Cantitate/Preț
Produs

Blue Team Handbook

Autor Don Murdoch Gse
en Limba Engleză Paperback

Gestionarea unui incident de securitate cibernetică necesită o trecere rapidă de la detectarea unei anomalii la izolarea amenințării, iar Blue Team Handbook este proiectat exact pentru acest moment critic. Notăm cu interes abordarea autorului Don Murdoch Gse, care elimină orice balast teoretic în favoarea unui ghid de teren condensat, axat pe execuție. Descoperim aici o metodologie de analiză a rețelei rafinată pe parcursul a 12 ani, ce oferă pași concreți pentru investigarea serverelor care prezintă un comportament suspect.

Remarcăm structura modulară a cărții, care permite accesul instantaneu la exemple de utilizare pentru tcpdump și Snort IDS, instrumente fundamentale în arsenalul oricărui specialist InfoSec. Ediția actualizată extinde aria de expertiză către baze de date și introduce concepte juridice esențiale, precum lanțul de custodie, transformând manualul într-o resursă utilă nu doar pentru analiză tehnică, ci și pentru documentarea riguroasă a probelor. Dacă Sp 800-61 R 2 Computer Security Incident Handling Guide v-a oferit cadrul teoretic și standardele instituționale, această carte oferă instrumentele practice și comenzile specifice de care aveți nevoie în terminal.

Spre deosebire de Cybersecurity Blue Team Toolkit, care menține un echilibru între audiența tehnică și cea non-tehnică, lucrarea de față este scrisă de un practician pentru practicienii din „tranșeele” digitale. Stilul este direct, aproape telegrafic, optimizat pentru situațiile sub presiune unde timpul de răspuns este crucial. Ilustrațiile pentru antetele de protocol și tabelele formatate pentru lizibilitate maximă fac din acest paperback un instrument de consultare rapidă, indispensabil în kit-ul de intervenție al oricărui responder.

Citește tot Restrânge

Preț: 49362 lei

Preț vechi: 61703 lei
-20%

Puncte Express: 740

Carte disponibilă

Livrare economică 05-19 mai


Specificații

ISBN-13: 9781500734756
ISBN-10: 1500734756
Pagini: 164
Dimensiuni: 152 x 226 x 10 mm
Greutate: 0.23 kg
Ediția:Incident Respon
Editura: CreateSpace Independent Publishing Platform

De ce să citești această carte

Recomandăm această resursă profesioniștilor care au nevoie de un ghid tehnic de buzunar pentru intervenții reale. Cititorul câștigă acces la fluxuri de lucru verificate pentru analiza Windows și Linux, primind soluții imediate pentru investigarea traficului suspect. Este motivul concret pentru care acest manual nu trebuie să lipsească de pe biroul unui analist SOC sau al unui administrator de sistem preocupat de apărarea activă a rețelei.


Descriere scurtă

Updated, Expanded, and released to print on 10/5/14 Complete details below Two new sections, five protocol header illustrations, improved formatting, and other corrections.
The Blue Team Handbook is a zero fluff reference guide for cyber security incident responders and InfoSec pros alike. The BTHb includes essential information in a condensed handbook format about the incident response process, how attackers work, common tools, a methodology for network analysis developed over 12 years, Windows and Linux analysis processes, tcpdump usage examples, Snort IDS usage, and numerous other topics. The book is peppered with practical real life techniques from the authors extensive career working in academia and a corporate setting. Whether you are writing up your cases notes, analyzing potentially suspicious traffic, or called in to look over a misbehaving server - this book should help you handle the case and teach you some new techniques along the way.
Version 2.0 updates:
- *** A new section on Database incident response was added.
- *** A new section on Chain of Custody was added.
- *** Matt Baxter's superbly formatted protocol headers were added
- Table headers bolded.
- Table format slightly revised throughout book to improve left column readability.
- Several sentences updated and expanded for readability and completeness.
- A few spelling errors were corrected.
- Several sites added to the Web References section.
- Illustrations reformatted for better fit on the page.
- An index was added.
- Attribution for some content made more clear (footnotes, expanded source citing)
- Content expanded a total of 20 pages