ODBIERZ TWÓJ BONUS :: »

Zarządzanie powierzchnią ataku w cyberbezpieczeństwie. Strategie i techniki ochrony zasobów cyfrowych Ron Eddings, MJ Kaufmann

Autorzy:
Ron Eddings, MJ Kaufmann
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
288
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
79,20 zł 99,00 zł (-20%)
79,20 zł najniższa cena z 30 dni

Dodaj do koszyka Darmowa dostawa od 60,00 zł Do darmowej dostawy brakuje Ci 0,00 zł Najtańsza dostawa od 9,90 zł Gratulujemy! Twoje zamówienie kwalifikuje się do darmowej wysyłki Wysyłamy w 24h

Ebook
74,25 zł 99,00 zł (-25%)
69,30 zł najniższa cena z 30 dni

Dodaj do koszyka Dostępny natychmiast po opłaceniu zakupu lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Definiowania powierzchni ataku i odróżniania jej od wektorów ataku
  • Wdrażania procesu ASM: identyfikacji, klasyfikacji, priorytetyzacji, działań zaradczych, adaptacji i monitorowania
  • Analizowania typów powierzchni ataku w środowiskach on-prem, wirtualnych, chmurowych, SaaS, IoT i mobilnych
  • Uwzględniania perspektywy atakującego w planowaniu ochrony zasobów cyfrowych
  • Łączenia ekspozycji technicznej z ryzykiem biznesowym w ocenie zagrożeń
  • Stosowania jakościowych i ilościowych metod oceny ryzyka oraz dobierania właściwego podejścia
  • Wykorzystywania ram zarządzania ryzykiem (NIST, ISO, ITIL 4, COSO ERM, OCTAVE) w kontekście ASM
  • Budowania i utrzymywania ewidencji zasobów oraz wykrywania ,,cienia IT" i nieautoryzowanych systemów
  • Klasyfikowania zasobów i wzbogacania danych o konfigurację, zależności, lokalizację, cykl życia i stan bezpieczeństwa
  • Automatyzowania wykrywania zasobów poprzez skanowanie sieci, analizę chmury, identyfikację API i wykrywanie danych
  • Ustalania priorytetów ochrony na podstawie wartości biznesowej oraz identyfikowania ,,klejnotów koronnych"
  • Mierzenia i mapowania wewnętrznej oraz zewnętrznej powierzchni ataku z użyciem analizy ASA i odpowiednich narzędzi
  • Łączenia modelowania zagrożeń z odwzorowaniem powierzchni ataku w celu lepszego zarządzania ryzykiem
  • Planowania i weryfikowania działań zaradczych z analizą dotkliwości, wpływu oraz kosztów i korzyści
  • Minimalizowania powierzchni ataku metodami strategicznymi i technikami taktycznymi
  • Konfigurowania ciągłego monitorowania, progów alarmowych i integracji z reagowaniem na incydenty oraz automatyzacją i AI

Pojęcie powierzchni ataku oznacza całość punktów dostępu, przez które możliwe jest dokonanie cyberataku. Bardzo często powierzchnia ataku jest rozległa, rozproszona i nieustannie się zmienia, co stanowi idealne pole działania dla cyberprzestępców. Okazuje się, że zarządzanie powierzchnią ataku to podstawa rozsądnego zabezpieczenia zasobów cyfrowych. W tym kompleksowym przewodniku znajdziesz przejrzysty plan działania, który pozwoli Ci krok po kroku przeanalizować stan ekspozycji organizacji na zagrożenia, a następnie opracować i wdrożyć skuteczną strategię zarządzania powierzchnią ataku. Dowiesz się, jak uczynić ją częścią kluczowych procesów bezpieczeństwa od reagowania na incydenty, przez metodyki DevOps, po zapewnianie zgodności z regulacjami.

Dzięki tej książce w pełni zrozumiesz zasady zarządzania powierzchnią ataku i nauczysz się przejmować kontrolę nad swoimi zasobami, zanim zrobią to atakujący. W książce: zarządzanie powierzchnią ataku w cyberbezpieczeństwie metody oceny i odwzorowywania powierzchni ataku organizacji strategie identyfikacji, klasyfikacji i ustalania priorytetów kluczowych zasobów powiązanie technicznych podatności z ryzykiem biznesowym zasady ciągłego monitorowania eliminacja luk w zabezpieczeniach

Wybrane bestsellery

O autorach książki

Ron Eddings jest współzałożycielem firmy Hacker Valley Media. Wcześniej doradzał największym organizacjom, a także pełnił funkcję architekta do spraw bezpieczeństwa w Intel Corporation i Palo Alto Networks.

