توضیحات
Modern systems are an intertwined mesh of human process, physical security, and technology. Many times, an attacker will leverage a weakness in one form of security to gain control over an otherwise protected operation.
Designing Secure Systems takes a theory-based approach to concepts underlying all forms of systems, from padlocks to phishing to enterprise software architecture. In this book, we will discuss similarities in how a weakness in one part of a process enables vulnerability to bleed into another by applying standards and frameworks used in the cybersecurity world to assess the system as a complete process including people, processes, and technology.
In Designing Secure Systems, we begin by describing the core concepts of access, authorization, authentication, and exploitation. We then break authorization down into five interrelated components and describe how these aspects apply to physical, human process, and cybersecurity.
In the second portion of the book, we discuss how to operate a secure system based on the NIST Cybersecurity Framework (CSF) concepts of identify, protect, detect, respond, and recover.
Other topics covered in this book include The NIST National Vulnerability Database (NVD), MITRE Common Vulnerability Scoring System (CVSS), Microsofts Security Development Lifecycle (SDL), and the MITRE ATT&CK Framework.
————————————————————–
ترجمه ماشینی :
سیستم های مدرن شبکه درهم تنیده ای از فرآیند انسانی، امنیت فیزیکی و فناوری هستند. در بسیاری از مواقع، یک مهاجم برای به دست آوردن کنترل بر عملیات محافظت شده، از ضعف در یکی از اشکال امنیتی استفاده میکند.
طراحی سیستمهای امن رویکردی مبتنی بر نظریه به مفاهیم زیربنای انواع سیستمها، از قفلها گرفته تا قفلها دارد. معماری نرم افزار فیشینگ به سازمانی در این کتاب، ما شباهتهایی را در این مورد بحث خواهیم کرد که چگونه یک ضعف در یک بخش از یک فرآیند، آسیبپذیری را قادر میسازد تا با استفاده از استانداردها و چارچوبهای مورد استفاده در دنیای امنیت سایبری برای ارزیابی سیستم بهعنوان یک فرآیند کامل شامل افراد، فرآیندها و فناوری، آسیبپذیری را در قسمت دیگر نفوذ کند.
در طراحی سیستمهای امن، با توصیف مفاهیم اصلی دسترسی، مجوز، احراز هویت، و بهرهبرداری شروع میکنیم. سپس مجوز را به پنج مؤلفه مرتبط تقسیم میکنیم و نحوه اعمال این جنبهها را برای امنیت فیزیکی، فرآیند انسانی و امنیت سایبری توضیح میدهیم.
در بخش دوم کتاب، نحوه عملکرد یک سیستم ایمن بر اساس مفاهیم چارچوب امنیت سایبری NIST (CSF) برای شناسایی، محافظت، شناسایی، پاسخ و بازیابی.
موضوعات دیگری که در این کتاب پوشش داده شده عبارتند از: پایگاه داده ملی آسیب پذیری NIST (NVD)، سیستم امتیازدهی آسیب پذیری مشترک MITER (CVSS) ، چرخه حیات توسعه امنیت مایکروسافت (SDL) و چارچوب MITER ATT&CK.
tag : دانلود کتاب طراحی سیستم های امن , Download طراحی سیستم های امن , دانلود طراحی سیستم های امن , Download Designing Secure Systems Book , طراحی سیستم های امن دانلود , buy طراحی سیستم های امن , خرید کتاب طراحی سیستم های امن , دانلود کتاب Designing Secure Systems , کتاب Designing Secure Systems , دانلود Designing Secure Systems , خرید Designing Secure Systems , خرید کتاب Designing Secure Systems ,

نقد و بررسیها
هنوز بررسیای ثبت نشده است.