0
نام کتاب
Advanced Cyber Threat Intelligence and Hunting

Detect APTs and zero-day attacks using CTI, behavioral analytics, and AI techniques

Gianluca Tiepolo, Dan Sorensen

Print Length656 Pages
PublisherPackt
Edition1
LanguageEnglish
Year2026
ISBN9781806380398
469
A7008
انتخاب نوع چاپ:
جلد سخت
1,955,000ت
0
جلد نرم
2,075,000ت(2 جلدی)
0
طلق پاپکو و فنر
2,095,000ت(2 جلدی)
0
مجموع:
0تومان
کیفیت متن:اورجینال انتشارات
قطع:B5
رنگ صفحات:رنگی با کادر / تصویر
پشتیبانی در روزهای تعطیل!
ارسال به سراسر کشور

#Cyber

#Threat

#Intelligence

#Hunting

#Attacks

#AI

#Behavioral_analytics

#APTs

#TTPs

توضیحات

🎯 استراتژی‌های عملی برای شکار فعالانه تهدیدهای پایدار پیشرفته یا APT و شناسایی حمله‌های روز صفر بساز؛ با استفاده از Cyber Threat Intelligence یا CTI و تکنیک‌های تشخیص مبتنی بر رفتار.


ویژگی‌های کلیدی

🔎 یک فریم‌ورک شکار تهدید مبتنی بر اطلاعات تهدید یاد میگیری که برای شناسایی APTها و حمله‌های روز صفر در مقیاس بالا طراحی شده

🧠 مهاجم‌های مخفی‌کار رو با تحلیل رفتاری و یادگیری ماشین به‌صورت عملی شناسایی میکنی

☁️ ورک‌فلوهای واقعی شکار تهدید رو در محیط‌های Cloud، Hybrid و Enterprise اجرا میکنی


📘 توضیح کتاب

⚠️ مهاجم‌های مدرن برای عبور از کنترل‌های امنیتی سنتی، روی مخفی‌کاری، تکنیک‌های Living off the Land و سوءاستفاده از آسیب‌پذیری‌های روز صفر تکیه میکنن. این راهنمای عملی به مدافع‌های باتجربه نشون میده چطور از واکنش صرف به Alertها عبور کنن و یک قابلیت پیش‌دستانه شکار تهدید بسازن که با اطلاعات تهدید سایبری هدایت میشه.


🧩 این کتاب که برای متخصص‌های باتجربه امنیت سایبری نوشته شده، توضیح میده چطور فرضیه‌های شکار مبتنی بر CTI بسازی و با تحلیل رفتار مهاجم در سراسر Cyber Kill Chain، تهدیدهای پایدار پیشرفته رو شناسایی کنی. یاد میگیری زیرساخت APTها رو ردیابی کنی، تاکتیک‌ها، تکنیک‌ها و رویه‌های مهاجم یا TTPها رو با فریم‌ورک MITRE ATT&CK نگاشت کنی و فعالیت‌های پس از نفوذی رو پیدا کنی که نشونه موفق بودن حمله هستن.


🧪 با تمرین‌های عملی، تحلیل رفتاری، مهندسی تشخیص و تشخیص ناهنجاری مبتنی بر یادگیری ماشین رو به کار میگیری تا تهدیدهایی رو پیدا کنی که ابزارهای مبتنی بر Signature از دست میدن. کتاب شکار تهدید در محیط‌های Cloud، Hybrid و ICS/OT رو هم پوشش میده و تکنیک‌های واقعی برای شناسایی حرکت جانبی، ماندگاری، افزایش سطح دسترسی و استخراج داده ارائه میکنه.


🚀 تا پایان کتاب، میتونی عملیات شکار تهدید مبتنی بر اطلاعات اجرا کنی، تهدیدهای پیشرفته رو زودتر شناسایی کنی و CTI رو به یکی از بخش‌های اصلی استراتژی دفاعی سازمانت تبدیل کنی.


