ورود به حساب

نام کاربری گذرواژه

گذرواژه را فراموش کردید؟ کلیک کنید

حساب کاربری ندارید؟ ساخت حساب

ساخت حساب کاربری

نام نام کاربری ایمیل شماره موبایل گذرواژه

برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید


09117307688
09117179751

در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید

دسترسی نامحدود

برای کاربرانی که ثبت نام کرده اند

ضمانت بازگشت وجه

درصورت عدم همخوانی توضیحات با کتاب

پشتیبانی

از ساعت 7 صبح تا 10 شب

دانلود کتاب DNS security management

دانلود کتاب مدیریت امنیت DNS

DNS security management

مشخصات کتاب

DNS security management

دسته بندی: شبکه سازی: اینترنت
ویرایش:  
نویسندگان:   
سری: Series on networks and services management 
ISBN (شابک) : 9781119331391, 1119331390 
ناشر: John Wiley and Sons; IEEE Press 
سال نشر: 2017 
تعداد صفحات: 309 
زبان: English 
فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود) 
حجم فایل: 6 مگابایت 

قیمت کتاب (تومان) : 55,000



ثبت امتیاز به این کتاب

میانگین امتیاز به این کتاب :
       تعداد امتیاز دهندگان : 10


در صورت تبدیل فایل کتاب DNS security management به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.

توجه داشته باشید کتاب مدیریت امنیت DNS نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.


توضیحاتی در مورد کتاب مدیریت امنیت DNS

یک منبع امنیتی پیشرفته سیستم نام دامنه (DNS) که عملکرد DNS، آسیب‌پذیری‌های آن، رویکردهای امنیتی اساسی و استراتژی‌های کاهش را بررسی می‌کند. مدیریت امنیت DNS یک رویکرد امنیتی کلی مبتنی بر نقش ارائه می دهد و تهدیدات مختلف برای سیستم های نام دامنه (DNS) را مورد بحث قرار می دهد. این منبع حیاتی مملو از استراتژی های اثبات شده برای شناسایی و کاهش این تهدیدات بسیار مکرر است. نویسندگان - متخصصان برجسته در این موضوع - مقدمه ای بر نقش DNS و بررسی عملکرد DNS ارائه می دهند. آنها تعداد بی شماری از آسیب پذیری های DNS را پوشش می دهند و شامل استراتژی های پیشگیرانه ای هستند که می توانند پیاده سازی شوند. این متن از نظر دامنه جامع، نحوه ایمن کردن وضوح DNS را با افزونه های امنیتی سیستم نام دامنه (DNSSEC) نشان می دهد. علاوه بر این، متن شامل بحث هایی در مورد تسهیلات برنامه های امنیتی توسط DNS، مانند ضد هرزنامه، SPF، DANE و سوابق CERT/SSHFP مرتبط است. این منبع مهم: رویکردهای امنیتی را برای انواع مختلف استقرار DNS بر اساس نقش ارائه می دهد (به عنوان مثال، بازگشتی در مقابل معتبر) درباره حل‌کننده‌های DNS از جمله حفاظت از دسترسی میزبان، پیکربندی‌های DHCP و IPهای سرور بازگشتی DNS بحث می‌کند. جمع آوری داده های DNS، تجزیه و تحلیل داده ها و استراتژی های تشخیص را بررسی می کند با افزایش روزافزون حملات سایبری در سرتاسر جهان، مدیریت امنیت DNS منبع بسیار مورد نیازی را به مهندسان شبکه ارائه می‌دهد که درک روشنی از تهدیدات شبکه‌ها را به منظور کاهش خطرات و ارزیابی استراتژی‌های دفاع در برابر تهدیدات ارائه می‌دهد.


توضیحاتی درمورد کتاب به خارجی

An advanced Domain Name System (DNS) security resource that explores the operation of DNS, its vulnerabilities, basic security approaches, and mitigation strategies DNS Security Management offers an overall role-based security approach and discusses the various threats to the Domain Name Systems (DNS). This vital resource is filled with proven strategies for detecting and mitigating these all too frequent threats. The authors—noted experts on the topic—offer an introduction to the role of DNS and explore the operation of DNS. They cover a myriad of DNS vulnerabilities and include preventative strategies that can be implemented. Comprehensive in scope, the text shows how to secure DNS resolution with the Domain Name System Security Extensions (DNSSEC). In addition, the text includes discussions on security applications facility by DNS, such as anti-spam, SPF, DANE and related CERT/SSHFP records. This important resource: Presents security approaches for the various types of DNS deployments by role (e.g., recursive vs. authoritative) Discusses DNS resolvers including host access protections, DHCP configurations and DNS recursive server IPs Examines DNS data collection, data analytics, and detection strategies With cyber attacks ever on the rise worldwide, DNS Security Management offers network engineers a much-needed resource that provides a clear understanding of the threats to networks in order to mitigate the risks and assess the strategies to defend against threats.



