کتاب The Spacecraft Hackers Handbook

کتاب The Spacecraft Hackers Handbook

اثر Andrzej Olchawa

category

بر اساس سطح علمی

پیشرفته

category

نوع محتوای کتاب

آموزش گام به گام

category

هدف یادگیری

پروژه‌محور

category

نوع مسیر

مرجع / کتابچه راهنما

category

بر اساس تکنولوژی

امنیت سایبری

category

مورد استفاده

امنیت سایبری

شناسنامه کتاب

مشخصات تکمیلی ثبت‌شده برای این عنوان

نویسنده

Andrzej Olchawa، Milenko Starcik

انتشارات

No Starch Press

سال انتشار

2026

فرمت کتاب

EPUB

تعداد صفحات

340

حجم فایل / وزن

34.99 مگابایت، 47.26 مگابایت

ASIN

B0H2LCBNP4

شابک (ISBN)

978-1-7185-0475-2

ویرایش / نوبت چاپ

First

۱۴۰,۰۰۰ تومان

نظرات کاربران

تجربیات خود را از خواندن این کتاب با دیگران به اشتراک بگذارید.

—
امتیاز کل
star star star star star
از 0 نظر

ثبت نظر جدید

دیدگاهتان را بنویسید

هنوز دیدگاهی ثبت نشده است.

کتاب The Spacecraft Hacker’s Handbook: Exploiting Ground Stations, Flight Software, and Satellite Terminals (کتاب راهنمای هکرهای فضاپیما: بهره‌کشی از ایستگاه‌های زمینی، نرم‌افزار پرواز و پایانه‌های ماهواره‌ای) یک راهنمای عملی و پروژه‌محور در حوزه امنیت سایبری فضایی است که توسط آندری اولچاوا و میلنکو استارچیک، دو متخصص امنیت تهاجمی با تجربه در صنعت فضایی، نوشته شده است.

در ادامه مقدمه‌ای از کتاب The Spacecraft Hackers Handbook را از زبان نویسنده شرح خواهیم داد.

مقدمه‌ای بر کتاب The Spacecraft Hackers Handbook:

سیستم‌های فضایی زمانی دور از دسترس، غیرقابل‌لمس و تقریباً اسطوره‌ای به نظر می‌رسیدند: ماشین‌های در حال گردشی که توسط تعداد انگشت‌شماری از آژانس‌ها و پیمانکاران کنترل می‌شدند و کاملاً خارج از حوزه کاری امنیت روزمره قرار داشتند. آن دنیا دیگر وجود ندارد. امروزه ماهواره‌ها، ایستگاه‌های زمینی و پایانه‌های کاربری به طور عمیقی با شبکه‌ها و پشته‌های نرم‌افزاری که بقیه زیرساخت‌های حیاتی ما را شکل می‌دهند، گره خورده‌اند. با ضروری‌تر شدن روزافزون این سیستم‌ها، فرصت‌ها برای سوءاستفاده مهاجمان از آن‌ها نیز با همان سرعت رشد کرده است.
کتاب The Spacecraft Hackers Handbook «کتاب راهنمای هکر فضاپیما» تلاش ما برای تطبیق دادن امنیت سایبری سنتی با واقعیت‌های سیستم‌های فضایی است. در طول سال‌ها، به عنوان متخصصان امنیت سایبری شاغل در بخش فضا، طیف وسیعی از آسیب‌پذیری‌ها را در این سیستم‌ها شناسایی کرده‌ایم که برخی از آن‌ها در کتاب The Spacecraft Hackers Handbook بررسی شده‌اند. در این صفحات، نگاهی کاربردی به نحوه نفوذ به آن‌ها خواهید داشت.
ما چرخه کامل هک سیستم‌های فضایی را با بررسی به نوبتِ زیرساخت‌های زمینی، پایانه‌های کاربری و نرم‌افزارهای درون‌بردیِ مسئول کنترل فضاپیما، به شما معرفی خواهیم کرد. با پیشروی در کتاب The Spacecraft Hackers Handbook، با مجموعه‌ای مشخص از آسیب‌پذیری‌ها، پروتکل‌ها و تصمیمات طراحی آشنا خواهید شد که می‌توانید آن‌ها را در محیط آزمایشگاهی شبیه‌سازی و از آن‌ها بهره‌برداری کنید.
تا پایان کتاب، انتظار داریم که نه تنها نحوه حمله به سیستم‌های فضایی را درک کنید، بلکه بتوانید از این بینش‌ها برای ترویج دفاع‌های قوی‌تر در سراسر چرخه عمر سیستم‌های فضایی استفاده کنید.

