کتاب Modern Cybersecurity Strategies for Enterprises (استراتژیهای امنیت سایبری مدرن برای شرکتها: از شبکههای سازمانی، داراییهای تجاری دیجیتال و امنیت نقطه پایانی خود با روشهای آزمایششده و اثباتشده محافظت و ایمن کنید.) یک کتاب جامع، علمی و به روز برای یادگیری مباحث امنیت سایبری و پیادهسازی آن در شرکتها میباشد.
در ادامه مقدمهای از کتاب Modern Cybersecurity Strategies for Enterprises را از زبان نویسنده شرح خواهیم داد.
مقدمهای بر کتاب Modern Cybersecurity Strategies for Enterprises:
این کتاب به شما کمک میکند تا استراتژی امنیت سایبری را برای شرکت خود بشناسید و هدف خود را بسازید. با کمک این کتاب، قصد داریم تا پایهها و عناصر سازندهای را توضیح دهیم که به خوانندگان و مخاطبان کمک میکند تا استراتژیهای امنیت سایبری را برای محیط خود درک و تعریف کنند. بدیهی است که امنیت یک مسئولیت مشترک است، و همه مسئول همان هستند، با این حال، لایه CxO کسی است که همیشه مالک این قطعه است.
یک استراتژی بالغ به سازمان کمک میکند تا چارچوبی اساسی ایجاد کند. این کتاب شامل موارد زیر در فضای امنیتی است، اما محدود به آن نیست:
- ایمنسازی فضای سایبری
- حفاظت از دادههای حیاتی و مؤلفه زیرساخت
- بلوکهای سازنده برای ایجاد یک اکوسیستم بالغ و ایمن
- گنجاندن و تصویب استانداردهای نظارتی
چارچوب تضمینی
کتاب Modern Cybersecurity Strategies for Enterprises همچنین به شما کمک میکند تا بلوکهای ساختمانی مختلف، فناوریها، حوزههای امنیتی و چارچوبهایی را که باید برای ساختن یک اکوسیستم قوی و بالغ اتخاذ کنید، درک کنید.
در حالی که این کتاب بر روی تعریف استراتژی متمرکز است، ما خود را به محصولات یا ابزارهای خاص محدود میکنیم، با این حال، بر اساس فنآوریها و چارچوبهای مختلفی که باید در هنگام تعریف استراتژیهای امنیت سایبری در نظر گرفته شوند، استفاده خواهیم کرد. این فناوریها و چارچوب زمانی که بهطور مناسب در موقعیتهای مناسب قرار گیرند و توسط سازمان تجاری اتخاذ شوند، چشمانداز امنیت سایبری بسیار پایدارتر و بالغتری را ارائه میدهند. کتاب Modern Cybersecurity Strategies for Enterprises در 15 فصل تقسیم شده است که در بخشهای مختلف تقسیم شده است.
فصل 1: – مروری بر امنیت اطلاعات و امنیت سایبری و بیان مشکل
این فصل از کتاب Modern Cybersecurity Strategies for Enterprises یک نگاه اجمالی و درک سطح بالا از تعاریف پذیرفته شده در صنعت از امنیت اطلاعات و امنیت سایبری ارائه میدهد. ما در مورد اظهارات مشکل صحبت خواهیم کرد که به عنوان یک تأثیرگذار اصلی برای داشتن یک استراتژی برای امنیت سایبری عمل میکند. این فصل همچنین تفاوت اساسی بین این دو اصطلاح و اهمیت داشتن یک استراتژی بالغ را پوشش خواهد داد.
فصل 2: - همسویی امنیت با اهداف تجاری و نقش CISOS
این فصل از کتاب Modern Cybersecurity Strategies for Enterprises در مورد اینکه چگونه کسبوکار امنیت را میبیند و چگونه میتوانیم آن را با اهداف CISO هماهنگ کنیم تا یک استراتژی بالغ را شکل دهیم که باید نگرانیهای امنیتی را همراه با نیازهای تجاری نیز برطرف کند، صحبت میکند. در اینجا ما نیاز به داشتن یک استراتژی برای امنیت سایبری را نیز درج خواهیم کرد. این فصل در مورد حوادث مختلفی صحبت میکند که در گذشته نزدیک بر دنیای شرکتها تأثیر گذاشته است.
