Books & Magazines
[พร้อมส่งฉบับภาษาไทย] Attack Surface Management + Defensive Security Handbook
ราคา โปรโมชั่น และตัวเลือกสินค้าอาจเปลี่ยนแปลงที่ร้านค้าปลายทาง
ดูราคาและโปรโมชั่นล่าสุดเราอาจได้รับค่าตอบแทนเมื่อมีการซื้อผ่านลิงก์นี้ คุณทำรายการซื้อขายกับร้านค้าปลายทางโดยตรง
สินค้านี้ตรงใจไหม?
บอกเราเพื่อช่วยปรับสินค้าที่แนะนำให้เหมาะกับคุณมากขึ้น
ข้อมูลสินค้าในที่เดียว
อ่านประสบการณ์ก่อนเลือก
เช็กเงื่อนไขจากร้านค้า
รู้จักสินค้านี้
Attack Surface Management
กลยุทธ์และเทคนิคในการรักษาความปลอดภัยข้อมูลและระบบไอที
เขียน : Ron Eddings & MJ Kaufmann
แปล/เรียบเรียง : ปริย จริงจิตร และ จิระ จริงจิตร
“เพราะเราไม่สามารถปกป้องสิ่งใดๆ ที่เราไม่รู้จัก
จึงขอแนะนำให้ผู้ที่จริงจังกับการลดความเสี่ยง และต้องการปกป้องระบบของตนเอง ได้อ่านหนังสือเล่มนี้อย่างยิ่ง'' Steve Winterfeld CISO ในฐานะที่ปรึกษาของบริษัท Cyber Vigilance Advice
Attack Surface Management
ในปัจจุบัน พื้นที่ที่เสี่ยงต่อการถูกโจมตี
(attack surface) มีขนาดใหญ่, กระจัดกระจาย
และเปลี่ยนแปลงอยู่ตลอดเวลา ซึ่งเป็นสภาพแวดล้อมที่เอื้ออำนวยต่ออาชญากรไซเบอร์
หลายองค์กรได้ปรับมาใช้แนวทางของ การจัดการพื้นที่การโจมตี (Attack Surface Management - ASM) ที่ได้เริ่มกลายเป็นสิ่งจำเป็นสำหรับองค์กร แต่คำถามคือ เราควรเริ่มต้นจากตรงไหน? เพราะที่ผ่านมา
ทีมรักษาความปลอดภัยยังไม่มีแหล่งอ้างอิงหลักสำหรับการนำ ASM ไปใช้อย่างเป็นระบบ
ผู้เขียนได้รวบรวมแนวทางที่ครอบคลุมพร้อมแผนงานที่ชัดเจน เพื่อช่วยให้องค์กรสามารถค้นหา, วิเคราะห์
และจัดการความเสี่ยงของระบบไอทีได้ โดยตั้งใจให้เป็นคู่มือเชิงปฏิบัติการที่เข้าใจง่าย
เหมาะกับผู้เชี่ยวชาญหลากหลายสาขาที่เกี่ยวข้องกับประเด็นด้านความปลอดภัยไซเบอร์
ไม่ว่าจะทำหน้าที่ดูแลโครงสร้างพื้นฐาน, พัฒนาซอฟต์แวร์,
เฝ้าระวังภัยคุกคาม หรือเป็นผู้บริหารองค์กร หนังสือเล่มนี้จะช่วยให้คุณสามารถกำหนดและควบคุมสภาพแวดล้อมด้านไอทีขององค์กรได้อย่างปลอดภัย
-หลักการพื้นฐานของ ASM และบทบาทในด้านความปลอดภัยไซเบอร์
-วิธีประเมินและทำแผนผังของพื้นที่ที่เสี่ยงต่อการถูกโจมตีขององค์กร
- เทคนิคการระบุ, จำแนกประเภทและจัดลำดับความสำคัญของสินทรัพย์ (asset) ในระบบ
-การเชื่อมโยงช่องโหว่ทางเทคนิคเข้ากับความเสี่ยงทางธุรกิจเพื่อช่วยในการเลือกวิธีปกป้องระบบ
