يستكشف كتاب "ساحة معركة الأمن الرقمي" كيف تطورت عمليات الاحتيال الرقمي وبرامج الفدية والأجهزة الخبيثة والتهديدات الإلكترونية المدفوعة بالذكاء الاصطناعي إلى ساحة معركة إلكترونية حديثة حيث يستغل المهاجمون بشكل متزايد الأتمتة والتخفي والتلاعب بالهوية وبروتوكولات المؤسسات المشروعة لتجاوز الدفاعات الأمنية التقليدية.
يستند هذا الكتاب إلى حوادث مؤسسية واقعية، وأبحاث أمنية من سيسكو، وخبرة تشغيلية عبر البنى التحتية الهجينة، ويقدم دليلاً عملياً لفهم الهجمات الإلكترونية الحديثة واكتشافها والدفاع ضدها باستخدام منهجيات مستقلة عن البائعين مثل Zero Trust وNIST SP 800-207 وNIST SP 800-30 ومبادئ CISA Zero Trust وCyber Kill Chain وMITRE ATT&CK وCisco SAFE بما يتماشى مع بنى أمنية عالمية المستوى.
يُقدّم هذا الكتاب، الذي طُوّر بالتعاون بين شركة سيسكو ومؤسسة عالمية تأثرت بحوادث احتيال رقمي متكررة، مفهوم ساحة المعركة الرقمية من خلال أجيال مختلفة من الهجمات الواقعية التي رُصدت في بيئات الإنتاج. كما يعرض ثلاثة نماذج للهجوم طُوّرت في مختبرات سيسكو.
تُعدّ هجمات L.U.M.A. (الوصول غير المكتشف عبر الأجهزة المحمولة من الطبقة الثانية)، وLTR-SMB (هجوم SMB الأحمر الصغير)، وLTR-Inject (هجوم الحقن اللاسلكي الأحمر الصغير) نماذجَ هجوميةً تُبيّن كيف يُمكن للمهاجمين استغلال اتصالات الطبقة الثانية، وبروتوكولات المؤسسات الموثوقة، والبنى التحتية اللاسلكية، وشبكات الهاتف المحمول، وتقنيات انتحال الهوية للتهرب من ضوابط الأمان التقليدية والتوسع أفقيًا عبر بيئات المؤسسات.
من أبرز الجوانب الفريدة لهذا الكتاب أن القراء يختبرون ساحة المعركة من كلا المنظورين: جانب المهاجمين وجانب المدافعين.
من خلال تمارين محاكاة الخصوم، ومحاكاة اختبار الاختراق، وسيناريوهات الهجوم الواقعية، يكتسب القراء فهمًا عمليًا لكيفية تطور الهجمات الحديثة عبر دورة حياة الهجوم الكاملة، بما في ذلك الاستطلاع، والحركة الجانبية، والمثابرة، وانتشار برامج الفدية، واختراق الأجهزة الخبيثة، وإساءة استخدام بيانات الاعتماد، واستخراج البيانات.
في الوقت نفسه، يوضح هذا الكتاب كيف يمكن للمدافعين اكتشاف هذه التهديدات واحتوائها باستخدام التحليلات السلوكية، ومبادئ الثقة الصفرية، والتقنيات مثل Cisco ISE وTrustSec وMACsec وSecure Firewall وSecure Network Analytics وSplunk المدمجة في بنى أمنية تكيفية.
من خلال إرشادات النشر العملية، ودراسات الحالة الواقعية، ومحاكاة المختبرات، وسيناريوهات محاكاة الخصوم، سيكتسب متخصصو الأمن استراتيجيات قابلة للتنفيذ لتطبيق التحقق المستمر، والتحليلات السلوكية، واحتواء التهديدات الآلي، والتجزئة الدقيقة، والتجزئة الكلية، وضوابط الأمان الواعية بالهوية عبر بيئات المؤسسات والبيئات المختلطة.