MJ Kaufmann jest założycielką Write Alchemist. Jako profesor akademicki realizowała pionierskie projekty z zakresu cyberbezpieczeństwa na Uniwersytecie Stanu Floryda, współpracowała też z takimi firmami jak Bitdefender, Cisco i Snyk. Pozycja obowiązkowa dla osób, które na poważnie chcą zminimalizować i chronić narażone obszary. Steve Winterfeld, ekspert do spraw cyberbezpieczeństwa

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czego konkretnie nauczę się z książki o zarządzaniu powierzchnią ataku (ASM)?
Poznasz kompletny proces ASM: identyfikację i inwentaryzację zasobów, ich klasyfikację, ustalanie priorytetów (,,klejnoty koronne"), ocenę ryzyka, planowanie działań zaradczych oraz ciągłe monitorowanie i adaptację strategii.
2. Czy ta książka jest bardziej praktyczna czy teoretyczna?
To praktyczny przewodnik oparty na realnych procesach bezpieczeństwa -- pokazuje, jak krok po kroku analizować ekspozycję organizacji, łączyć podatności z ryzykiem biznesowym i wdrażać stałe monitorowanie oraz usprawnienia.
3. Czy znajdę tu metody identyfikacji zasobów i wykrywania ,,shadow IT"?
Tak. Sporo miejsca poświęcono inwentaryzacji, wykrywaniu zasobów oraz automatyzacji (skanowanie sieci, analiza chmury, API, wykrywanie danych), co pomaga ujawnić nieautoryzowane lub zapomniane elementy infrastruktury.
4. Jak książka podchodzi do priorytetyzacji -- od czego zacząć, gdy ,,wszystko jest ważne"?
Uczy ustalania priorytetów na podstawie wartości biznesowej, wpływu operacyjnego oraz wrażliwości danych. Pomaga też wytypować i okresowo weryfikować kluczowe zasoby (,,klejnoty koronne"), żeby działania naprawcze nie były przypadkowe.
5. Czy publikacja omawia zarówno zewnętrzną, jak i wewnętrzną powierzchnię ataku?
Tak. Zawiera podejście do analizy obu obszarów, wskazuje, gdzie się przenikają, oraz jak wykorzystać narzędzia i metody pomiaru powierzchni ataku do poprawy bezpieczeństwa.
6. Czy dowiem się, jak powiązać podatności techniczne z ryzykiem dla biznesu i raportować to nietechnicznym interesariuszom?
Tak. Książka omawia jakościową i ilościową ocenę ryzyka, ramy zarządzania ryzykiem (m.in. NIST, ISO, ITIL 4) oraz praktyczne zasady komunikowania ryzyka językiem biznesowym.
7. Czy książka pomoże mi wdrożyć ciągłe monitorowanie i sensowne alertowanie, a nie ,,zalew powiadomień"?
Tak. Opisuje ustawianie progów alarmowych, odróżnianie fałszywych alarmów od realnych zagrożeń, kalibrację alertów oraz integrację monitoringu z procesem reagowania na incydenty i cyklicznymi audytami.
8. Czy treść uwzględnia nowoczesne środowiska: chmurę, SaaS, kontenery, IoT i tożsamość?
Tak. Omawia szerokie spektrum współczesnych składników powierzchni ataku (chmura, aplikacje i dane, SaaS, kontenery, IoT, urządzenia mobilne, łańcuch dostaw oraz obszary IAM/tożsamości), dzięki czemu łatwiej przełożyć ASM na realia dzisiejszych organizacji.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki

Zamknij

Wybierz metodę płatności

Książka
79,20 zł
Dodaj do koszyka
Ebook
74,25 zł
Dodaj do koszyka
Płatności obsługuje:
Ikona płatności Alior Bank Ikona płatności Apple Pay Ikona płatności Bank PEKAO S.A. Ikona płatności Bank Pocztowy Ikona płatności Banki Spółdzielcze Ikona płatności BLIK Ikona płatności Crédit Agricole e-przelew Ikona płatności dawny BNP Paribas Bank Ikona płatności Google Pay Ikona płatności ING Bank Śląski Ikona płatności Inteligo Ikona płatności iPKO Ikona płatności mBank Ikona płatności Millennium Ikona płatności Nest Bank Ikona płatności Paypal Ikona płatności PayPo | PayU Płacę później Ikona płatności PayU Płacę później Ikona płatności Plus Bank Ikona płatności Płacę z Citi Handlowy Ikona płatności Płacę z Getin Bank Ikona płatności Płać z BOŚ Ikona płatności Płatność online kartą płatniczą Ikona płatności Santander Ikona płatności Visa Mobile
Bezpieczne płatności szyfrowane SSL