معرفی کتاب «تیم قرمز حرفهای»
از این کتاب منحصر به فرد برای استفاده از فناوری در هنگام انجام اقدامات امنیتی تهاجمی استفاده کنید. تیم حرفهای قرمز شما را با مفاهیم اساسی امنیتی تهاجمی آشنا میکند.
به گزارش روابطعمومی ستاد توسعه فناوریهای اتصالپذیری و ارتباطات، وضعیت امنیت تهاجمی مدرن با توجه به چالش های منحصر به فرد موجود در تیم حرفه ای قرمز مورد بحث قرار می گیرد.
این کتاب برای ارزیابهای امنیتی تهاجمی و کسانی که میخواهند از فرآیند، چالشها و مزایای آن آگاهی داشته باشند. متخصصان فعلی بینش تجاری و عملیاتی و خوانندگان غیر فنی دیدگاه سطح بالایی از معنای ارائه و مشتری بودن ارزیابی های تیم قرمز را به دست خواهند آورد.
شکلدهی یا تشکیل محدوده برای یک عملیات امنیت تهاجمی، یعنی تعیین آنچه که قرار است ارزیابی شود و زمان انجام آن بر اساس توافق بین اجراکنندگان ارزیابی و مشتری. این دو ویژگی ارتباط تنگاتنگی با هم دارند و محدودیتهای در نظر گرفته شده برای هر کدام، بر دیگری تأثیر خواهد داشت. تعیین “آنچه” که قرار است ارزیابی شود، به میزان زیادی بستگی به نیازهای واقعی یا مورد تصور مشتری دارد. “زمان” اجرای ارزیابی نشان دهنده بازه زمانی و زمانبندی اجرای ارزیابی است و تحت تأثیر دسترس پذیری منابع قرار دارد. محدودیتهای منابع که بر زمان اجرای ارزیابی تأثیر دارند معمولاً اگر از سمت مشتری باشند اقتصادی و اگر از سمت تیم قرمز باشند عملیاتی هستند. این کتاب به شما کمک میکند تا درک خوبی از جنبههای مختلف تأثیرگذار بر تعیین محدوده ارزیابیهای امنیت تهاجمی و عوامل شکل دهنده نتیجه این فرایند به دست آورید.
اجرای ارزیابیهای امنیت تهاجمی توسط تیمهای قرمز از جمله موضوعات بیشتر مطالعات حوزه هک اخلاقی و فعالیتهای آن است. نمونهها و بررسیهای بیشماری در نشریات مختلف وجود دارند که چگونگی هک سیستمها را با استفاده از ابزارهای مختلف آموزش میدهند. اما هدف اصلی این کتاب، بررسی روش حرفهای انجام چنین فعالیتهایی است نه خود این فعالیتها. استفاده از بهترین اکسپلویتها و حرفهایترین ابزارها یا اسکریپتها در صورتی که این کار به صورت غیرحرفهای انجام شود، کاملاً بینتیجه خواهد بود.
ارسال به دوستان