوز، تحلیل، شکار تهدید و پیشگیری از حملات سایبری

عنوان:

Incident Response for Windows

نویسنده:

Anatoly Tykushin, Svetlana Ostrovskaya

انتشارات:

Packt Publishing

تاریخ انتشار:

2024

حجم:

9.5MB

دانلود

معرفی کتاب: " کتاب واکنش به حوادث امنیت سایبری در سیستم‌های ویندوز (Incident Response for Windows) – ویرایش ۱"

با حملات سایبری پیچیده مدرن، چرخه عمر نفوذ آن‌ها و انگیزه‌های اصلی مهاجمان آشنا شوید و مؤثرترین روش‌ها را برای آمادگی، واکنش، اصلاح و پیشگیری از حوادث امنیت سایبری ایجاد کنید.

ویژگی‌های کلیدی:

  • بررسی تهدیدات سایبری پیشرفته امروزی با تمرکز بر تاکتیک‌ها، تکنیک‌ها و روش‌های آن‌ها
  • طراحی یک روش واکنش به حادثه در سطح سازمان که مقیاس‌پذیر و قابل انطباق با هر اندازه محیط کاری است
  • تسلط بر توسعه‌ی استراتژی‌های مؤثر برای اصلاح و پیشگیری از حوادث امنیتی

توضیحات کتاب:

در دنیای امروز، حوادث امنیت سایبری به‌سرعت در حال افزایش و پرهزینه‌تر شدن هستند؛ از این‌رو، واکنش به حادثه یکی از حوزه‌های حیاتی برای هر سازمان محسوب می‌شود. این کتاب به شما کمک می‌کند تا بتوانید حملات سایبری علیه سیستم‌های مبتنی بر Windows را شناسایی، مدیریت و پیشگیری کنید. نویسندگان با ارائه‌ی ابزارها و دانش لازم، شما را برای حفاظت از دارایی‌های حیاتی سازمانتان، مطابق با تهدیدات روز، آماده می‌کنند.

در آغاز، کتاب شما را با انواع حملات پیشرفته، بازیگران تهدید، روش‌ها و انگیزه‌های آن‌ها آشنا می‌کند. سپس مراحل واکنش به حادثه با چرخه‌ی حمله (cyber kill chain) مرتبط می‌شوند تا دیدی منسجم از نحوه‌ی مقابله ایجاد شود. در ادامه، به شواهد دیجیتالی در endpointهای مبتنی بر Windows و ابزارهای لازم برای دستیابی به دید کامل نسبت به زیرساخت پرداخته می‌شود. در فصل‌های پایانی نیز بهترین شیوه‌ها در فرآیند شکار تهدید و رویکردهای پیشگیرانه برای شناسایی زودهنگام حوادث سایبری بررسی می‌شوند.

در پایان این کتاب، مهارت لازم برای اجرای واکنش مبتنی بر تحلیل اطلاعات در محیط Windows را خواهید داشت و می‌توانید یک فرآیند کامل واکنش و مدیریت حادثه به همراه روش‌های پیشگیرانه برای تقویت وضعیت امنیت سایبری سازمان خود ایجاد کنید.

آنچه خواهید آموخت:

  • آشنایی با رویکردها و روش‌های تحقیقاتی قابل استفاده در هر سیستم Windows
  • یادگیری تکنیک‌های تحلیل endpointهای مبتنی بر Windows
  • انجام تحلیل سراسری زیرساخت برای تعیین دامنه‌ی حوادث امنیتی
  • توسعه‌ی استراتژی‌های مؤثر برای اصلاح و پیشگیری از حوادث
  • دستیابی به دید جامع نسبت به زیرساخت و ایجاد فرآیند شکار تهدید
  • اجرای مؤثر گزارش‌گیری از حوادث

مخاطبان کتاب:

این کتاب برای متخصصان IT، مدیران سیستم‌های Windows، کارشناسان امنیت سایبری و تیم‌های واکنش به حادثه (از جمله تیم‌های SOC) طراحی شده است. مدیران سیستم، تحلیل‌گران امنیت و مهندسان شبکه که مسئول حفظ امنیت سیستم‌ها و شبکه‌های Windows هستند، از این کتاب بهره‌مند خواهند شد. برای درک بهتر مفاهیم، آشنایی اولیه با سیستم‌های Windows و مفاهیم پایه امنیت سایبری کافی است.

