Detect APTs and zero-day attacks using CTI, behavioral analytics, and AI techniques
Gianluca Tiepolo, Dan Sorensen

#Cyber
#Threat
#Intelligence
#Hunting
#Attacks
#AI
#Behavioral_analytics
#APTs
#TTPs
🎯 استراتژیهای عملی برای شکار فعالانه تهدیدهای پایدار پیشرفته یا APT و شناسایی حملههای روز صفر بساز؛ با استفاده از Cyber Threat Intelligence یا CTI و تکنیکهای تشخیص مبتنی بر رفتار.
✨ ویژگیهای کلیدی
🔎 یک فریمورک شکار تهدید مبتنی بر اطلاعات تهدید یاد میگیری که برای شناسایی APTها و حملههای روز صفر در مقیاس بالا طراحی شده
🧠 مهاجمهای مخفیکار رو با تحلیل رفتاری و یادگیری ماشین بهصورت عملی شناسایی میکنی
☁️ ورکفلوهای واقعی شکار تهدید رو در محیطهای Cloud، Hybrid و Enterprise اجرا میکنی
📘 توضیح کتاب
⚠️ مهاجمهای مدرن برای عبور از کنترلهای امنیتی سنتی، روی مخفیکاری، تکنیکهای Living off the Land و سوءاستفاده از آسیبپذیریهای روز صفر تکیه میکنن. این راهنمای عملی به مدافعهای باتجربه نشون میده چطور از واکنش صرف به Alertها عبور کنن و یک قابلیت پیشدستانه شکار تهدید بسازن که با اطلاعات تهدید سایبری هدایت میشه.
🧩 این کتاب که برای متخصصهای باتجربه امنیت سایبری نوشته شده، توضیح میده چطور فرضیههای شکار مبتنی بر CTI بسازی و با تحلیل رفتار مهاجم در سراسر Cyber Kill Chain، تهدیدهای پایدار پیشرفته رو شناسایی کنی. یاد میگیری زیرساخت APTها رو ردیابی کنی، تاکتیکها، تکنیکها و رویههای مهاجم یا TTPها رو با فریمورک MITRE ATT&CK نگاشت کنی و فعالیتهای پس از نفوذی رو پیدا کنی که نشونه موفق بودن حمله هستن.
🧪 با تمرینهای عملی، تحلیل رفتاری، مهندسی تشخیص و تشخیص ناهنجاری مبتنی بر یادگیری ماشین رو به کار میگیری تا تهدیدهایی رو پیدا کنی که ابزارهای مبتنی بر Signature از دست میدن. کتاب شکار تهدید در محیطهای Cloud، Hybrid و ICS/OT رو هم پوشش میده و تکنیکهای واقعی برای شناسایی حرکت جانبی، ماندگاری، افزایش سطح دسترسی و استخراج داده ارائه میکنه.
🚀 تا پایان کتاب، میتونی عملیات شکار تهدید مبتنی بر اطلاعات اجرا کنی، تهدیدهای پیشرفته رو زودتر شناسایی کنی و CTI رو به یکی از بخشهای اصلی استراتژی دفاعی سازمانت تبدیل کنی.
🎯 چیزهایی که یاد میگیری
🧠 فرضیههای مبتنی بر CTI برای شکار پیشدستانه تهدید میسازی
🔗 رفتار APTها رو در سراسر Cyber Kill Chain شناسایی میکنی
⚠️ فعالیتهای روز صفر رو با تحلیل رفتاری تشخیص میدی
🗺️ با MITRE ATT&CK، تاکتیکها، تکنیکها و رویههای مهاجم رو نگاشت میکنی
🤖 از یادگیری ماشین برای تشخیص مبتنی بر ناهنجاری استفاده میکنی
🔍 فعالیتهای پس از نفوذ و حرکت جانبی رو شکار میکنی
☁️ تهدیدها رو در محیطهای Cloud و Hybrid بررسی میکنی
🏗️ یک برنامه شکار تهدید مقیاسپذیر و مقاوم طراحی میکنی
👤 این کتاب برای چه کسانیه؟
👨💻 این کتاب برای متخصصهای باتجربه امنیت سایبری در سطح متوسط تا ارشد طراحی شده که روی دفاع پیشدستانه کار میکنن. شکارچیهای تهدید سایبری، تحلیلگرهای امنیت، تحلیلگرهای اطلاعات تهدید و اعضای تیم Incident Response مخاطبهای اصلی کتاب هستن.
