جیمز فورشاو در کتاب امنیت شبکه (حمله به پروتکلهای شبکه)، به این موضوع از زاویهی دید هکرها نگاه میکند، نقاط ضعیف و آسیبپذیر سیستم را به کارشناسان نشان میدهد و کمک میکند آنها را کشف و خنثی کنند. فورشاو که از بزرگترین متخصصان امنیت شبکه در دنیاست، در این اثر پروتکلهای شبکه را تحلیل میکند، به انواع حملات سایبری اشاره مینماید و با تمرینهای عملی به خواننده میآموزد چطور در برابر تهاجمها مقاومت کنند.
دربارهی کتاب امنیت شبکه (حمله به پروتکلهای شبکه)
در دنیای امروز، شبکه یکی از ارکان اصلی ارتباطات تلقی میشود. شبکه در سادهترین معنایش، به دو یا چند کامپیوتر گفته میشود که به هم مرتبط میگردند تا اطلاعات را بین یکدیگر به اشتراک بگذارند. تقریباً تمامی سازمان و شرکتها از شبکههای داخلی و بیرونی استفاده میکنند تا خیلی سریعتر دادهها را انتقال دهند و به هدفشان برسند. گاهی این اطلاعات و دادهها اهمیت زیادی دارند، به خاطر همین هکرها یا مهاجمان سعی میکنند به هر نحوی به این شبکه نفوذ کرده و آنها را به دست آورند.

برآورد شده روزانه چندین میلیارد حملهی سایبری به شبکههای مختلف صورت میگیرد. در دنیایی که اطلاعات ارزش و گنج بهحساب میآید، طبیعتاً حفاظت از آن اهمیت زیادی دارد و باید بهدقت از آن مراقبت کرد. در همین راستا مفهومی تحت عنوان امنیت شبکه شکل گرفته که هدفش حل کردن باگها و بستن منافذیست که مهاجمین از آنجا وارد میشوند. این کار سادهای نیست و به مهارت و دانش زیادی نیاز دارد. کمااینکه از چندین میلیارد حملهی روزانه، تعداد قابلتوجهی از آنها به ثمر مینشیند، شبکه هک میشود و تهدیداتی جدی اتفاق میافتد. یکی از منابع مهم برای آشنایی بیشتر با این مفهوم، کتاب امنیت شبکه (حمله به پروتکلهای شبکه) (Attacking Network Protocols) نوشتهی جیمز فورشاو (James Forshaw) است. فورشاو که از مهمترین و برجستهترین متخصصان امنیتی دنیا بهحساب میآید، در این کتاب از زاویهی دید هکرها به مسأله ی نفوذ میپردازد و نشان میدهد که آنها چطور باگها را مییابند، پروتکلها را دور میزنند و به شبکه نفوذ میکنند.
جیمز فورشاو کتاب امنیت شبکه (حمله به پروتکلهای شبکه) را در ده فصل تدوین کرده است: او در فصل اول به اصول و مبانی امنیت شبکه میپردازد و آنها را توضیح میدهد. در فصول بعدی مفهوم پروتکل شبکه را مطرح میکند و انواع آن را تشریح مینماید. فورشاو در این بخشها به فرآیند ضبط پیشرفتهی ترافیک و شیوهی تحلیل آن نیز اشاره میکند. او در ادامه وارد مباحث پیچیدهتر میشود؛ از انواع الگوریتمهای رمزگذاری میگوید و پیادهسازی پروتکلهای امنیتی را شرح میدهد. در دو بخش پایانی نیز ریشههای آسیبپذیری سیستم را مرور میکند و نشان میدهد که چطور میتوان این نقاط را یافت و بهبود بخشید.
کتاب امنیت شبکه (حمله به پروتکلهای شبکه) را ارجاسب محمدی و علیرضا کشاورز باحقیقت ترجمه کردهاند و انتشارات نبض دانش چاپ نموده است.
