کتاب Cybersecurity Attacks – Red Team Strategies برای شرح و توضیح موارد امنیتی برای سازمانها و ادارههای مهم و مراکز دولتی میباشد. در این کتاب به توضیح دربارهی انواع خطرهای امنیتی و سایبری که این مراکز را تهدید میکند پرداخته است. علاوه بر آن به تکنیکها و موارد جلوگیری از بحرانهای امنیتی پرداخته است.
گروه قرمز یا Red Team چیست؟
در واقع این گروه افرادی هستند که به سازمانها و ادارههای دولتی و غیر دولتی کمک میکنند تا خود را در مقابله با خطرات امنیتی و سایبری محافطت کنند.
ویژگیهای Red Team یا تیم قرمز چیست؟
تیمهای قرمز بر تست نفوذ سیستمهای مختلف و سطح امنیت برنامهها و تجهیزات آنها تمرکز دارند و به منظور شناسایی، جلوگیری و کاهش نقاط آسیبپذیر فعالیت میکنند.
تیم قرمز از حملات واقعی و غیر شبیهسازیشده که ممکن است یک شرکت یا سازمان را مورد هدف قرار دهد، تقلید کرده و تمامی اقدامات لازم را که مهاجمان ممکن بود انجام دهند، اجرا میکنند. با فرض نقش یک مهاجم، به سازمانها نشان میدهند که چه چیزهایی ممکن است راه مخفی دسترسی (Backdoor) و یا نقاط آسیبپذیر قابل سوءاستفاده باشند که برای امنیت سایبری آنها تهدیدآمیز است.
یکی از اقدامات رایج، استخدام فردی خارج از سازمان برای انجام کارهای تیم قرمز است، فردی که دانش استفاده از نقاط آسیبپذیر را داشته باشد اما از عملکرد دفاعی زیرساخت سازمان ناآگاه باشد.
تیم قرمز از تکنیکهایی مانند Phishing معمولی که کارمندان را توسط مهندسی اجتماعی هدف قرار میدهد تا جعل هویت کارمندان به منظور کسب دسترسی ادمین، استفاده میکند. تیمهای قرمز برای موثر واقع شدن باید تمامی تاکتیکها، تکنیکها و دستورالعملهای احتمالی مهاجمان را بدانند.
بیشتر بخوانید: کتاب Industrial Cybersecurity
سرفصلهای کتاب Cybersecurity Attacks – Red Team Strategies:
- Embracing the Red
- Establishing an Offensive Security Program
- Managing an Offensive Security Team
- Measuring an Offensive Security Program
- Progressive Red Teaming Operations
- Tactics and Techniques
- Situational Awareness – Mapping Out the Homefield Using Graph Databases
- Building a Comprehensive Knowledge Graph
- Hunting for Credentials
- Advanced Credential Hunting
- Powerful Automation
- Protecting the Pen Tester
- Traps, Deceptions, and Honeypots
- Blue Team Tactics for the Red Team
فایل کتاب Cybersecurity Attacks – Red Team Strategies را میتوانید پس از پرداخت دانلود کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.