Кибербезопасность: стратегии атак и обороны [Юрий Диогенес] (pdf) читать постранично

Книга в формате pdf! Изображения и текст могут не отображаться!


 [Настройки текста]  [Cбросить фильтры]

Когда ландшафт угроз постоянно расширяется, возникает необходимость
иметь надежную стратегию в области безопасности, т.е. усиление защиты,
обнаружения и реагирования. На протяжении этой книги вы будете изучать
методы атак и шаблоны, позволяющие распознавать аномальное поведение
в вашей организации, используя тактические приемы Синей команды.
Вы также научитесь методам сбора данных об эксплуатации, выявления
рисков и продемонстрируете влияние на стратегии Красной и Синей команд.
В книге описаны :











стратегия безопасности;
процесс реагирования на компьютерные инциденты;
жизненный цикл атаки;
разведка и сбор данных;
компрометация системы;
охота на пользовательские реквизиты;
дальнейшее распространение по сети;
расследование инцидента;
управление уязвимостями;
анализ журналов для выявления подозрительной активности.

Предполагается, что читатели знакомы с основными понятиями
информационной безопасности и операционными системами Windows
и Linux.
Некоторые демонстрации из книги могут быть проведены в лабораторной среде, поэтому рекомендуется создать виртуальную лабораторию,
используя виртуальные машины Windows Server 2012, Windows 10 и
Kali Linux.
Издание предназначено для специалистов по информационной
безопасности и IT-специалистов, которые хотят узнать больше
о кибербезопасности.
ISBN 978-5-97060-709-1
Интернетмагазин:
www.dmkpress.com
Оптовая продажа:
КТК «Галактика»
email: books@alians-kniga.ru

www.дмк.рф

9 785970 607091

Кибербезопасность: стратегии атак и обороны

Безопасность инфраструктуры и использование
Red Team и Blue Team

Юрий Диогенес, Эрдаль Озкайя

Кибербезопасность:
стратегии атак и обороны

Юрий Диогенес, Эрдаль Озкайя

Кибербезопасность:
стратегии атак и обороны

Yuri Diogenes, Erdal Ozkaya

Cybersecurity – Attack
and Defense Strategies

Infrastructure security with Red Team and Blue Team tactics

BIRMINGHAM – MUMBAI

Юрий Диогенес, Эрдаль Озкайя

Кибербезопасность:
стратегии атак и обороны

Безопасность инфраструктуры
с использованием тактик Красной и Синей команд

Москва, 2020

УДК 004.56
ББК 32.973, 018.2
Д44

Д44

Диогенес Ю., Озкайя Э.
Кибербезопасность: стратегии атак и обороны / пер. с анг. Д. А. Беликова. – М.: ДМК Пресс, 2020. – 326 с.: ил.
ISBN 978-5-97060-709-1
Книга посвящена многим аспектам компьютерной безопасности - начиная от стратегии защиты до управления уязвимостями. В ней рассматриваются различные отраслевые
стандарты и передовые методы реагирования, процессы взлома данных и политики
безопасности, базовые средства контроля безопасности.
Предполагается, что читатели этой книги знакомы с основными понятиями информационной безопасности и операционными системами Windows и Linux.
Издание будет полезно специалистам по информационной безопасности и всем ITспециалистам, которые хотят узнать больше о кибербезопасности.

УДК 004.56
ББК 32.973, 018.2
Authorized Russian translation of the English edition of Cybersecurity – Attack and Defense
Strategies ISBN 9781788475297 © 2018 Packt Publishing.
This translation is published and sold by permission of Packt Publishing, which owns or
controls all rights to publish and sell the same.
Все права защищены. Любая часть этой книги не может быть воспроизведена в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения
владельцев авторских прав.

ISBN 978-1-78847-529-7 (анг.)
ISBN 978-5-97060-709-1 (рус.)

© 2018 Packt Publishing
© Оформление, издание, перевод, ДМК Пресс, 2020

Содержание

Об авторах...........................................................................................................11
О рецензентах............................................................................................... 12
Предисловие.......................................................................................................13
Глава 1. Стратегия безопасности................................................................ 17
Текущий ландшафт киберугроз............................................................................17
Учетные данные – аутентификация и авторизация.......................................20
Приложения.......................................................................................................21
Данные...............................................................................................................23
Проблемы кибербезопасности.............................................................................24
Старые методы и более широкие результаты.................................................24
Изменение ландшафта угроз............................................................................25
Улучшение стратегии безопасности....................................................................26
Красная и Синяя команды....................................................................................27
Подразумеваем взлом.......................................................................................30
Справочные материалы........................................................................................31
Резюме....................................................................................................................33

Глава 2. Процесс реагирования на компьютерные инциденты............ 34
Процесс реагирования на компьютерные инциденты.......................................34
Причины иметь в своем распоряжении процесс реагирования
на компьютерные инциденты..........................................................................35
Создание процесса реагирования на компьютерные инциденты.................37
Команда реагирования на