Microsoft Azure Sentinel: Planning and implementing Microsoft's cloud-native SIEM solution
Autor Yuri Diogenes, Nicholas Dicola, Tiander Turpijnen Limba Engleză Paperback – 19 aug 2022
În domeniul securității cibernetice, migrarea către soluții cloud-native a devenit o necesitate pentru a face față volumului masiv de date. Microsoft Azure Sentinel, scris de Yuri Diogenes, Nicholas Dicola și Tiander Turpijn, reprezintă ghidul tehnic esențial pentru implementarea unei soluții SIEM (Security Information and Event Management) scalabile. Observăm că autorii, toți experți în cadrul Microsoft, nu se limitează la o prezentare teoretică, ci oferă o foaie de parcurs practică pentru modernizarea operațiunilor de securitate (SecOps). Structura cărții urmărește o progresie logică: începe cu analiza provocărilor actuale de securitate și arhitectura Microsoft Sentinel, continuând cu aspecte critice precum ingestia datelor prin conectori și definirea regulilor de analiză pentru a preveni oboseala generată de alerte (alert fatigue). Ne-a atras atenția includerea detaliată a conceptelor de orchestrare și automatizare (SOAR) prin utilizarea Playbook-urilor, precum și utilizarea notebook-urilor Jupyter pentru vânătoarea de amenințări (threat hunting). Dacă Learn Azure Sentinel de Richard Diver v-a oferit cadrul teoretic și o introducere în configurare, această ediție a doua a Microsoft Azure Sentinel oferă instrumentele practice avansate și cele mai bune practici validate în teren. Subliniem importanța anexelor tehnice, în special introducerea în Kusto Query Language (KQL), limbajul fundamental pentru interogarea logurilor în Azure. Tonul este riguros și aplicat, concentrându-se pe modul în care machine learning și UEBA (User and Entity Behavior Analytics) pot fi integrate pentru a identifica atacurile sofisticate care reușesc să treacă de barierele tradiționale. Este o resursă indispensabilă pentru cei care doresc să automatizeze răspunsul la incidente și să obțină o vizibilitate totală asupra întregii infrastructuri cloud.
Preț: 204.97 lei
Preț vechi: 256.22 lei
-20%
Carte disponibilă
Livrare economică 08-22 iunie
Livrare express 23-29 mai pentru 29.47 lei
Specificații
ISBN-10: 0137900937
Pagini: 240
Dimensiuni: 195 x 235 x 14 mm
Greutate: 0.47 kg
Ediția:2. Auflage
Editura: Microsoft Press
De ce să citești această carte
Recomandăm această carte administratorilor de securitate și analiștilor SOC care au nevoie de o metodologie clară pentru implementarea Microsoft Sentinel. Veți câștiga expertiză în automatizarea sarcinilor repetitive prin Playbooks și în utilizarea interogărilor KQL pentru investigații complexe. Este un instrument practic care transformă gestionarea securității dintr-un proces reactiv într-unul proactiv, facilitând decizii rapide bazate pe date vizualizate corect.
Cuprins
CHAPTER 2: Introduction to Microsoft Sentinel
CHAPTER 3: Analytics
CHAPTER 4: Incident management
CHAPTER 5: Hunting
CHAPTER 6: Notebooks
CHAPTER 7: Automating response
CHAPTER 8: Data visualization
CHAPTER 9: Data connectors
APPENDIX A: Introduction to Kusto Query Language
APPENDIX B: Microsoft Sentinel for managed security service providers