🎯 چیزهایی که یاد میگیری

🧠 فرضیه‌های مبتنی بر CTI برای شکار پیش‌دستانه تهدید میسازی

🔗 رفتار APTها رو در سراسر Cyber Kill Chain شناسایی میکنی

⚠️ فعالیت‌های روز صفر رو با تحلیل رفتاری تشخیص میدی

🗺️ با MITRE ATT&CK، تاکتیک‌ها، تکنیک‌ها و رویه‌های مهاجم رو نگاشت میکنی

🤖 از یادگیری ماشین برای تشخیص مبتنی بر ناهنجاری استفاده میکنی

🔍 فعالیت‌های پس از نفوذ و حرکت جانبی رو شکار میکنی

☁️ تهدیدها رو در محیط‌های Cloud و Hybrid بررسی میکنی

🏗️ یک برنامه شکار تهدید مقیاس‌پذیر و مقاوم طراحی میکنی


👤 این کتاب برای چه کسانیه؟

👨‍💻 این کتاب برای متخصص‌های باتجربه امنیت سایبری در سطح متوسط تا ارشد طراحی شده که روی دفاع پیش‌دستانه کار میکنن. شکارچی‌های تهدید سایبری، تحلیلگرهای امنیت، تحلیلگرهای اطلاعات تهدید و اعضای تیم Incident Response مخاطب‌های اصلی کتاب هستن.


🔄 این متخصص‌ها معمولاً میخوان فاصله بین تولید اطلاعات تهدید و استفاده عملی از اون در عملیات زنده شکار تهدید رو از بین ببرن و این کتاب کمک میکنه به همین هدف برسن.


📖 فهرست مطالب

پارت ۱. مبانی اطلاعات تهدید سایبری

فصل ۱. بازنگری CTI برای شکار پیشرفته تهدید

فصل ۲. شناخت APTها: بازیگران، انگیزه‌ها و TTPها

فصل ۳. بررسی عمیق جمع‌آوری و غنی‌سازی CTI برای APTها

پارت ۲. شکار پیشرفته تهدید

فصل ۴. اصول اصلی شکار پیش‌دستانه تهدید

فصل ۵. شناخت منابع داده برای شکار تهدید

فصل ۶. شکار حمله‌های روز صفر با Signatureهای رفتاری

فصل ۷. تکنیک‌ها و کوئری‌های پیشرفته شکار

پارت ۳. شکار عملی APTها در سراسر Cyber Kill Chain

فصل ۸. شکار مرحله تحویل و دسترسی اولیه

فصل ۹. شکار Exploitation و Execution

فصل ۱۰. شکار ماندگاری و افزایش سطح دسترسی

فصل ۱۱. شکار حرکت جانبی و Discovery

فصل ۱۲. شکار Command and Control

فصل ۱۳. شکار جمع‌آوری، استخراج داده و Impact

پارت ۴. موضوع‌های پیشرفته و ترندهای آینده

فصل ۱۴. Attribution: چالش‌ها و تکنیک‌ها

فصل ۱۵. خوشه‌بندی رفتاری برای شناسایی حمله‌های روز صفر

فصل ۱۶. شکار در Cloud و محیط‌های تخصصی

فصل ۱۷. ساخت یک برنامه مقاوم شکار تهدید

فصل ۱۸. ترندهای نوظهور در شکار تهدید و CTI


💬 نظر درباره کتاب

💭 «این کتاب باید به مرجع اصلی هر چیزی تبدیل بشه که به اطلاعات تهدید سایبری و شکار تهدید مربوطه.»

—سیتال پاتل، متخصص امنیت سایبری در حوزه Identity و Zero Trust


👤 درباره نویسندگان

👨‍💻 جیانلوکا تیپولو پژوهشگر امنیت سایبریه که روی جرم‌یابی موبایل و Incident Response تخصص داره. او مدرک کارشناسی علوم کامپیوتر، کارشناسی ارشد امنیت اطلاعات و چندین سرتیفیکیشن امنیتی داره.

🛡️ جیانلوکا طی ۱۲ سال گذشته، به‌عنوان مشاور برای ده‌ها سازمان، از جمله چند شرکت Fortune 100، روی مانیتورینگ امنیت، شکار تهدید، پاسخ به Incident و تحلیل اطلاعات تهدید کار کرده.