-หลักของการเฝ้าระวังและจัดการแบบต่อเนื่องเพื่อรักษาสถานะความปลอดภัยของระบบให้แข็งแกร่ง
-เทคนิคในการค้นหา, ติดตามและจัดหมวดหมู่สินทรัพย์แบบอัตโนมัติ
-กลยุทธ์การลดความเสี่ยงของช่องโหว่
เกี่ยวกับผู้เขียน
Ron Eddings เป็นผู้ร่วมก่อตั้งและผู้อำนวยการของ
Hacker Valley Media มีประสบการณ์และเชี่ยวชาญทั้งด้านไอทีและความปลอดภัยไซเบอร์
ครอบคลุมตั้งแต่งานที่ปรึกษาในบริษัทชั้นนำอย่าง Booz Allen Hamilton ไปจนถึงการมีบทบาทด้านสถาปัตยกรรมความปลอดภัยของบริษัท Intel และ Palo Alto Networks
MJ Kaufmann
เป็นผู้ก่อตั้งและที่ปรึกษาหลักของบริษัท Write Alchemist และเป็นสมาชิกผู้มีบทบาทใน Cybersecurity Marketing Society ด้วยประสบการณ์ด้านไอทีและด้านความปลอดภัยกว่า
20 ปี ตั้งแต่การบุกเบิกโครงการขนาด
Defensive Security Handbook คู่มือความปลอดภัยทางไซเบอร์และข้อมูล ครบทุกเทคนิคและแนวทางป้องกัน ที่นำไปใช้ได้ทันที! 9786168282434 [O'reilly]
นี่คือคู่มือเชิงปฏิบัติการ พร้อมขั้นตอน เครื่องมือ กระบวนการ และแนวคิดที่จะช่วยปรับปรุงการรักษาความปลอดภัย โดยในแต่ละบทจะให้คำแนะนำสำหรับจัดการกับปัญหาต่างๆ อย่างเป็นขั้นตอน เช่น การบุกรุก ภัยพิบัติ การปฏิบัติตามข้อกำหนด โครงสร้างพื้นฐานด้านเครือข่าย การจัดการรหัสผ่าน การสแกนช่องโหว่ การทดสอบการเจาะเข้าสู่ระบบ และอื่นๆ
สำหรับวิศวกรเครือข่าย ผู้ดูแลระบบ และผู้ทำงานด้านความปลอดภัย จะได้เรียนรู้ถึงวิธีใช้เฟรมเวิร์ค เครื่องมือ และเทคนิคต่างๆ เพื่อสร้างและปรับปรุงระบบรักษาความปลอดภัยทางไซเบอร์ อย่างเช่น
การวางแผนและออกแบบการตอบสนองต่อเหตุการณ์คุกคาม, การกู้คืนจากภัยพิบัติ และการรักษาความปลอดภัยทางกายภาพ เรียนรู้และนำแนวคิดจากการทดสอบเจาะระบบ ไปใช้ในการทำงาน การจัดการช่องโหว่ด้านความปลอดภัย โดยใช้กระบวนการและเครื่องมืออัตโนมัติ วิธีเสริมความแข็งแกร่งให้กับ : ระบบของไมโครซอฟท์ และ Unix, โครงสร้างเครือข่ายพื้นฐาน และการจัดการรหัสผ่าน การออกแบบและแบ่งส่วนเครือข่ายขององค์กร เพื่อเพิ่มความปลอดภัย แนวทางการเพิ่มความปลอดภัยในซอฟต์แวร์ที่พัฒนาขึ้นเอง ซึ่งอาจมีจุดอ่อนให้เกิดการโจมตีทางไซเบอร์
เรื่องเล่าจากชุมชน
เขียนรีวิว ↗
ประสบการณ์จากผู้ใช้
เป็นคนแรกที่เล่าประสบการณ์
ชอบอะไร มีข้อสังเกตตรงไหน? เรื่องเล่าของคุณช่วยให้คนอื่นเลือกได้ดีขึ้น