کتاب هوش تهدید سایبری (یک نقشه راه)

445,000 تومان

مشخصات کلی کتاب هوش تهدید سایبری (یک نقشه راه برای تعالی سازمان های کشور در حوزۀ امنیت اطلاعات)

✍️اثر ابوذر عرب سرخی (Abouzar Arab-Sorkhi)

✍️اثر امین چهاردولی (Amin Chahardoli)

این کتاب رویکردی جامع، سازمان‌محور و تا حدی معماری‌محور به «هوش تهدید سایبری» دارد و از مفاهیم پایه تا چارچوب‌ها، استانداردها، مدل‌های مرجع و نقشه راه پیاده‌سازی را پوشش می‌دهد.

«هوش تهدید سایبری» کتابی جامع برای آشنایی با مفاهیم، ساختارها، فرآیندها و الزامات ایجاد و توسعه قابلیت‌های هوش تهدید سایبری در سازمان‌هاست. این کتاب تلاش می‌کند هوش تهدید را از یک مجموعه اطلاعات پراکنده درباره حملات و تهدیدات، به یک فرآیند نظام‌مند برای شناخت تهدید، تحلیل ریسک، تصمیم‌سازی و پاسخ مؤثر به حوادث سایبری تبدیل کند.

توضیحات

معرفی کتاب هوش تهدید سایبری (یک نقشه راه برای تعالی سازمان های کشور در حوزه امنیت اطلاعات)

کتاب ابتدا به مفاهیم پایه‌ای مانند مدل‌سازی تهدید، پاسخگویی به حادثه، تحلیل مخاطره، فیدهای تهدید و شکار تهدید می‌پردازد و سپس مفهوم هوش تهدید سایبری، ضرورت استفاده از آن در سازمان‌ها، منافع آن، انواع هوش تهدید و چرخه کامل آن شامل جهت‌دهی، جمع‌آوری، پردازش، تحلیل، انتشار و بازخورد را بررسی می‌کند.

در ادامه، نگاه کتاب از مفاهیم نظری به سمت زیرساخت‌ها و ابزارهای عملیاتی حرکت می‌کند. چارچوب‌هایی مانند MITRE ATT&CK، مدل الماس، Cyber Kill Chain، NIST، OODA Loop و MISP معرفی شده و پلتفرم‌هایی مانند Splunk Phantom، MISP، ThreatConnect، Anomali ThreatStream و EclecticIQ مورد توجه قرار می‌گیرند. همچنین استانداردها و سازوکارهایی مانند API، STIX، TAXII و CTISS برای تبادل و توصیف اطلاعات تهدید بررسی می‌شوند.

یکی از بخش‌های مهم کتاب، پرداختن به مدل‌های مرجع و معماری هوش تهدید سایبری است. در این بخش بر یکپارچگی سیستم‌ها و فرآیندها، استانداردسازی و تطبیق‌پذیری، امنیت به‌عنوان یک اولویت راهبردی، تحلیل و پیش‌بینی تهدیدات و افزایش بهره‌وری تأکید شده و چند مدل مرجع برای توسعه هوش تهدید و نحوه انتخاب آن‌ها در محیط عملیاتی بررسی می‌شود.

کتاب همچنین مفهوم آگاهی وضعیتی سایبری را به‌عنوان یکی از عوامل مؤثر در ایجاد هوشمندی سایبری سازمان بررسی می‌کند و نقش آن را در تصمیم‌سازی و هوش امنیت سایبری، مدل‌های آگاهی وضعیتی و عوامل مؤثر بر شکل‌گیری این قابلیت در سازمان مورد توجه قرار می‌دهد.

در بخش پایانی، کتاب از مرحله شناخت و طراحی به سمت پیاده‌سازی و توسعه سازمانی می‌رود و یک نقشه راه برای حرکت سازمان‌ها به سمت هوش تهدید سایبری ارائه می‌کند؛ از تعریف هدف و تحلیل و ارزیابی گرفته تا طراحی راهکار، پیاده‌سازی، پایش و ارزیابی. همچنین اصول و الزامات کلان شامل تعیین استراتژی و سیاست‌ها، ایجاد زیرساخت، آموزش و توسعه مهارت‌ها، همکاری و اشتراک‌گذاری اطلاعات، فرآیندهای مستمر و مدیریت مخاطره و پاسخگویی بررسی می‌شوند.

در مجموع، این کتاب می‌تواند منبعی مناسب برای افرادی باشد که می‌خواهند هوش تهدید سایبری را نه صرفاً به‌عنوان اطلاعات مربوط به حملات، بلکه به‌عنوان یک قابلیت سازمانی برای شناخت تهدیدات، افزایش آگاهی، مدیریت ریسک و پشتیبانی از تصمیم‌گیری امنیتی درک کنند.

کلمات کلیدی: هوش تهدید سایبری، Cyber Threat Intelligence، CTI، امنیت سایبری، تهدیدات سایبری، تحلیل تهدید، مدل‌سازی تهدید، شکار تهدید، Threat Hunting، پاسخ به حادثه، تحلیل مخاطره، MITRE ATT&CK، Cyber Kill Chain، NIST، MISP، STIX، TAXII، آگاهی وضعیتی سایبری، مدیریت تهدید، نقشه راه امنیت سایبری، اشتراک‌گذاری اطلاعات تهدید

موضوع دانشگاهی
عنوان اصلی کتاب هوش تهدید سایبری (یک نقشه راه برای تعالی سازمان های کشور در حوزۀ امنیت اطلاعات)  (فهرست و قسمتی از متن کتاب)
نام لاتین CYBER THREAT INTELLIGENCE
نویسنده ابوذر عرب سرخی ، امین چهاردولی
موضوع امنیت اطلاعات کامپیوتری ، جرایم کامپیوتری ، پیشگیری
ناشر آراد کتاب
نوبت و سال چاپ چاپ اول
تابستان ۱۴۰۵
شابک 9786001867811
تعداد صفحات ۱۳۴ صفحه
قطع کتاب وزیری
نوع جلد شومیز
جنس کاغذ تحریر سفید

 

نظرات (0)

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “کتاب هوش تهدید سایبری (یک نقشه راه)”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *