Красная команда стратегии. Оскорбительное тестирование
- Время доставки: 7-10 дней
- Состояние товара: новый
- Доступное количество: 2
Покупая «Красная команда стратегии. Оскорбительное тестирование», вы можете быть уверены, что данный товар из каталога «Безопасность» вы получите в срок 5-7 дней после оплаты. Товар будет доставлен из Европы, проверен на целостность, иметь европейское качество.
Стратегии Red Team. Тестирование на наступление безопасности на практике h1> Иоганн Ребергер h1>
обеспечение безопасности ИТ чрезвычайно важно. Организация должна оставаться в постоянной готовности обнаружить угрозы и реагировать на инциденты безопасности. Противники постоянно улучшаются, и стандартная безопасность некоторое время назад перестала быть достаточно. Необходимо создать и внедрить комплексную систему для предотвращения угроз, обнаружить их и реагировать на них. Как и на поле битвы, есть также преимущество в планировании ИТ -безопасности благодаря знанию вашей собственной области и оскорбительной деятельности.
Вот универсальное и практическое руководство для инженеров и менеджеров по безопасности. В нем описывается, как создать программу Red Team Work, которая будет иметь дело с наступательными тестами безопасности, управлять ею и контролировать их эффективность. Эффективные способы повышения осведомленности о безопасности в организации также обсуждались. Правила выполнения прогрессивных операций, такие как целевые нарушения конфиденциальности или манипулирование данными телеметрии, были точно объяснены. Графики знаний и способы их построения были представлены, за которыми следовали методы охоты на сертификаты. Были также важные замечания по защите ресурсов, проведению аудитов и использования оповещений.
В книге:
- Что представляет угрозу от нарушений безопасности
- Как создать эффективные команды тестирования на проникновение
враг не спит. Зайдите в наступление и протестируйте свою систему!
об авторе
Иоганн Ребергер анализирует и моделирует угрозы, управление рисками, тесты на проникновение и тесты на наступление безопасности в течение нескольких лет. Он был инструктором по этическому взлому в Вашингтонском университете. В течение многих лет он занимался безопасностью в Microsoft и Uber, в настоящее время он является независимым экспертом.
Содержимое таблицы
О авторе 15
О рецензентах 17
Предисловие 19
Часть I. Принятие красной команды 27
Глава 1 29
- Определение миссии - адвоката дьявола 30
-
Убедительное управление. 311 35 Наступательная инженерия безопасности как профессиональная дисциплина 35
Стратегический подход членов Красной Команды 36
Управление программами 36
Привлечение и удержание талантов 36
Разнообразие и открытость 38
39
Репутация 40 -
.
Поддержка проверки безопасности и моделирования угроз 41
Оценка безопасности 41
Красный синдром 42
Операция синдрома фиолетового синдрома 42
Упражнения по моделированию 43
Предупреждающий анализ атак и поддержку для реагирования 43
Анализ атаки и поддержки для реагирования 43
. Дополнительные обязательства программы наступления 44
Образование и обучение в области безопасности 44
Увеличение IQ без