کتاب The Spacecraft Hackers Handbook شامل چه مواردی است؟

ما این کتاب را به چهار بخش اصلی تقسیم کرده‌ایم. هر بخش مفاهیم جدیدی را معرفی می‌کند و سپس آن‌ها را با حملات واقعی که می‌توانید خودتان در یک محیط آزمایشی امن بازسازی کنید، نشان می‌دهد.
  • بخش اول: مبانی امنیت فضا
    • فصل ۱: مقدمه‌ای بر امنیت فضا — مفاهیم اصلی فضا و امنیت را بررسی می‌کند، بخش‌های کلیدی آن را معرفی می‌کند، موارد استفاده رایج ماهواره‌ها و انواع مداری را مورد بحث قرار می‌دهد و چالش‌های ایمن‌سازی سیستم‌های فضایی را برجسته می‌کند.
    • فصل ۲: چشم‌انداز تهدیدها — نمای کلی از طیف گسترده‌ای از تهدیدهای پیش روی سیستم‌های فضایی مدرن، از جمله خطرات تهاجمی و غیرتهاجمی را ارائه می‌دهد و رویکردهای عملی برای ارزیابی ریسک و مدل‌سازی تهدید را معرفی می‌کند.
    • فصل ۳: تست امنیت — بررسی می‌کند که چگونه به تست امنیت سیستم‌های فضایی در بخش‌های مختلف آن‌ها، از جمله انجام شناسایی و تست عمیق سخت‌افزار، سیستم‌های عامل و نرم‌افزار پروازِ فضاپیما نزدیک شویم. همچنین تکنیک‌های عملی برای کشف آسیب‌پذیری‌های جدید فضایی، از جمله روز صفرم را معرفی می‌کنیم.
  • بخش دوم: بخش زمینی
    • فصل ۴: ارتباطات زمین-فضا — پروتکل‌ها و مکانیسم‌هایی را پوشش می‌دهد که ارتباط بین سیستم‌های زمینی و فضاپیماها را امکان‌پذیر می‌کنند. ساختار و استفاده از چندین استاندارد کمیته مشاوره برای داده‌های فضایی (CCSDS)، به همراه پروتکل‌های پیوند داده‌های فضایی، تکنیک‌های همگام‌سازی و کدگذاری کانال، و سیستم‌های فرکانس رادیویی و مدولاسیون را با تمرکز بر نحوه تعامل این اجزا در سناریوهای ارتباطی دنیای واقعی بررسی می‌کنیم.
    • فصل ۵: سیستم‌های کنترل مأموریت — توابع اصلی سیستم‌های کنترل مأموریت را معرفی می‌کند که به اپراتورها اجازه می‌دهد فضاپیما را کنترل و مانیتور کنند. شما راه حل‌های نرم‌افزاری زمینی پرکاربرد از جمله Yamcs، OpenC3 COSMOS و سیستم داده‌های زمینی F’ (GDS) را نصب و کاوش خواهید کرد و یاد می‌گیرید که چگونه دستورات از راه دور (تله‌کماند) ارسال کنید، رویدادها را مدیریت کنید، با دیکشنری‌های مأموریت کار کنید و اسکریپت‌های اتوماسیون برای پشتیبانی از عملیات فضایی توسعه دهید.
    • فصل ۶: بهره‌برداری از پروتکل‌های بخش زمینی — بر پروتکل توسعه پیوند فضایی (SLE) و نقش آن در انتقال تله‌متری و تله‌کماندها بین سیستم‌های کنترل مأموریت و ایستگاه‌های زمینی تمرکز دارد. پس از راه‌اندازی و پیکربندی یک پیاده‌سازی نمونه SLE، گرفتن ترافیک با Wireshark، انجام حملات مرد میانی و توسعه اکسپلویت‌ها علیه اجزای آسیب‌پذیر بخش زمینی را تمرین خواهید کرد.
    • فصل ۷: هک سیستم‌های زمینی — تکنیک‌های تهاجمی با هدف قرار دادن نرم‌افزار کنترل مأموریت و سیستم‌های داده‌های زمینی را در یک محیط کنترل‌شده بررسی می‌کند. ما از طریق سه مطالعه موردی، اجرای اسکریپت بین‌سایتی در F’ GDS، اجرای کد از راه دور در COSMOS، و ارتقای سطح دسترسی در Yamcs را طی می‌کنیم تا آشکار کنیم که چگونه مشکلاتی مانند پیمایش دایرکتوری، خارج‌سازی داده‌ها و حذف خودسرانه فایل‌ها می‌توانند عملیات مأموریت را به خطر بیندازند.
