دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
دسته بندی: شبکه سازی: اینترنت ویرایش: نویسندگان: Michael Dooley: Timothy Rooney سری: Series on networks and services management ISBN (شابک) : 9781119331391, 1119331390 ناشر: John Wiley and Sons; IEEE Press سال نشر: 2017 تعداد صفحات: 309 زبان: English فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود) حجم فایل: 6 مگابایت
در صورت تبدیل فایل کتاب DNS security management به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب مدیریت امنیت DNS نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
یک منبع امنیتی پیشرفته سیستم نام دامنه (DNS) که عملکرد DNS، آسیبپذیریهای آن، رویکردهای امنیتی اساسی و استراتژیهای کاهش را بررسی میکند. مدیریت امنیت DNS یک رویکرد امنیتی کلی مبتنی بر نقش ارائه می دهد و تهدیدات مختلف برای سیستم های نام دامنه (DNS) را مورد بحث قرار می دهد. این منبع حیاتی مملو از استراتژی های اثبات شده برای شناسایی و کاهش این تهدیدات بسیار مکرر است. نویسندگان - متخصصان برجسته در این موضوع - مقدمه ای بر نقش DNS و بررسی عملکرد DNS ارائه می دهند. آنها تعداد بی شماری از آسیب پذیری های DNS را پوشش می دهند و شامل استراتژی های پیشگیرانه ای هستند که می توانند پیاده سازی شوند. این متن از نظر دامنه جامع، نحوه ایمن کردن وضوح DNS را با افزونه های امنیتی سیستم نام دامنه (DNSSEC) نشان می دهد. علاوه بر این، متن شامل بحث هایی در مورد تسهیلات برنامه های امنیتی توسط DNS، مانند ضد هرزنامه، SPF، DANE و سوابق CERT/SSHFP مرتبط است. این منبع مهم: رویکردهای امنیتی را برای انواع مختلف استقرار DNS بر اساس نقش ارائه می دهد (به عنوان مثال، بازگشتی در مقابل معتبر) درباره حلکنندههای DNS از جمله حفاظت از دسترسی میزبان، پیکربندیهای DHCP و IPهای سرور بازگشتی DNS بحث میکند. جمع آوری داده های DNS، تجزیه و تحلیل داده ها و استراتژی های تشخیص را بررسی می کند با افزایش روزافزون حملات سایبری در سرتاسر جهان، مدیریت امنیت DNS منبع بسیار مورد نیازی را به مهندسان شبکه ارائه میدهد که درک روشنی از تهدیدات شبکهها را به منظور کاهش خطرات و ارزیابی استراتژیهای دفاع در برابر تهدیدات ارائه میدهد.
An advanced Domain Name System (DNS) security resource that explores the operation of DNS, its vulnerabilities, basic security approaches, and mitigation strategies DNS Security Management offers an overall role-based security approach and discusses the various threats to the Domain Name Systems (DNS). This vital resource is filled with proven strategies for detecting and mitigating these all too frequent threats. The authors—noted experts on the topic—offer an introduction to the role of DNS and explore the operation of DNS. They cover a myriad of DNS vulnerabilities and include preventative strategies that can be implemented. Comprehensive in scope, the text shows how to secure DNS resolution with the Domain Name System Security Extensions (DNSSEC). In addition, the text includes discussions on security applications facility by DNS, such as anti-spam, SPF, DANE and related CERT/SSHFP records. This important resource: Presents security approaches for the various types of DNS deployments by role (e.g., recursive vs. authoritative) Discusses DNS resolvers including host access protections, DHCP configurations and DNS recursive server IPs Examines DNS data collection, data analytics, and detection strategies With cyber attacks ever on the rise worldwide, DNS Security Management offers network engineers a much-needed resource that provides a clear understanding of the threats to networks in order to mitigate the risks and assess the strategies to defend against threats.
