مجله علمی تفریحی بیبیس
0

دانلود کتابچه راهنمای تیم آبی – واکنش به حوادث

بازدید 13
  • عنوان کتاب: Blue Team Handbook Incident Response
  • نویسنده: Don Murdoch
  • حوزه: مدیریت حوادث
  • سال انتشار: 2026
  • تعداد صفحه: 535
  • زبان اصلی: انگلیسی
  • نوع فایل: pdf
  • حجم فایل: 9.21 مگابایت

از زمان انتشار اولین ویرایش کتاب «راهنمای تیم آبی: واکنش به حادثه» (BTHb:INRE) در سال ۲۰۱۴، تغییرات زیادی رخ داده است. چند کتاب با محوریت تیم آبی منتشر شده است؛ در همین حال، کتاب‌های تیم قرمز هنوز در حال افزایش هستند. اگر با این اصطلاحات مربوط به امنیت سایبری آشنا نیستید، تیم آبی مسئول نظارت و دفاع از سیستم‌های اطلاعاتی سازمان – از نقاط پایانی گرفته تا سرورهای داخلی، ارائه دهندگان خدمات ابری و نرم‌افزار به عنوان سرویس (SaaS) – و اطمینان از استفاده ایمن نقطه پایانی از همه این منابع است. تیم قرمز وظیفه دارد مانند یک دشمن رفتار کند، که شامل آزمایش نفوذ خارجی و بهره‌برداری از هرگونه موفقیتی برای دیدن اینکه تا چه حد می‌تواند به شبکه نفوذ کند، کاوش کند و منابع ارزشمند را پیدا کند، می‌شود. دشمنان عملاً مشاغل و دولت‌های مدرن را به تسلیم دیجیتال سوق می‌دهند و در نتیجه، BTHb:INRE باید تکامل یابد. این نسخه شامل به‌روزرسانی‌های متعددی است. این موارد شامل بهبودهایی در فرآیند واکنش به حادثه (IR) با عنوان «آماده‌سازی، شناسایی، مهار، ریشه‌کنی، بازیابی و درس‌های آموخته‌شده» (PICERL)؛ گام‌های سریع تحلیل حافظه؛ ابزارهای اتوماسیون؛ لینوکس lsof؛ یک مرجع سریع Volatility 3؛ و یک فصل جدید در مورد PowerShell برای ویندوز است. بسیاری از تکنیک‌های شرح داده شده را می‌توان در تمام مراحل فرآیند IR استفاده کرد. آرزوی قلبی من این است که شما همچنان از مجموعه BTHb بهره‌مند شوید و این کتاب به عنوان مرجعی در دسترس شما قرار گیرد.

A lot has changed in the years since the first edition of Blue Team Handbook: Incident Response (BTHb:INRE) was published in 2014. A few blue team–focused books have appeared; meanwhile, red team books still proliferate. If you are not familiar with these terms as they relate to cybersecurity, the blue team is charged with monitoring and defending the organization’s information systems—from endpoints to on-premises servers to cloud service providers to software as a service (SaaS)—and with ensuring that the endpoint uses all these resources securely. The red team has the task of behaving like an adversary, which involves external penetration testing and taking advantage of any successes to see how far it can get into the network, explore, and find valuable resources. Adversaries are effectively pummeling modern businesses and governments into digital submission, and as a result, BTHb:INRE must evolve. This edition features numerous updates. These include enhancements to the Preparation, Identification, Containment, Eradication, Recovery, and Lessons Learned (PICERL) incident response (IR) process; memory analysis quick steps; automation tools; Linux lsof; a Volatility 3 quick reference; and a new chapter on PowerShell for Windows. Many of the techniques described can be used in all phases of the IR process. It is my sincere desire that you will continue to gain value from the BTHb series and that this book will prove to be a reference you keep handy.

این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:

Download: Blue Team Handbook Incident Response

نظرات کاربران

  •  چنانچه دیدگاه شما توهین آمیز باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه تبلیغاتی داشته باشد تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیشتر بخوانید

X