فصل 3: – راه حلهای محیطی نسل بعدی
امنیت محیطی یکی از اجزای حیاتی و اصلی هر معماری امنیتی است و هیچ کسب و کاری نباید بدون آنها باشد. ما در مورد نمای کلی فایروالها، راه حلهای نسل بعدی، ماژولها و اجزای مختلف فایروالها و نحوه عملکرد و پیکربندی آنها برای ارائه بهترین استفاده صحبت خواهیم کرد. این فصل همچنین اطلاعات مختصری در مورد رهبران صنعت برای عملکردهای مختلف ارائه میدهد.
فصل 4: – امنیت نقطه پایانی نسل بعدی – EDR (تشخیص و پاسخ نقطه پایانی)
این فصل از کتاب Modern Cybersecurity Strategies for Enterprises در مورد یکی دیگر از اجزای سازنده اساسی برای ایجاد یک اکوسیستم امنیت سایبری قوی و بالغ صحبت خواهد کرد. ما بر این موضوع تمرکز خواهیم کرد که امنیت Endpoint چگونه نقش حیاتی ایفا میکند، انواع آن و موقعیت آن.
فصل 5: – روش پاسخ به حوادث امنیتی (IR).
مدیریت رویداد نقش حیاتی در تعریف یک معماری بالغ دارد و یکی از بلوکهای سازنده حیاتی است. این بخش در مورد مروری بر مدیریت حادثه، چارچوب IR، متدولوژی، گردش کار مختلف، نحوه استفاده از آن در یک عملیات و ادغام آن با اجزای مختلف دیگر صحبت خواهد کرد.
فصل 6: – مدیریت امنیت و هویت ابری
با حرکت تمام دنیا به سمت ابر، بدیهی است که Cloud نقش مهمی در دوران آینده ایفا خواهد کرد. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises در مورد موضوعات مختلف امنیتی Cloud صحبت خواهد کرد که باید در هنگام ایجاد استراتژی مناسب و سناریوهای استقرار آن در نظر گرفته شوند. هر گونه دارایی (شرکت یا BYOD) که برای افزایش بهره وری کسب و کار استفاده میشود باید همیشه محرمانه و ایمن باقی بماند و از این رو امنیت داده نقش بسیار مهمی در تعریف استراتژی امنیت سایبری برای هر سازمان ایفا میکند. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises در مورد اهمیت امنیت داده و عناصر اساسی آن صحبت خواهد کرد.
یکی دیگر از جنبههای مهم هر چارچوب امنیتی – مدیریت هویت و دسترسی است. هویت کاربران و روش دسترسی آنها نقش مهمی برای اطمینان از حفظ سیا (محرمانه، یکپارچگی و در دسترس بودن) دارد. این اطمینان را فراهم میکند و به سازمان کمک میکند تا فعالیتهای خود را پیگیری کند. این فصل بر ارائه یک نمای کلی از هویت و مدیریت دسترسی، اهمیت و اجزای مختلف آن تمرکز خواهد داشت که استقرار آن را تقویت میکند.
فصل 7: – ارزیابی آسیبپذیری و تست نفوذ (PT)
مهم نیست که هر شرکتی از چه اقدامات امنیتی و فناوریهایی استفاده می کند، ما همیشه آسیبپذیریهایی در اطراف خود داریم. این فصل بر ارائه یک نمای کلی از انواع مختلف آسیبپذیریها و نحوه تأثیر آنها بر محیط ما تمرکز میکند، استراتژی ما برای ایجاد یک چارچوب مدیریت آسیبپذیری قوی که به ما کمک میکند تا نظارت مستمر و تمرین کاهش را داشته باشیم، چگونه باید باشد.
نیمه دوم این فصل از کتاب Modern Cybersecurity Strategies for Enterprises بر روی امنیت برنامه (AppSec) تمرکز میکند که فرآیندی است که از طریق آن سازمانها برنامههایی را که استفاده میکنند بررسی میکنند و آنها را از طریق متدولوژیهای مختلف ایمنتر میکنند. AppSec در ساختن استراتژی و معماری کلی یک جزء حیاتی را ایفا میکند، زیرا این امر به سازمان کمک میکند تا در لایه Application حفاظت داشته باشد. این فصل به اصول اولیه کار امنیت برنامه همراه با انواع مختلف، اهمیت و سناریوهای استقرار میپردازد.