🔄 این متخصصها معمولاً میخوان فاصله بین تولید اطلاعات تهدید و استفاده عملی از اون در عملیات زنده شکار تهدید رو از بین ببرن و این کتاب کمک میکنه به همین هدف برسن.
📖 فهرست مطالب
پارت ۱. مبانی اطلاعات تهدید سایبری
فصل ۱. بازنگری CTI برای شکار پیشرفته تهدید
فصل ۲. شناخت APTها: بازیگران، انگیزهها و TTPها
فصل ۳. بررسی عمیق جمعآوری و غنیسازی CTI برای APTها
پارت ۲. شکار پیشرفته تهدید
فصل ۴. اصول اصلی شکار پیشدستانه تهدید
فصل ۵. شناخت منابع داده برای شکار تهدید
فصل ۶. شکار حملههای روز صفر با Signatureهای رفتاری
فصل ۷. تکنیکها و کوئریهای پیشرفته شکار
پارت ۳. شکار عملی APTها در سراسر Cyber Kill Chain
فصل ۸. شکار مرحله تحویل و دسترسی اولیه
فصل ۹. شکار Exploitation و Execution
فصل ۱۰. شکار ماندگاری و افزایش سطح دسترسی
فصل ۱۱. شکار حرکت جانبی و Discovery
فصل ۱۲. شکار Command and Control
فصل ۱۳. شکار جمعآوری، استخراج داده و Impact
پارت ۴. موضوعهای پیشرفته و ترندهای آینده
فصل ۱۴. Attribution: چالشها و تکنیکها
فصل ۱۵. خوشهبندی رفتاری برای شناسایی حملههای روز صفر
فصل ۱۶. شکار در Cloud و محیطهای تخصصی
فصل ۱۷. ساخت یک برنامه مقاوم شکار تهدید
فصل ۱۸. ترندهای نوظهور در شکار تهدید و CTI
💬 نظر درباره کتاب
💭 «این کتاب باید به مرجع اصلی هر چیزی تبدیل بشه که به اطلاعات تهدید سایبری و شکار تهدید مربوطه.»
—سیتال پاتل، متخصص امنیت سایبری در حوزه Identity و Zero Trust
👤 درباره نویسندگان
👨💻 جیانلوکا تیپولو پژوهشگر امنیت سایبریه که روی جرمیابی موبایل و Incident Response تخصص داره. او مدرک کارشناسی علوم کامپیوتر، کارشناسی ارشد امنیت اطلاعات و چندین سرتیفیکیشن امنیتی داره.
🛡️ جیانلوکا طی ۱۲ سال گذشته، بهعنوان مشاور برای دهها سازمان، از جمله چند شرکت Fortune 100، روی مانیتورینگ امنیت، شکار تهدید، پاسخ به Incident و تحلیل اطلاعات تهدید کار کرده.
🤖 او همبنیانگذار استارتاپ Sixth Sense Solutions هم هست؛ شرکتی که راهکارهای ضدتقلب مبتنی بر AI توسعه داده. جیانلوکا در حال حاضر بهعنوان Security Delivery Team Lead در شرکت مشاوره Accenture Security فعالیت میکنه. او در سال ۲۰۱۶ کتاب Getting Started with RethinkDB رو با انتشارات Packt منتشر کرد.
👨💼 دن سورنسن تجربه گستردهای بهعنوان مدیر ارشد امنیت اطلاعات یا CISO و مشاور داره. او برنامههای امنیت سایبری با ارزشی بیش از ۵۰ میلیون دلار رو مدیریت کرده، به هیئتمدیرهها و مدیرهای ارشد گزارش داده و راهکارهایی ارائه کرده که امنیت رو با نتیجههای واقعی کسبوکار هماهنگ میکنن.
🔐 تجربه او حوزههایی مثل مدیریت ریسک سایبری، Zero Trust، استانداردهای FedRAMP و CMMC، مدیریت هویت و دسترسی یا IAM/PAM و Compliance با فریمورکهایی مثل NIST RMF، ISO 27001، HIPAA، PCI-DSS و EU AI Act رو پوشش میده.