🤖 او هم‌بنیان‌گذار استارتاپ Sixth Sense Solutions هم هست؛ شرکتی که راهکارهای ضدتقلب مبتنی بر AI توسعه داده. جیانلوکا در حال حاضر به‌عنوان Security Delivery Team Lead در شرکت مشاوره Accenture Security فعالیت میکنه. او در سال ۲۰۱۶ کتاب Getting Started with RethinkDB رو با انتشارات Packt منتشر کرد.


👨‍💼 دن سورنسن تجربه گسترده‌ای به‌عنوان مدیر ارشد امنیت اطلاعات یا CISO و مشاور داره. او برنامه‌های امنیت سایبری با ارزشی بیش از ۵۰ میلیون دلار رو مدیریت کرده، به هیئت‌مدیره‌ها و مدیرهای ارشد گزارش داده و راهکارهایی ارائه کرده که امنیت رو با نتیجه‌های واقعی کسب‌وکار هماهنگ میکنن.

🔐 تجربه او حوزه‌هایی مثل مدیریت ریسک سایبری، Zero Trust، استانداردهای FedRAMP و CMMC، مدیریت هویت و دسترسی یا IAM/PAM و Compliance با فریم‌ورک‌هایی مثل NIST RMF، ISO 27001، HIPAA، PCI-DSS و EU AI Act رو پوشش میده.

🚀 دن به سازمان‌ها کمک کرده از تحول دیجیتال، تغییرهای قانونی و تهدیدهای نوظهور عبور کنن و با راهکارهای مبتنی بر AI و بازده سرمایه قابل‌اندازه‌گیری، وضعیت ریسک خودشون رو بهبود بدن.


Develop actionable strategies to proactively hunt advanced persistent threats and detect zero-days using CTI and behavior-based detection techniques


Key Features

  • Intelligence-led threat hunting framework for detecting APTs and zero-day attacks at scale
  • Hands-on detection of stealthy adversaries using behavioral analytics and machine learning
  • Real-world hunting workflows across cloud, hybrid, and enterprise environments


Book Description

Modern adversaries rely on stealth, living-off-the-land techniques, and zero-day exploitation to evade traditional security controls. This practical guide shows experienced defenders how to move beyond reactive alerts and build a proactive threat hunting capability driven by cyber threat intelligence.


Written for seasoned cybersecurity professionals, the book demonstrates how to formulate CTI-driven hunt hypotheses and detect advanced persistent threats by analyzing adversary behavior across the Cyber Kill Chain. You’ll learn how to track APT infrastructure, map attacker TTPs using the MITRE ATT&CK framework, and identify post-exploitation activity that signals successful compromise.


Through hands-on exercises, you’ll apply behavioral analytics, detection engineering, and machine learning–based anomaly detection to uncover what signature-based tools miss. Coverage includes threat hunting in cloud, hybrid, and ICS/OT environments, with real-world techniques for lateral movement, persistence, privilege escalation, and data exfiltration.


By the end of this book, you’ll be equipped to run intelligence-led threat hunts, detect advanced threats earlier, and operationalize CTI as a core part of your defensive strategy.


What you will learn

  • Build CTI-driven hypotheses for proactive threat hunting
  • Detect APT behavior across the Cyber Kill Chain
  • Identify zero-day activity using behavioral analytics
  • Apply MITRE ATT&CK to map adversary TTPs
  • Use machine learning for anomaly-based detection
  • Hunt post-exploitation activity and lateral movement
  • Investigate threats in cloud and hybrid environments
  • Design a scalable, resilient threat hunting program


Who this book is for

This book is tailored for experienced, mid-to-senior level cybersecurity professionals operating in roles focused on proactive defense. The audience includes cyber threat hunters, cybersecurity analysts, cyber intelligence analysts, and incident responders. These profiles are looking to bridge the gap between intelligence production and its actionable application in live hunting operations, and this book will help them to achieve this.