فصل 8: – اجزای حیاتی زیرساخت (ابر خصوصی و عمومی)
در حالی که کل جهان در حال تغییر به سمت Cloud است، بدیهی است که ما باید دنیای Cloud را بهتر درک کنیم و آنها را به اکوسیستم امنیتی خود بچسبانیم. این فصل اجزای مختلف ابری را در لایه زیرساخت نشان میدهد که برای حفظ و ارتقای وضعیت امنیتی سازمان باید ایمن شوند.
هدف چارچوب امنیت اطلاعات حفاظت از سیا هر سازمانی است. طبقهبندی دادهها و داراییها به سازمان کمک میکند تا به سیا دست یابد و طبقهبندی تأثیر آن بر سیا در صورت به خطر افتادن را منعکس میکند. این بخش از کتاب به ما در درک هنجارها و توصیههای صنعت برای پیادهسازی فرآیند طبقهبندی دادهها و داراییها، اهمیت و ماتریس RACI کمک میکند.
فصل 9: – اهمیت الزامات نظارتی و تداوم کسب و کار
این فصل از کتاب Modern Cybersecurity Strategies for Enterprises به ما کمک میکند تا روی رویکرد شناسایی الزامات انطباق مناسب در برابر هر شرکتی تمرکز کنیم. پس از تأیید الزام، ما همچنین در مورد اینکه چگونه با الزامات تجاری همسو میشود و به هدف حفاظت از داراییهای دیجیتال سازمانها عمل میکند، صحبت خواهیم کرد.
این فصل از کتاب Modern Cybersecurity Strategies for Enterprises به ما کمک میکند تا عوامل تصمیم گیری مختلفی را درک کنیم که به سازمان کمک میکند تا استانداردهای نظارتی را که باید از آنها پیروی کند انتخاب کند. همچنین به طور مختصر Compliance متفاوتی را درک خواهیم کرد که به عنوان یک چارچوب مشترک و به عنوان یک رویکرد توصیه شده قابل اجرا خواهد بود.
امنیت سایبری یک جزء حیاتی از طرح تداوم کسب و کار هر سازمانی است به همراه خط مشیها و فرآیندهای آن که با فناوریهای اصلی و برنامههای تجاری نگاشت شده است و حفاظت از دادههای حساس باید در نظر گرفته شود. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises بر نمای کلی تداوم کسب و کار و ماژولهای آن، ادغام امنیت سایبری و BCP، و همسویی تداوم کسب و کار با استانداردهای انطباق مورد نیاز تمرکز خواهد کرد. ما همچنین بهترین شیوههایی را که باید در حین اجرای Business Continuity برای امنیت سایبری در نظر بگیریم، درج خواهیم کرد.
فصل 10: – مدیریت ریسک – چرخه زندگی
مدیریت ریسک اصل اساسی امنیت سایبری است. این فرآیند شناسایی، تجزیه و تحلیل، ارزیابی و رسیدگی به تهدیدات امنیت سایبری شرکت است. این فصل به ما کمک میکند تا فرآیند مدیریت ریسک، از جمله روششناسی، ارزیابی و طرح درمان را درک کنیم. هنگامی که تمرین ارزیابی ریسک به پایان رسید، اولویتبندی خطر برای انجام تمرین درمان ریسک مهم است. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises به ما کمک میکند تا نحوه اولویتبندی خطر برای هر سازمان و روش اولویتبندی و کاهش آن را درک کنیم.
فصل 11: – مردم، فرآیند و آگاهی
ارتباطات و همکاری کلید امنیت اطلاعات برای هر سازمانی است. نیروی انسانی و منابع در هر ابتکار استراتژیک نقش حیاتی دارد و فضای ما نیز همینطور است. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises به ما کمک میکند تا زمانی را صرف انجام یک شیرجه عمیق برای طرح ساختاری کنیم که به ما کمک میکند تا تیم خود را با مجموعه مهارتهای مناسب بسازیم و در عین حال بودجه را نیز توجیه کنیم. ما همچنین در مورد کنترلها و چارچوبهای مختلفی که باید برای نظارت بر شرکای خود اتخاذ کنیم صحبت خواهیم کرد. این به ما کمک میکند تا هرگونه خطر احتمالی برای اکوسیستم کلی سازمان را کاهش دهیم.
افراد هر سازمانی بزرگترین دارایی آنها هستند و از این رو بدیهی است که آنها باید اهمیت امنیت را درک کنند. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises به ما کمک میکند تا بر اهمیت آگاهی امنیتی و تمرینات آموزشی تمرکز کنیم که اطمینان حاصل میکند که کارکنان از بهداشت امنیتی آگاه هستند و خطر محافظت را درک میکنند.