NS Security Management Contents Preface Acknowledgments 1 Introduction Why Attack DNS? Network Disruption DNS as a Backdoor DNS Basic Operation Basic DNS Data Sources and Flows DNS Trust Model DNS Administrator Scope Security Context and Overview Cybersecurity Framework Overview Framework Implementation Whats Next 2 Introduction to the Domain Name System (DNS) DNS Overview -- Domains and Resolution Domain Hierarchy Name Resolution Zones and Domains Dissemination of Zone Information Additional Zones Resolver Configuration Summary 3 DNS Protocol and Messages DNS Message FormatEncoding of Domain Names Name Compression Internationalized Domain Names DNS Message Format DNS Update Messages The DNS Resolution Process Revisited DNS Resolution Privacy Extension Summary 4 DNS Vulnerabilities Introduction DNS Data Security DNS Information Trust Model DNS Information Sources DNS Risks DNS Infrastructure Risks and Attacks DNS Service Availability Hardware/OS Attacks DNS Service Denial Pseudorandom Subdomain Attacks Cache Poisoning Style Attacks Authoritative Poisoning Resolver Redirection Attacks Broader Attacks that Leverage DNS Network ReconnaissanceDNS Rebinding Attack Reflector Style Attacks Data Exfiltration Advanced Persistent Threats Summary 5 DNS Trust Sectors Introduction Cybersecurity Framework Items Identify Protect Detect DNS Trust Sectors External DNS Trust Sector Basic Server Configuration DNS Hosting of External Zones External DNS Diversity Extranet DNS Trust Sector Recursive DNS Trust Sector Tiered Caching Servers Basic Server Configuration Internal Authoritative DNS Servers Basic Server Configuration Additional DNS Deployment Variants Internal Delegation DNS Master/Slave Servers Multi-Tiered Authoritative ConfigurationsHybrid Authoritative/Caching DNS Servers Stealth Slave DNS Servers Internal Root Servers Deploying DNS Servers with Anycast Addresses Other Deployment Considerations High Availability Multiple Vendors Sizing and Scalability Load Balancers Lab Deployment Putting It All Together 6 Security Foundation Introduction Hardware/Asset Related Framework Items Identify: Asset Management Identify: Business Environment Identify: Risk Assessment Protect: Access Control Protect: Data Security Protect: Information Protection Protect: Maintenance Detect: Anomalies and EventsDetect: Security Continuous Monitoring Respond: Analysis Respond: Mitigation Recover: Recovery Planning Recover: Improvements DNS Server Hardware Controls DNS Server Hardening Additional DNS Server Controls Summary 7 Service Denial Attacks Introduction Denial of Service Attacks Pseudorandom Subdomain Attacks Reflector Style Attacks Detecting Service Denial Attacks Denial of Service Protection DoS/DDoS Mitigation Bogus Queries Mitigation PRSD Attack Mitigation Reflector Mitigation Summary 8 Cache Poisoning Defenses Introduction Attack Forms Packet Interception or Spoofing ID Guessing or Query Prediction Name Chaining The Kaminsky DNS Vulnerability Cache Poisoning Detection Cache Poisoning Defense Mechanisms UDP Port Randomization Query Name Case Randomization DNS Security Extensions Last Mile Protection 9 SECURING AUTHORITATIVE DNS DATA Introduction Attack Forms Resolution Data at Rest Domain Registries DNS Hosting Providers DNS Data in Motion Attack Detection Authoritative Data Domain Registry Domain Hosting Falsified Resolution Defense Mechanisms Defending DNS Data at Rest Defending Resolution Data in Motion with DNSSEC Summary 10 ATTACKER EXPLOITATION OF DNS Introduction Network Reconnaissance Data Exfiltration Detecting Nefarious use of DNS Detecting Network Reconnaissance DNS Tunneling Detection Mitigation of Illicit DNS Use Network Reconnaissance Mitigation Mitigation of DNS Tunneling 11 MALWARE AND APTS Introduction Malware Proliferation Techniques Phishing Spear Phishing Downloads File Sharing Email Attachments Watering Hole Attack Replication Implantation Malware Examples Malware Use of DNS DNS Fluxing Dynamic Domain Generation Detecting Malware Detecting Malware Using DNS Data Mitigating Malware Using DNS Malware Extrication DNS Firewall Summary 12 DNS SECURITY STRATEGY Major DNS Threats and Mitigation Approaches Common Controls Disaster Defense Defenses Against Human Error DNS Role-Specific Defenses Stub Resolvers Forwarder DNS Servers Recursive Servers Authoritative Servers Broader Security Strategy Identify Function Protect Function Detect Function Respond Function Recover Function 13 DNS APPLICATIONS TO IMPROVE NETWORK SECURITY Safer Web Browsing DNS-Based Authentication of Named Entities (DANE) Email Security Email and DNS DNS Block Listing Sender Policy Framework (SPF) Domain Keys Identified Mail (DKIM) Domain-Based Message Authentication, Reporting, and Conformance (DMARC) Securing Automated Information Exchanges Dynamic DNS Update Uniqueness Validation Storing Security-Related Information Other Security Oriented DNS Resource Record Types Summary 14 DNS SECURITY EVOLUTION Appendix A: Cybersecurity Framework Core DNS Example Appendix B: DNS Resource Record Types Bibliography Index