پایش امنیتی ویندوز ۲۰۱۸
Windows Security Monitoring 2018

دانلود کتاب پایش امنیتی ویندوز ۲۰۱۸ (Windows Security Monitoring 2018) با لینک مستقیم و فرمت pdf (پی دی اف) و ترجمه فارسی

نویسنده

Andrei Miroshnikov

voucher-1

۳۰ هزار تومان تخفیف با کد «OFF30» برای اولین خرید

سال انتشار

2018

زبان

English

تعداد صفحه‌ها

656

نوع فایل

pdf

حجم

12.2 MB

🏷️ قیمت اصلی: 200,000 تومان بود.قیمت فعلی: 129,000 تومان.

🏷️ قیمت اصلی: ۳۷۸٬۰۰۰ تومان بود. قیمت فعلی: ۲۹۸٬۰۰۰ تومان.

📥 دانلود نسخه‌ی اصلی کتاب به زبان انگلیسی(PDF)
🧠 به همراه ترجمه‌ی فارسی با هوش مصنوعی 🔗 مشاهده جزئیات

پیش‌خرید با تحویل فوری(⚡️) | فایل کتاب حداکثر تا ۳۰ دقیقه(🕒) پس از ثبت سفارش آماده دانلود خواهد بود.

دانلود مستقیم PDF

ارسال فایل به ایمیل

پشتیبانی ۲۴ ساعته

توضیحات

معرفی کتاب پایش امنیتی ویندوز ۲۰۱۸

**با کندوکاو در زیرسیستم ممیزی ویندوز، فعالیت‌های مخرب را رصد کرده و امنیت سیستم ویندوز را ارتقا دهید**

این کتاب که توسط مدیر برنامه‌های امنیتی سابق مایکروسافت، نویسنده و برگزارکننده دهکده “Forensics CTF” در DEFCON و دارنده مدرک CISSP نوشته شده، به کندوکاو عمیق در زیرسیستم ممیزی امنیتی ویندوز می‌پردازد تا به شما در درک الگوهای ثبت رویداد سیستم عامل برای عملیات و تغییرات انجام شده در داخل سیستم کمک کند. راهنمایی‌های تخصصی، شما را با سیستم‌های ممیزی، ثبت و رویداد ویندوز آشنا می‌کند تا به شما کمک کند از تمام قابلیت‌های این اجزای قدرتمند بهره ببرید. آموزش مبتنی بر سناریو، تصویر واضحی از نحوه آشکار شدن این رویدادها در دنیای واقعی ارائه می‌دهد. از نظارت امنیتی و الگوهای رویداد گرفته تا جزئیات فنی عمیق در مورد زیرسیستم و اجزای ممیزی ویندوز، این کتاب اطلاعات دقیقی در مورد رویدادهای امنیتی تولید شده توسط سیستم عامل برای بسیاری از عملیات رایج مانند احراز هویت حساب کاربری، اصلاحات شیء Active Directory، تغییرات خط‌مشی امنیتی محلی و سایر فعالیت‌ها ارائه می‌دهد.

این کتاب بر اساس تجربه نویسنده و نتایج تحقیقات او در زمینه نظارت امنیتی و تشخیص ناهنجاری در ویندوز مایکروسافت است. در این کتاب رایج‌ترین سناریوهایی که افراد باید از آنها آگاه باشند تا هرگونه فعالیت بالقوه مشکوک را بررسی کنند، ارائه شده است.

**می‌آموزید:**

* پیاده‌سازی خط‌مشی ثبت و نظارت امنیتی
* کندوکاو در زیرسیستم ممیزی امنیتی ویندوز
* درک رایج‌ترین الگوهای رویداد نظارتی مرتبط با عملیات و تغییرات در سیستم عامل ویندوز مایکروسافت

**درباره نویسنده**

**آندری میروشنیکوف** مدیر برنامه‌های امنیتی سابق در مایکروسافت است. او برگزارکننده و نویسنده دهکده کنفرانس امنیتی DEFCON با نام “Forensics CTF” بوده و در کنفرانس امنیتی Bluehat مایکروسافت سخنرانی داشته است. علاوه بر این، آندری نویسنده کتاب “مرجع ممیزی و نظارت امنیتی ویندوز 10 و ویندوز سرور 2016” و چندین سند آموزشی امنیتی داخلی مایکروسافت است. از جمله صلاحیت‌های حرفه‌ای متعدد او، می‌توان به کسب گواهینامه‌های (ISC)2 CISSP و Microsoft MCSE: Security اشاره کرد.