فصل 12: – هوش تهدید و راه حل SIEM نسل بعدی
هوش تهدید مجموعه ای از اطلاعات مختلف است که هر سازمانی از آن برای درک تهدیدات و خطرات احتمالی خود استفاده میکند. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises به ما کمک میکند تا هوش تهدید، انواع مختلف آن و بهترین روشی که میتوان از آن برای دید بهتر استفاده کرد را درک کنیم.
فصل 13: – مدیریت وضعیت امنیت ابری (CSPM)
از آنجایی که جهان به سمت ابر در حال حرکت است، مطمئناً باید روی مدیریت وضعیت ایمن منحصر به چشمانداز ابر تمرکز کنیم. CSPM به طور خاص برای درک مخاطرات مختلف پیکربندی نادرست و انطباق در Cloud طراحی شده است. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises به شما کمک میکند تا CSPM را به همراه نیاز، اهمیت، مزایا، مثالهای اصول کار و توصیههای آن به طور دقیق درک کنید.
فصل 14: – دستورالعملهای پیادهسازی و بررسی الگو
هدف این فصل از کتاب Modern Cybersecurity Strategies for Enterprises برشماری و جزئیات مراحلی است که هر سازمانی باید برای توسعه استراتژیهای امنیت سایبری خود دنبال کند. این فصل کل چرخه عمر توسعه استراتژی را توضیح میدهد که به شرکت کمک میکند تا استراتژی امنیت سایبری را برای سازمان خود توسعه و بررسی کند.
این فصل همچنین شامل مختصری در مورد اینکه قالب استراتژی امنیت سایبری چگونه باید باشد همراه با چند مثال برای درک بهتر است. این الگو تمام نکات اصلی دستورالعملهای استراتژی را پوشش میدهد.
فصل 15: – بهترین شیوهها در مورد اجزای حیاتی و توصیههای اتخاذ شده در سطح صنعت
پیشگیری بهتر از درمان است. این فصل از کتاب Modern Cybersecurity Strategies for Enterprises بر روی چند روش برتر برای فضای امنیت سایبری تمرکز خواهد کرد که باید در چارچوب بندی کل اکوسیستم شما در نظر گرفته شود. اینها الزامات اجباری نیستند، اما مطمئناً وضعیت کلی فضای امنیت سایبری را برای هر سازمان ارتقا میدهند.
به گونهای که چشمانداز تهدید کنونی ما با افزایش بیسابقه حملات و نقض دادهها به نظر میرسد، دنیای امنیت نیاز به بررسی و فرآیند پذیرش مستمر برای کاهش خطرات و تهدیدات پیرامون خود دارد. ما همچنین برخی از فنآوریها و توصیههای نوظهور را که نقشی حیاتی در ارتقای وضعیت امنیتی کلی هر سازمانی ایفا میکنند، اضافه میکنیم.
سرفصلهای کتاب Modern Cybersecurity Strategies for Enterprises:
- Cover Page
- Title Page
- Copyright Page
- Dedication Page
- About the Author
- About the Reviewers
- Acknowledgement
- Preface
- Errata
- Table of Contents
- Section – I: Overview and Need for Cybersecurity
- 1. Overview of Information Security and Cybersecurity
- 2. Aligning Security With Business Objectives and Defining CISO Role
- Section – II: Building Blocks for a Secured Ecosystem and Identification of Critical Components
- 3. Next-generation Perimeter Solutions
- 4. Next-generation Endpoint Security
- 5. Security Incident Response (IR) Methodology
- 6. Cloud Security and Identity Management
- 7. Vulnerability Management and Application Security
- 8. Critical Infrastructure Component of Cloud and Data Classification
- Section – III: Assurance Framework (the RUN Mode) and Adoption of Regulatory Standards
- 9. Importance of Regulatory Requirements and Business Continuity
- 10. Risk Management – Life Cycle
- 11. People, Process, and Awareness
- 12. Threat Intelligence and Next-generation SIEM Solution
- 13. Cloud Security Posture Management (CSPM)
- Section – IV: Cybersecurity Strategy Guidelines, Templates, and Recommendations
- 14. Implementation of Guidelines and Templates
- 15. Best Practices and Recommendations
- Index
جهت دانلود کتاب Modern Cybersecurity Strategies for Enterprises میتوانید پس از پرداخت، دریافت کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.