Table of Contents

Part 1: Foundations of Cyber Threat Intelligence

1.Revisiting CTI for Advanced Threat Hunting

2.Understanding APTs – Actors, Motivations, and TTPs

3.Deep Dive – CTI Collection and Enrichment for APTs

Part 2: Advanced Threat Hunting

4.Core Principles of Proactive Threat Hunting

5.Understanding Data Sources for Threat Hunting

6.Hunting Zero-Days Through Behavioral Signatures

7.Advanced Hunting Techniques and Queries

Part 3: Practical APT Hunting Across the Cyber Kill Chain

8.Hunting Delivery and Initial Access

9.Hunting for Exploitation and Execution

10.Hunting for Persistence and Privilege Escalation

11.Hunting for Lateral Movement and Discovery

12.Hunting for Command and Control

13.Hunting for Collection, Exfiltration, and Impact

Part 4: Advanced Topics and Future Trends

14.Attribution – Challenges and Techniques

15.Behavioral Clustering for Zero-Day Detection

16.Hunting in Cloud and Specialized Environments

17.Building a Resilient Threat Hunting Program

18.Emerging Trends in Threat Hunting and CTI


Review

“This book should be the go-to resource for anything related to Cyber Threat Intelligence and Hunting.”

Seetal Patel, Cybersecurity Specialist - Identity & Zero Trust


About the Authors

Gianluca Tiepolo is a cybersecurity researcher who specializes in mobile forensics and incident response. He holds a BSc degree in Computer Science and an MSc in Information Security, as well as several security-related certifications. Over the past 12 years, he has performed security monitoring, threat hunting, incident response, and intelligence analysis as a consultant for dozens of organizations, including several Fortune 100 companies. Gianluca is also the co-founder of the startup Sixth Sense Solutions, which developed AI-based anti-fraud solutions. Today, Gianluca works as a Security Delivery Team Lead for consulting firm Accenture Security. In 2016, he authored the book Getting Started with RethinkDB, published by Packt Publishing.


Dan Sorensen has a vast experience as a Chief Information Security Officer (CISO) and advisor. He has directed $50M+ cybersecurity programs, briefed boards and senior leaders, and delivered results that align security with business outcomes. His work spans cyber risk management, Zero Trust, FedRAMP/CMMC, IAM/PAM, and compliance with global frameworks including NIST RMF, ISO 27001, HIPAA, PCI-DSS, and the EU AI Act. He has guided organizations through digital transformation, regulatory change, and emerging threats, transforming risk posture with AI-driven solutions and measurable ROI.

دیدگاه خود را بنویسید
نظرات کاربران (0 دیدگاه)
نظری وجود ندارد.
کتاب های مشابه
هک و امنیت
1,364
Microsoft Security Operations Analyst Exam Ref SC-200 Certification Gu...
778,000 تومان
هک و امنیت
1,413
Android Security Internals
1,055,000 تومان
هک و امنیت
506
Engineering Secure Devices
783,000 تومان
هک و امنیت
1,182
The OSINT Handbook
607,000 تومان
Kubernetes
1,184
Kubernetes Security and Observability
601,000 تومان
+Security
1,147
CompTIA Security+ Certification Study Guide
759,000 تومان
هک و امنیت
972
Fighting Phishing
1,085,000 تومان
هک و امنیت
990
Hacking Android
1,020,000 تومان
هک و امنیت
2,458
Cybersecurity Blue Team Strategies
626,000 تومان
هک و امنیت
1,059
The Art of Mac Malware - Vol 1
857,000 تومان
قیمت
منصفانه
ارسال به
سراسر کشور
تضمین
کیفیت
پشتیبانی در
روزهای تعطیل
خرید امن
و آسان
آرشیو بزرگ
کتاب‌های تخصصی
هـر روز با بهتــرین و جــدیــدتـرین
کتاب های روز دنیا با ما همراه باشید
آدرس
پشتیبانی
مدیریت
ساعات پاسخگویی
درباره اسکای بوک
دسترسی های سریع
  • راهنمای خرید
  • راهنمای ارسال
  • سوالات متداول
  • قوانین و مقررات
  • وبلاگ
  • درباره ما