نکوداشتهای کتاب امنیت شبکه (حمله به پروتکلهای شبکه)
- این کتاب اگر بهترین نباشد، حتماً یکی از بهترین منابع در این حوزه است. (آندرو سوبودا، از شرکت تریپ وایر)
- کتابی بسیار ساده و خواندنی... حتی اگر بهعنوان دولوپر به بحث امنیت شبکه صرفاً علاقه دارید، باز هم این کتاب برایتان ارزش خواندن را دارد. (I Programmer)
کتاب امنیت شبکه (حمله به پروتکلهای شبکه) برای چه کسانی مناسب است؟
این کتاب به متخصصین و مدیران امنیت شبکه توصیه میشود. همینطور اگر به این زمینه علاقه دارید، این منبع اطلاعات مناسبی در اختیارتان خواهد گذاشت.
در بخشی از کتاب امنیت شبکه (حمله به پروتکلهای شبکه): راهنمای عملی هکرها برای ضبط، تحلیل و حمله میخوانیم
استاندارد اسکی، در ابتدا برای ترمینالهای متنی طراحی شد (دستگاههای فیزیکی با هد چاپگر متحرک). از کاراکترهای کنترلی برای ارسال متن به ترمینال بمنظور حرکت هد چاپگر یا همگامسازی ارتباطات سریال بین کامپیوتر و ترمینال استفاده میشد. مجموعه کاراکترهای اسکی، دارای دو نوع کاراکتر هستند: کاراکترهای کنترلی و کاراکترهای قابل چاپ. بیشتر کاراکترهای کنترلی، یادگار همان دستگاههای قدیمی هستند و تقریبا بدون استفاده هستند. اما برخی از آنها نیز هنوز دارای اطلاعاتی برای کامپیوترهای مدرن میباشند مانند کاراکترهای CR و LF که خطوط پایانی متن را مشخص میکنند. کاراکترهای قابل چاپ، کاراکترهایی هستند که میتوانیم آنها را ببینیم. این مجموعه کاراکترها، از تعداد زیادی علائم آشنا و کاراکترهای الفبا - عددی تشکیل شدهاند؛ با اینحال، برای نمایش کاراکترهای بین المللی که هزاران کاراکتر هستند، خیلی کاربرد ندارند. حتی بخش کوچکی از کاراکترهای ممکن در همه زبانهای جهانی هم بصورت عدد 7 بیتی قابل نمایش نیست. سه راهبرد عمومی برای حل این محدودیت وجود دارد: صفحات کد، مجموعه کاراکترهای چندبایتی و یونیکد. در پروتکلها لازم است که از یکی از این سه روش برای نمایش متن استفاده کنید یا برنامه کاربردی روش مربوطه را بصورت یک آپشن انتخاب نماید.
صفحات کد: سادهترین راه توسعه مجموعه کاراکتر اسکی، آنست که همه دادهها را در اکتتها ذخیره کنیم، و بدین صورت 128 مقدار بی استفاده باقی میماند (از 128 تا 255) که برای ذخیره کاراکترهای اضافی قابل استفاده میشوند. اگرچه 256 مقدار برای ذخیره همه کاراکترهای همه زبانهای دنیا، کافی نیست، ولی روشهای زیادی برای استفاده از این بازه استفادهنشده وجود دارد. اینکه کدام کاراکتر به کدام مقدار نگاشت شود، معمولا در مشخصاتی به نام صفحه کد یا کدگذاری کاراکتر، تعیین میگردد.
بله

























این کتاب خیلی خوب ترجمه شده. و من مشکلی در کتاب پیدا نکردم.
اگه واقعا قصد دارید در زمینه تست نفوذ شبکه متخصص شوید این کتاب رو به شما پیشنهاد میکنم. البته برخی جاها نیاز به برنامه نویسی پیشرفته تحت شبکه هست که ممکنه برای مبتدیها کمی سخت به نظر برسه.
ولی در کل کتاب بسیار سودمندی هست.