  • بخش سوم: بخش فضایی
    • فصل ۸: استقرار چارچوب نرم‌افزار پرواز — بر نرم‌افزاری که در واقع روی یک فضاپیما اجرا می‌شود و نحوه هماهنگی توابع اصلی مأموریت تمرکز دارد. ما پیکربندی و استقرار دو چارچوب نرم‌افزار پرواز پرکاربرد، یعنی F’ و سیستم پرواز مرکزی (cFS) ناسا را مرور می‌کنیم و نشان می‌دهیم که چگونه با ارسال دستورات و دریافت تله‌متری با نرم‌افزار پرواز تعامل داشته باشیم.
    • فصل ۹: هدف قرار دادن نرم‌افزار پرواز درون‌بردی — تکنیک‌های تهاجمی با هدف قرار دادن نرم‌افزار پرواز درون‌بردی را در یک تنظیمات واقعی اما کنترل‌شده پوشش می‌دهد. ما یک حمله انکار خدمت (DoS) علیه سیستم پرواز F’ را با سواستفاده از صف‌های پیام برای مختل کردن عملیات بررسی می‌کنیم. سپس به سراغ cFS می‌رویم، جایی که یک خواندن خارج از محدوده را در قابلیت مدیریت حافظه ردیابی خواهیم کرد تا یک تله‌کماند مخرب بسازیم.
  • بخش چهارم: بخش کاربری
    • فصل ۱۰: حمله به پایانه‌های SATCOM — از یک حمله واقعی علیه شبکه ماهواره‌ای KA-SAT استفاده می‌کند تا نشان دهد چگونه نقاط ضعف در زیرساخت پهنای باند و تجهیزات مشتری می‌تواند به مهاجمان اجازه دهد عملیات‌های دنیای واقعی را مختل کنند. ما درباره استخراج و شبیه‌سازی سیستم‌عامل (فِرموِر) مودم‌های ارتباطات ماهواره‌ای (SATCOM)، تعامل با محیط شبیه‌سازی‌شده، و تحلیل تصاویر و باینری‌های مودم از طریق مهندسی معکوس بحث خواهیم کرد. سپس ساخت و ارسال به‌روزرسانی‌های نرم‌افزاری مخرب را در یک محیط کنترل‌شده تمرین می‌کنیم.
    • فصل ۱۱: بهره‌برداری از سیستم‌های ناوبری ماهواره‌ای جهانی — به بررسی نحوه کارکرد سیستم‌های ناوبری ماهواره‌ای جهانی (GNSS) و چرایی ایجاد چالش‌های امنیتی منحصربه‌فرد توسط آن‌ها می‌پردازد. ما دو حمله رایج یعنی جمینگ (ایجاد پارازیت) و اسپوفینگ (جعل سیگنال) را از طریق سناریوهای عملی برای به خطر انداختن داده‌های موقعیت‌یابی، ناوبری و زمان‌بندی پوشش خواهیم داد. (توجه داشته باشید که ارسال سیگنال در باندهای فرکانسی رزرو شده در اکثر کشورها یک جرم کیفری است، بنابراین توصیه می‌کنیم به تمرین این حملات در شبیه‌سازها یا استفاده از قفس‌های فارادی تأیید شده پایبند بمانید.)
برای قرار دادن مطالب کتاب The Spacecraft Hackers Handbook در یک زمینه وسیع‌تر، دو ضمیمه به عنوان مرجع برای جنبه‌های عمومی‌تر صنعت فضا عمل می‌کنند.
کدها و تکنیک‌های مورد بحث در کتاب The Spacecraft Hackers Handbook صرفاً برای اهداف آموزشی و پژوهشی ارائه شده‌اند. در صورت سوءاستفاده، این مفاهیم می‌توانند آسیب‌های ناخواسته ایجاد کنند یا قانون را نقض نمایند. خوانندگان باید قبل از آزمایش یا تعامل با هر سیستم، شبکه یا سخت‌افزاری که شخصاً مالک آن نیستند، مجوز صریح کسب کنند.
برای اطمینان از ایمنی، تمام نمونه‌های بدافزار و بهره‌برداری به گونه‌ای طراحی شده‌اند که در شبکه‌های مجازی ایزوله و کانتینری‌سازی‌شده کار کنند. مشروط بر اینکه دستورالعمل‌های استقرار رعایت شود، این محیط‌ها امن باقی می‌مانند. علاوه بر این، هیچ یک از نمونه‌های ارعائه‌شده حاوی محموله‌های مخرب فعال نیستند.