فهرست کتاب:

۱. روی جلد

۲. صفحه عنوان

۳. فهرست مطالب

۴. مقدمه

۵. بخش اول: مقدمه‌ای بر نظارت امنیتی ویندوز

۶. بخش دوم: زیرسیستم ممیزی ویندوز

۷. بخش سوم: سناریوهای نظارت امنیتی

۸. پیوست الف: گزینه‌های تیکت پیام‌های Kerberos AS_REQ، TGS_REQ و AP_REQ

۹. پیوست ب: کدهای نتیجه پیام‌های Kerberos AS_REQ، TGS_REQ و AP_REQ

۱۰. پیوست پ: حقوق دسترسی SDDL

۱۱. توافقنامه مجوز کاربر نهایی

 

توضیحات(انگلیسی)

Dig deep into the Windows auditing subsystem to monitor for malicious activities and enhance Windows system security

Written by a former Microsoft security program manager, DEFCON “Forensics CTF” village author and organizer, and CISSP, this book digs deep into the Windows security auditing subsystem to help you understand the operating system′s event logging patterns for operations and changes performed within the system. Expert guidance brings you up to speed on Windows auditing, logging, and event systems to help you exploit the full capabilities of these powerful components. Scenario–based instruction provides clear illustration of how these events unfold in the real world. From security monitoring and event patterns to deep technical details about the Windows auditing subsystem and components, this book provides detailed information on security events generated by the operating system for many common operations such as user account authentication, Active Directory object modifications, local security policy changes, and other activities.

This book is based on the author′s experience and the results of his research into Microsoft Windows security monitoring and anomaly detection. It presents the most common scenarios people should be aware of to check for any potentially suspicious activity.

Learn to:

  • Implement the Security Logging and Monitoring policy
  • Dig into the Windows security auditing subsystem
  • Understand the most common monitoring event patterns related to operations and changes in the Microsoft Windows operating system

About the Author

Andrei Miroshnikov is a former security program manager with Microsoft. He is an organizer and author for the DEFCON security conference “Forensics CTF” village and has been a speaker at Microsoft′s Bluehat security conference. In addition, Andrei is an author of the “Windows 10 and Windows Server 2016 Security Auditing and Monitoring Reference” and multiple internal Microsoft security training documents. Among his many professional qualifications, he has earned the (ISC)2 CISSP and Microsoft MCSE: Security certifications.


Table of Contents

1. Cover

2. Title Page

3. Table of Contents

4. Introduction

5. Part I: Introduction to Windows Security Monitoring

6. Part II: Windows Auditing Subsystem

7. Part III: Security Monitoring Scenarios

8. APPENDIX A: Kerberos AS_REQ, TGS_REQ, and AP_REQ Messages Ticket Options

9. APPENDIX B: Kerberos AS_REQ, TGS_REQ, and AP_REQ Messages Result Codes

10. APPENDIX C: SDDL Access Rights

11. End User License Agreement

✨ ضمانت تجربه خوب مطالعه

بازگشت کامل وجه

در صورت مشکل، مبلغ پرداختی بازگردانده می شود.

دانلود پرسرعت

دانلود فایل کتاب با سرعت بالا

ارسال فایل به ایمیل

دانلود مستقیم به همراه ارسال فایل به ایمیل.

پشتیبانی ۲۴ ساعته

با چت آنلاین و پیام‌رسان ها پاسخگو هستیم.

ضمانت کیفیت کتاب

کتاب ها را از منابع معتیر انتخاب می کنیم.