Cantitate/Preț
Produs

Cybersecurity Tabletop Exercises: From Planning to Execution

Autor Robert Lelewski, John Hollenberger
en Limba Engleză Paperback – 29 oct 2024

Actualizarea majoră pe care o aduce această lucrare în peisajul securității cibernetice este transformarea exercițiilor de tip tabletop dintr-o discuție informală într-un proces riguros și repetabil. Găsim în această carte o metodologie structurată liniar, care elimină ambiguitatea din pregătirea organizațională pentru situații de urgență. Putem afirma că rigoarea autorilor Robert Lelewski și John Hollenberger provine din experiența a sute de simulări rulate în consultanță, oferind cititorului un ghid pas cu pas care acoperă totul, de la logistica evenimentului până la selecția participanților. Dacă Cybersecurity Incident Response de Eric C. Thompson v-a oferit cadrul teoretic pentru gestionarea breșelor, această carte oferă instrumentele practice pentru a testa acele planuri înainte ca dezastrul să se producă. Merită menționat că autorii nu se limitează la aspectele tehnice; ei detaliază strategii de facilitare și gestionare a dinamicii de grup, esențiale pentru a extrage valoare dintr-un astfel de exercițiu. Structura este concepută pentru a fi parcursă cronologic: începem cu obținerea sprijinului din partea conducerii, trecem prin designul unor scenarii realiste care să expună punctele slabe ale controlului actual și finalizăm cu implementarea schimbărilor de proces bazate pe rezultate. Un element distinctiv este includerea unor scenarii gata de utilizat, calibrate pentru audiențe diferite, asigurându-se că mesajul despre securitate ajunge atât la echipa tehnică, cât și la angajații non-tehnici sau la nivelul executiv.

Citește tot Restrânge

Preț: 26886 lei

Preț vechi: 33609 lei
-20%

Puncte Express: 403

Carte disponibilă

Livrare economică 02-16 mai
Livrare express 18-24 aprilie pentru 7048 lei


Specificații

ISBN-13: 9781718503823
ISBN-10: 1718503822
Pagini: 200
Dimensiuni: 177 x 236 x 15 mm
Greutate: 0.39 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:United States

De ce să citești această carte

Recomandăm această carte profesioniștilor IT și managerilor de risc care doresc să testeze reziliența organizației fără costurile unei breșe reale. Cititorul câștigă o metodă clară de a identifica vulnerabilitățile în procesele de răspuns și de a îmbunătăți colaborarea între departamente. Este un instrument esențial pentru oricine dorește să transforme „planurile de pe hârtie” în capacități operaționale verificate, folosind scenarii adaptabile și tehnici de facilitare testate în teren.


Descriere

One of the most effective ways an organization can prepare for cybersecurity incidents and test out their response processes are 'tabletop exercises,' commonly used to discuss various actions in a hypothetical emergency. Veteran security consultants Robert Lelewski and John Hollenberger have run hundreds of such exercises, and they've now boiled down their vast experience planning these mission-critical events into the Tabletop Exercises handbook. Designed to take you from start to finish, the book's chapters are arranged linearly - from management's initial request to after-action review activities - empowering you to understand each and every necessary step for ensuring your tabletop is a true success. You'll see how to design a scenario that properly evaluates your team's existing controls, pinpoints your weaknesses, and encourages collaboration. You'll also examine the logistics of planning the event itself, develop effective facilitation skills, and explore ways of making process changes based on the tabletop's outcomes. Along the way, you'll learn: who to invite to your tabletop event, and why; preparatory steps, like getting an executive sponsor and forming a development team; how to properly create a realistic tabletop exercise scenario; facilitation strategies, such as audience interaction and managing the discussion. This essential soup-to-nuts resource also includes example scenarios geared at varying audiences at different levels - including infosec analysts, tech team members, non-technical employees, and executives - that you can easily adapt for your own organization depending on the goals of your tabletop.