چه کسانی باید کتاب The Spacecraft Hackers Handbook را بخوانند؟

ما این کتاب را برای متخصصان امنیت فناوری اطلاعات نوشته‌ایم که آماده‌اند تخصص خود را به حوزه در حال رشد سریع سیستم‌های فضایی گسترش دهند. با این اوصاف، کتاب The Spacecraft Hackers Handbook برای مهندسان، اپراتورها، مدیران اجرایی و سایر متخصصانی که در صنعت فضا کار می‌کنند و می‌خواهند پیامدهای امنیتی سیستم‌هایی را که طراحی می‌کنند یا به آن‌ها تکیه دارند بهتر درک کنند نیز مناسب است. ما تلاش کرده‌ایم هم مطالب امنیت سایبری و هم هوافضا را به اندازه کافی قابل دسترس کنیم تا نقطه ورود عملی برای هر کسی باشد که به دنبال به کارگیری اصول امنیتی تثبیت‌شده در یک محیط به‌شدت چالش‌برانگیز و پرخطر است.
ما همچنین از ذهن‌های کنجکاوی که هنوز متخصص فضا نیستند استقبال می‌کنیم: به عنوان مثال، علاقه‌مندانی که به نحوه محافظت از ماهواره‌ها و سیستم‌های زمینی علاقه‌مندند، و همچنین علاقه‌مندان به امنیت که مشتاق کشف سطح حمله کمتر شناخته‌شده‌ای هستند.

سرفصل‌های کتاب The Spacecraft Hackers Handbook:

  • Cover Page
  • Title Page
  • Copyright Page
  • Dedication Page
  • About the Authors
  • About the Technical Reviewers
  • BRIEF CONTENTS
  • CONTENTS IN DETAIL
  • FOREWORD
  • ACKNOWLEDGMENTS
  • INTRODUCTION
  • PART I: FOUNDATIONS OF SPACE SECURITY
    • 1. A SPACE SECURITY PRIMER
    • 2. THE THREAT LANDSCAPE
    • 3. SECURITY TESTING
  • PART II: THE GROUND SEGMENT
    • 4. GROUND-SPACE COMMUNICATIONS
    • 5. MISSION CONTROL SYSTEMS
    • 6. EXPLOITING GROUND SEGMENT PROTOCOLS
    • 7. HACKING GROUND SYSTEMS
  • PART III: THE SPACE SEGMENT
    • 8. FLIGHT SOFTWARE FRAMEWORK DEPLOYMENT
    • 9. TARGETING ONBOARD FLIGHT SOFTWARE
  • PART IV: THE USER SEGMENT
    • 10. ATTACKING SATCOM TERMINALS
    • 11. EXPLOITING GLOBAL NAVIGATION SATELLITE SYSTEMS
  • A. THE SPACE SECTOR
  • B. SPACE SYSTEMS

جهت دانلود کتاب The Spacecraft Hackers Handbook می‌توانید پس از پرداخت، دریافت کنید.