Blue Team Handbook
Autor Don Murdoch Gseen Limba Engleză Paperback
Gestionarea unui incident de securitate cibernetică necesită o trecere rapidă de la detectarea unei anomalii la izolarea amenințării, iar Blue Team Handbook este proiectat exact pentru acest moment critic. Notăm cu interes abordarea autorului Don Murdoch Gse, care elimină orice balast teoretic în favoarea unui ghid de teren condensat, axat pe execuție. Descoperim aici o metodologie de analiză a rețelei rafinată pe parcursul a 12 ani, ce oferă pași concreți pentru investigarea serverelor care prezintă un comportament suspect.
Remarcăm structura modulară a cărții, care permite accesul instantaneu la exemple de utilizare pentru tcpdump și Snort IDS, instrumente fundamentale în arsenalul oricărui specialist InfoSec. Ediția actualizată extinde aria de expertiză către baze de date și introduce concepte juridice esențiale, precum lanțul de custodie, transformând manualul într-o resursă utilă nu doar pentru analiză tehnică, ci și pentru documentarea riguroasă a probelor. Dacă Sp 800-61 R 2 Computer Security Incident Handling Guide v-a oferit cadrul teoretic și standardele instituționale, această carte oferă instrumentele practice și comenzile specifice de care aveți nevoie în terminal.
Spre deosebire de Cybersecurity Blue Team Toolkit, care menține un echilibru între audiența tehnică și cea non-tehnică, lucrarea de față este scrisă de un practician pentru practicienii din „tranșeele” digitale. Stilul este direct, aproape telegrafic, optimizat pentru situațiile sub presiune unde timpul de răspuns este crucial. Ilustrațiile pentru antetele de protocol și tabelele formatate pentru lizibilitate maximă fac din acest paperback un instrument de consultare rapidă, indispensabil în kit-ul de intervenție al oricărui responder.
Preț: 493.62 lei
Preț vechi: 617.03 lei
-20%
Carte disponibilă
Livrare economică 05-19 mai
Specificații
ISBN-10: 1500734756
Pagini: 164
Dimensiuni: 152 x 226 x 10 mm
Greutate: 0.23 kg
Ediția:Incident Respon
Editura: CreateSpace Independent Publishing Platform
De ce să citești această carte
Recomandăm această resursă profesioniștilor care au nevoie de un ghid tehnic de buzunar pentru intervenții reale. Cititorul câștigă acces la fluxuri de lucru verificate pentru analiza Windows și Linux, primind soluții imediate pentru investigarea traficului suspect. Este motivul concret pentru care acest manual nu trebuie să lipsească de pe biroul unui analist SOC sau al unui administrator de sistem preocupat de apărarea activă a rețelei.
Descriere scurtă
The Blue Team Handbook is a zero fluff reference guide for cyber security incident responders and InfoSec pros alike. The BTHb includes essential information in a condensed handbook format about the incident response process, how attackers work, common tools, a methodology for network analysis developed over 12 years, Windows and Linux analysis processes, tcpdump usage examples, Snort IDS usage, and numerous other topics. The book is peppered with practical real life techniques from the authors extensive career working in academia and a corporate setting. Whether you are writing up your cases notes, analyzing potentially suspicious traffic, or called in to look over a misbehaving server - this book should help you handle the case and teach you some new techniques along the way.
Version 2.0 updates:
- *** A new section on Database incident response was added.
- *** A new section on Chain of Custody was added.
- *** Matt Baxter's superbly formatted protocol headers were added
- Table headers bolded.
- Table format slightly revised throughout book to improve left column readability.
- Several sentences updated and expanded for readability and completeness.
- A few spelling errors were corrected.
- Several sites added to the Web References section.
- Illustrations reformatted for better fit on the page.
- An index was added.
- Attribution for some content made more clear (footnotes, expanded source citing)
- Content expanded a total of 20 pages