فهرست مطالب

NS Security Management
Contents
Preface
Acknowledgments

1 Introduction
Why Attack DNS?
Network Disruption
DNS as a Backdoor
DNS Basic Operation
Basic DNS Data Sources and Flows
DNS Trust Model
DNS Administrator Scope
Security Context and Overview
Cybersecurity Framework Overview
Framework Implementation
Whats Next

2 Introduction to the Domain Name System (DNS)
DNS Overview --
Domains and Resolution
Domain Hierarchy
Name Resolution
Zones and Domains
Dissemination of Zone Information
Additional Zones
Resolver Configuration
Summary

3 DNS Protocol and Messages DNS Message FormatEncoding of Domain Names
Name Compression
Internationalized Domain Names
DNS Message Format
DNS Update Messages
The DNS Resolution Process Revisited
DNS Resolution Privacy Extension
Summary

4 DNS Vulnerabilities
Introduction
DNS Data Security
DNS Information Trust Model
DNS Information Sources
DNS Risks
DNS Infrastructure Risks and Attacks
DNS Service Availability
Hardware/OS Attacks
DNS Service Denial
Pseudorandom Subdomain Attacks
Cache Poisoning Style Attacks
Authoritative Poisoning
Resolver Redirection Attacks
Broader Attacks that Leverage DNS Network ReconnaissanceDNS Rebinding Attack
Reflector Style Attacks
Data Exfiltration
Advanced Persistent Threats
Summary
5 DNS Trust Sectors
Introduction
Cybersecurity Framework Items
Identify
Protect
Detect
DNS Trust Sectors
External DNS Trust Sector
Basic Server Configuration
DNS Hosting of External Zones
External DNS Diversity
Extranet DNS Trust Sector
Recursive DNS Trust Sector
Tiered Caching Servers
Basic Server Configuration
Internal Authoritative DNS Servers
Basic Server Configuration
Additional DNS Deployment Variants
Internal Delegation DNS Master/Slave Servers Multi-Tiered Authoritative ConfigurationsHybrid Authoritative/Caching DNS Servers
Stealth Slave DNS Servers
Internal Root Servers
Deploying DNS Servers with Anycast Addresses
Other Deployment Considerations
High Availability
Multiple Vendors
Sizing and Scalability
Load Balancers
Lab Deployment
Putting It All Together
6 Security Foundation
Introduction
Hardware/Asset Related Framework Items
Identify: Asset Management
Identify: Business Environment
Identify: Risk Assessment
Protect: Access Control
Protect: Data Security
Protect: Information Protection
Protect: Maintenance Detect: Anomalies and EventsDetect: Security Continuous Monitoring
Respond: Analysis
Respond: Mitigation
Recover: Recovery Planning
Recover: Improvements
DNS Server Hardware Controls
DNS Server Hardening
Additional DNS Server Controls
Summary
7 Service Denial Attacks
Introduction
Denial of Service Attacks
Pseudorandom Subdomain Attacks
Reflector Style Attacks
Detecting Service Denial Attacks
Denial of Service Protection
DoS/DDoS Mitigation
Bogus Queries Mitigation
PRSD Attack Mitigation
Reflector Mitigation
Summary
8 Cache Poisoning Defenses
Introduction
Attack Forms
Packet Interception or Spoofing
ID Guessing or Query Prediction
Name Chaining
The Kaminsky DNS Vulnerability
Cache Poisoning Detection
Cache Poisoning Defense Mechanisms
UDP Port Randomization
Query Name Case Randomization
DNS Security Extensions
Last Mile Protection

9 SECURING AUTHORITATIVE DNS DATA
Introduction
Attack Forms
Resolution Data at Rest
Domain Registries
DNS Hosting Providers
DNS Data in Motion
Attack Detection
Authoritative Data
Domain Registry
Domain Hosting
Falsified Resolution
Defense Mechanisms
Defending DNS Data at Rest
Defending Resolution Data in Motion with DNSSEC
Summary

10 ATTACKER EXPLOITATION OF DNS
Introduction
Network Reconnaissance
Data Exfiltration
Detecting Nefarious use of DNS
Detecting Network Reconnaissance
DNS Tunneling Detection
Mitigation of Illicit DNS Use
Network Reconnaissance Mitigation
Mitigation of DNS Tunneling

11 MALWARE AND APTS
Introduction
Malware Proliferation Techniques
Phishing
Spear Phishing
Downloads
File Sharing
Email Attachments
Watering Hole Attack
Replication
Implantation
Malware Examples
Malware Use of DNS
DNS Fluxing
Dynamic Domain Generation
Detecting Malware
Detecting Malware Using DNS Data
Mitigating Malware Using DNS
Malware Extrication
DNS Firewall
Summary

12 DNS SECURITY STRATEGY
Major DNS Threats and Mitigation Approaches
Common Controls
Disaster Defense
Defenses Against Human Error
DNS Role-Specific Defenses
Stub Resolvers
Forwarder DNS Servers
Recursive Servers
Authoritative Servers
Broader Security Strategy
Identify Function
Protect Function
Detect Function
Respond Function
Recover Function

13 DNS APPLICATIONS TO IMPROVE NETWORK SECURITY
Safer Web Browsing
DNS-Based Authentication of Named Entities (DANE)
Email Security
Email and DNS
DNS Block Listing
Sender Policy Framework (SPF)
Domain Keys Identified Mail (DKIM)
Domain-Based Message Authentication, Reporting, and
Conformance (DMARC)
Securing Automated Information Exchanges
Dynamic DNS Update Uniqueness Validation
Storing Security-Related Information
Other Security Oriented DNS Resource Record Types
Summary

14 DNS SECURITY EVOLUTION

Appendix A: Cybersecurity Framework Core DNS Example
Appendix B: DNS Resource Record Types
Bibliography
Index




نظرات کاربران