🚀 دن به سازمانها کمک کرده از تحول دیجیتال، تغییرهای قانونی و تهدیدهای نوظهور عبور کنن و با راهکارهای مبتنی بر AI و بازده سرمایه قابلاندازهگیری، وضعیت ریسک خودشون رو بهبود بدن.
Develop actionable strategies to proactively hunt advanced persistent threats and detect zero-days using CTI and behavior-based detection techniques
Modern adversaries rely on stealth, living-off-the-land techniques, and zero-day exploitation to evade traditional security controls. This practical guide shows experienced defenders how to move beyond reactive alerts and build a proactive threat hunting capability driven by cyber threat intelligence.
Written for seasoned cybersecurity professionals, the book demonstrates how to formulate CTI-driven hunt hypotheses and detect advanced persistent threats by analyzing adversary behavior across the Cyber Kill Chain. You’ll learn how to track APT infrastructure, map attacker TTPs using the MITRE ATT&CK framework, and identify post-exploitation activity that signals successful compromise.
Through hands-on exercises, you’ll apply behavioral analytics, detection engineering, and machine learning–based anomaly detection to uncover what signature-based tools miss. Coverage includes threat hunting in cloud, hybrid, and ICS/OT environments, with real-world techniques for lateral movement, persistence, privilege escalation, and data exfiltration.
By the end of this book, you’ll be equipped to run intelligence-led threat hunts, detect advanced threats earlier, and operationalize CTI as a core part of your defensive strategy.
This book is tailored for experienced, mid-to-senior level cybersecurity professionals operating in roles focused on proactive defense. The audience includes cyber threat hunters, cybersecurity analysts, cyber intelligence analysts, and incident responders. These profiles are looking to bridge the gap between intelligence production and its actionable application in live hunting operations, and this book will help them to achieve this.
Table of Contents
Part 1: Foundations of Cyber Threat Intelligence
1.Revisiting CTI for Advanced Threat Hunting
2.Understanding APTs – Actors, Motivations, and TTPs
3.Deep Dive – CTI Collection and Enrichment for APTs
Part 2: Advanced Threat Hunting
4.Core Principles of Proactive Threat Hunting
5.Understanding Data Sources for Threat Hunting
6.Hunting Zero-Days Through Behavioral Signatures
7.Advanced Hunting Techniques and Queries
Part 3: Practical APT Hunting Across the Cyber Kill Chain
8.Hunting Delivery and Initial Access
9.Hunting for Exploitation and Execution
10.Hunting for Persistence and Privilege Escalation
11.Hunting for Lateral Movement and Discovery
12.Hunting for Command and Control
13.Hunting for Collection, Exfiltration, and Impact
Part 4: Advanced Topics and Future Trends
14.Attribution – Challenges and Techniques
15.Behavioral Clustering for Zero-Day Detection
16.Hunting in Cloud and Specialized Environments
17.Building a Resilient Threat Hunting Program
18.Emerging Trends in Threat Hunting and CTI
“This book should be the go-to resource for anything related to Cyber Threat Intelligence and Hunting.”
Seetal Patel, Cybersecurity Specialist - Identity & Zero Trust
Gianluca Tiepolo is a cybersecurity researcher who specializes in mobile forensics and incident response. He holds a BSc degree in Computer Science and an MSc in Information Security, as well as several security-related certifications. Over the past 12 years, he has performed security monitoring, threat hunting, incident response, and intelligence analysis as a consultant for dozens of organizations, including several Fortune 100 companies. Gianluca is also the co-founder of the startup Sixth Sense Solutions, which developed AI-based anti-fraud solutions. Today, Gianluca works as a Security Delivery Team Lead for consulting firm Accenture Security. In 2016, he authored the book Getting Started with RethinkDB, published by Packt Publishing.
Dan Sorensen has a vast experience as a Chief Information Security Officer (CISO) and advisor. He has directed $50M+ cybersecurity programs, briefed boards and senior leaders, and delivered results that align security with business outcomes. His work spans cyber risk management, Zero Trust, FedRAMP/CMMC, IAM/PAM, and compliance with global frameworks including NIST RMF, ISO 27001, HIPAA, PCI-DSS, and the EU AI Act. He has guided organizations through digital transformation, regulatory change, and emerging threats, transforming risk posture with AI-driven solutions and measurable ROI.