فهرست مطالب

  • Incident Response for Windows
  • Foreword
  • Contributors
  • About the authors
  • About the reviewer
  • Preface
  • Part 1: Understanding the Threat Landscape and Attack Life Cycle
  • Chapter 1: Introduction to the Threat Landscape
  • Getting familiar with the cyber threat landscape
  • Types of threat actors and their motivations
  • Building the cyber threat landscape
  • Summary
  • Chapter 2: Understanding the Attack Life Cycle
  • Phase 1 – gaining an initial foothold
  • Phase 2
  • Phase 3
  • Data exfiltration
  • Impact
  • Summary
  • Part 2: Incident Response Procedures and Endpoint Forensic Evidence Collection
  • Chapter 3: Phases of an Efficient Incident Response on Windows Infrastructure
  • Incident response roles, resources, and problem statements
  • Preparation and planning – developing an effective incident response plan
  • Detection and verification – identifying, assessing, and confirming cybersecurity incidents targeting Windows systems
  • Incident analysis and containment – investigating and stopping the spread of cyberattacks
  • Eradication and recovery – removing the intrusion signs and getting back to normal
  • Summary
  • Chapter 4: Endpoint Forensic Evidence Collection
  • Introduction to endpoint evidence collection
  • Collecting data from the endpoints
  • Scaling forensic evidence collection
  • Summary
  • Part 3: Incident Analysis and Threat Hunting on Windows Systems
  • Chapter 5: Gaining Access to the Network
  • Exploiting public-facing applications
  • External remote services
  • Spear phishing attacks
  • Drive-by compromise
  • Other initial access techniques
  • Summary
  • Chapter 6: Establishing a Foothold
  • Methods of post-exploitation
  • Maintaining persistent access on Windows systems
  • Understanding C2 communication channels
  • Summary
  • Chapter 7: Network and Key Assets Discovery
  • Techniques to discover the Windows environment
  • Detecting discovery
  • Interim data exfiltration
  • Summary
  • Chapter 8: Network Propagation
  • Lateral movement in the Windows environment
  • Detecting lateral movement
  • Cyclicity of intermediate stages
  • Summary
  • Chapter 9: Data Collection and Exfiltration
  • Types of data targeted by attackers
  • Techniques to perform data collection
  • Techniques to perform data exfiltration
  • Detecting data collection and exfiltration
  • Summary
  • Chapter 10: Impact
  • Types of impact
  • Impact assessment
  • Mitigating the impact
  • Summary
  • Chapter 11: Threat Hunting and Analysis of TTPs
  • An overview of threat hunting
  • Leveraging cyber threat intelligence
  • Hunting for threats on Windows systems
  • Anomaly detection – spotting intrusions in Windows environments
  • Building a threat hunting practice – roles and skills
  • Summary
  • Part 4: Incident Investigation Management and Reporting
  • Chapter 12: Incident Containment, Eradication, and Recovery
  • The prerequisites and process of incident containment
  • The prerequisites and process of incident eradication
  • Prerequisites and process of incident recovery
  • Preparing incident remediation playbooks
  • Summary
  • Chapter 13: Incident Investigation Closure and Reporting
  • Incident closure
  • Incident documentation
  • Lessons learned
  • External cybersecurity incident escalation channels
  • Summary
  • Index
  • Other Books You May Enjoy

مشخصات

نام کتاب

Incident Response for Windows: Adapt Effective Strategies for Managing Sophisticated Cyberattacks Targeting Windows Systems Edition: 1

نویسنده

Anatoly Tykushin, Svetlana Ostrovskaya

انتشارات

Packt Publishing

تاریخ انتشار

2024

ISBN

9781804619322

تعداد صفحات

254

زبان

انگلیسی

فرمت

pdf

حجم

9.5MB

موضوع

Cybersecurity, Incident Response