توضیحاتی در مورد کتاب :
راهنمای عملی قطعی مرکز امنیتی Azure، 50%+ برای ویژگیها، قابلیتها و تهدیدات جدید بازنویسی شده است.
این راهنما که به طور گسترده برای بهروزرسانیها تا بهار 2021 بازبینی شده است به شما کمک میکند از محیطهای ابری و ترکیبی در مقیاس محافظت کنید. دو عضو داخلی مرکز امنیتی Azure به شما کمک میکنند تا از اجزای قدرتمند و قابلیتهای جدید مایکروسافت برای بهبود حفاظت، شناسایی و پاسخ در سناریوهای عملیاتی کلیدی استفاده کنید. شما یاد خواهید گرفت که چگونه هر بار کاری را ایمن کنید، به بردارهای تهدید جدید پاسخ دهید و به مسائلی از سیاست ها گرفته تا مدیریت ریسک رسیدگی کنید.
این نسخه شامل پوشش جدیدی از تمام برنامههای Azure Defender برای حفاظت از بار کاری ابری، مدیریت وضعیت امنیتی با امتیاز امن، اتوماسیون پیشرفته، پشتیبانی از چند ابر، ادغام با Azure Sentinel، APIها و موارد دیگر است. در سرتاسر، بینشهای متخصص، نکات، ترفندها و بهینهسازیها را مستقیماً از تیم ASC مایکروسافت خواهید یافت. آنها به شما کمک می کنند تا مشکلات امنیتی ابری را بسیار مؤثرتر حل کنید - و در ساعت ها، روزها یا حتی هفته ها صرفه جویی کنید.
دو تن از کارشناسان برجسته امنیت ابری مایکروسافت نشان میدهند که چگونه:
• چشم انداز تهدید امروز، تسلیحات ابری، زنجیره های کشتار سایبری، و نیاز به "فرض نقض" را درک کنید
• مرکز امنیتی Azure را برای متمرکز کردن و بهبود امنیت ابر، حتی اگر از چندین ارائه دهنده ابر استفاده می کنید، ادغام کنید
• از بهبودهای عمده سیاست Azure برای استقرار، اصلاح و محافظت در مقیاس استفاده کنید
• از Secure Score برای اولویت بندی اقدامات برای سخت تر کردن هر بار کاری استفاده کنید
• برنامه های Azure Defender را برای بارهای کاری مختلف، از جمله Storage، KeyVault، App Service، Kubernetes و موارد دیگر فعال کنید
• راه حل های اینترنت اشیا را رصد کنید، تهدیدها را شناسایی کنید و فعالیت های مشکوک را در دستگاه های اینترنت اشیا بررسی کنید
• سطوح حمله را از طریق دسترسی به موقع به VM، نظارت بر یکپارچگی فایل و سایر تکنیک ها کاهش دهید.
• Route Azure Defender به Azure Sentinel یا یک SIEM شخص ثالث برای ارتباط و اقدام هشدار می دهد
• دسترسی به هشدارها از طریق HTTP، با استفاده از ASC REST API و Microsoft Graph Security API
• با استفاده از الگوهای ARM مبتنی بر JSON، منابع را در مقیاس قابل اعتماد مستقر کنید
درباره این کتاب
• برای معماران، طراحان، پیادهکنندگان، متخصصان عملیات، توسعهدهندگان و متخصصان امنیتی که در محیطهای ابری یا ترکیبی Microsoft Azure کار میکنند.
• برای تمام متخصصان فناوری اطلاعات و تصمیم گیرندگانی که به امنیت محیط های Azure توجه دارند
فهرست مطالب :
CHAPTER 1 The threat landscape
CHAPTER 2 Introduction to Azure Security Center
CHAPTER 3 Policy management
CHAPTER 4 Strengthening your security posture
CHAPTER 5 Azure Defender
CHAPTER 6 Azure Defender for IoT
CHAPTER 7 Reducing the attack surface
CHAPTER 8 SIEM integration
CHAPTER 9 Accessing security alerts from API
CHAPTER 10 Deploying Azure Security Center at scale
توضیحاتی در مورد کتاب به زبان اصلی :
The definitive practical guide to Azure Security Center, 50%+ rewritten for new features, capabilities, and threats
Extensively revised for updates through spring 2021 this guide will help you safeguard cloud and hybrid environments at scale. Two Azure Security Center insiders help you apply Microsoft’s powerful new components and capabilities to improve protection, detection, and response in key operational scenarios. You’ll learn how to secure any workload, respond to new threat vectors, and address issues ranging from policies to risk management.
This edition contains new coverage of all Azure Defender plans for cloud workload protection, security posture management with Secure Score, advanced automation, multi-cloud support, integration with Azure Sentinel, APIs, and more. Throughout, you’ll find expert insights, tips, tricks, and optimizations straight from Microsoft’s ASC team. They’ll help you solve cloud security problems far more effectively―and save hours, days, or even weeks.
Two of Microsoft’s leading cloud security experts show how to:
• Understand today’s threat landscape, cloud weaponization, cyber kill chains, and the need to “assume breach”
• Integrate Azure Security Center to centralize and improve cloud security, even if you use multiple cloud providers
• Leverage major Azure Policy improvements to deploy, remediate, and protect at scale
• Use Secure Score to prioritize actions for hardening each workload
• Enable Azure Defender plans for different workloads, including Storage, KeyVault, App Service, Kubernetes and more
• Monitor IoT solutions, detect threats, and investigate suspicious activities on IoT devices
• Reduce attack surfaces via just-in-time VM access, file integrity monitoring, and other techniques
• Route Azure Defender alerts to Azure Sentinel or a third-party SIEM for correlation and action
• Access alerts via HTTP, using ASC’s REST API and the Microsoft Graph Security API
• Reliably deploy resources at scale, using JSON-based ARM templates
About This Book
• For architects, designers, implementers, operations professionals, developers, and security specialists working in Microsoft Azure cloud or hybrid environments
• For all IT professionals and decisionmakers concerned with the security of Azure environments