عنوان فارسیبردارهای حمله هویت: طراحی و اجرای استراتژیک امنیت هویت
عنوان اصلیIdentity Attack Vectors: Strategically Designing And Implementing Identity Security
ویرایش2
ناشرApress
نویسندهMorey J. Haber Darran Rolls
ISBN 9798868802324 9798868802331
سال نشر2024
زبانEnglish
تعداد صفحات301
دسته
امنیت
فرمت کتابpdf – قابل تبدیل به سایر فرمت ها
حجم فایل6 مگابایت
آنتونی رابینز میگه : من در 40 سالگی به جایی رسیدم که برای رسیدن بهش 82 سال زمان لازمه و این رو مدیون کتاب خواندن زیاد هستم.
توضیحاتی در مورد کتاب امروزه، ورود عوامل تهدید سادهتر در مقابل هک کردن آسانتر است. از آنجایی که حملات سایبری همچنان بر حجم و پیچیدگی خود افزوده میشوند، مهم نیست که سازمان شما چه زمانی اتفاق بیفتد. عوامل تهدید حسابها، کاربران و هویتهای مرتبط با آنها را هدف قرار میدهند – چه انسان و چه ماشین، برای شروع یا پیشبرد حمله خود. شناسایی و دفاع در برابر این فعالیت های مخرب باید مبنای همه ابتکارات مدرن امنیت سایبری باشد. این کتاب به جزئیات خطرات مرتبط با بهداشت نامناسب امنیت هویت، تکنیکهایی که عوامل تهدید خارجی و داخلی از آنها استفاده میکنند، و بهترین شیوههای عملیاتی که سازمانها باید برای محافظت در برابر سرقت هویت، به خطر انداختن حسابها، و توسعه هویت و استراتژی امنیتی مؤثر اتخاذ کنند، توضیح میدهد. . به عنوان راه حلی برای این چالش ها، امنیت هویت به عنوان سنگ بنای ابتکارات مدیریت هویت و دسترسی مدرن (IAM) ظاهر شده است. مدیریت حسابها، اعتبارنامهها، نقشها، استحقاقها، گواهیها و گزارشدهی گواهی برای همه هویتها اکنون یک الزام امنیتی و انطباق با مقررات است. در این کتاب، متوجه خواهید شد که چگونه میتوان از هویت ناکافی و کنترلهای دسترسی ممتاز برای به خطر انداختن حسابها و اعتبارنامهها در یک سازمان سوء استفاده کرد. شما چشم انداز تهدید هویت مدرن را درک خواهید کرد و خواهید آموخت که چگونه تخصیص هویت مبتنی بر نقش، حقوق، و استراتژی های حسابرسی می تواند برای کاهش تهدیدها در کل ساختار هویت سازمان استفاده شود. آنچه خواهید آموخت:• مفاهیم پشت یک هویت و چگونگی استفاده از اعتبارنامه ها و حساب های مرتبط با آن به عنوان یک بردار حمله را درک کنید• اجرای یک استراتژی امنیتی هویت موثر برای مدیریت هویت ها و حساب ها بر اساس نقش ها و حقوق، از جمله حساسترین حسابهای ممتاز• نقش کنترلهای امنیتی هویت در زنجیره کشتار سایبری و نحوه مدیریت امتیازات به عنوان یک حلقه ضعیف بالقوه• بر اساس استانداردها و استراتژیهای صنعتی مانند Zero Trust برای ادغام فناوریهای کلیدی امنیت هویت در یک اکوسیستم شرکتی• برنامهریزی برای یک هویت موفق و استقرار امنیت دسترسی. ایجاد دامنه اجرایی و کاهش ریسک قابل اندازه گیری؛ حسابرسی طراحی، کشف، و گزارش نظارتی؛ و توسعه نظارت بر اساس استراتژی های دنیای واقعی برای جلوگیری از بردارهای حمله هویتاین کتاب برای چه کسانی است: مدیریت و مجریان در عملیات فناوری اطلاعات، امنیت و حسابرسی به دنبال درک و اجرای برنامه مدیریت هویت و دسترسی (IAM) و مدیریت امتیازات در این محیط ها
نقد و بررسیها
هیچ دیدگاهی برای این محصول نوشته نشده است.