Реагирование на инциденты на основе аналитических данных. 2-е издание

Браун Ребекка, Скотт Дж. Робертс
Артикул3030
ISBN 978-601-08-4608-1
Количество страниц 346
Формат издания 215 x 165 мм
Печать Черно-белая
SKU 98155
Серия Внесерийные книги

2000
1440

  • Бумажная книга
    Бумажная книга
    2000₽
  • Электронная книга
    Электронная книга

    549₽

Описание

Книга рассматривает практические аспекты реагирования на инциденты информационной безопасности и анализа киберугроз. Подробно изложена теория исследования угроз, рассмотрены основы аналитической деятельности специалиста по информационной безопасности, описаны протоколы реагирования на инциденты на основе аналитических данных (Intelligence-Driven Incident Response, IDIR). Наглядно с практическими примерами рассматривается модель F3EAD — Поиск, Фиксация, Завершение, Эксплойт, Анализ и Распространение (Find, Fix, Finish, Exploit, Analyze, and Disseminate).  Уделено внимание стратегической аналитической деятельности и построению эффективной команды аналитиков.

Для специалистов по информационной безопасности

Как перехитрить противника

В случае нарушения безопасности хорошо продуманный план реагирования на инциденты позволит вам выявить злоумышленников и узнать, как они действуют. Но только если вы подходите к этой задаче с позиции анализа киберугроз, вы сможете по-настоящему понять ценность собранной информации. В обновленном втором издании рассказывается об основах аналитики безопасности, а также о том, как лучше всего использовать ее методы при реагировании на инциденты.

Описанные в книге технологии усиливают друг друга: анализ угроз поддерживает и дополняет реагирование на инциденты, а реагирование на инциденты формирует полезную информацию для анализа угроз. Это практическое руководство поможет специалистам по информационной безопасности, аналитикам вредоносного ПО, экспертам по реверс-инжинирингу, специалистам по цифровой криминалистике, аналитикам безопасности и их руководителям максимально использовать такую взаимосвязь.

Книга, состоящая из трех частей, включает в себя:

  • Основы: вы узнаете, что такое исследование киберугроз, аналитическая деятельность, процесс реагирования на инциденты и как эти компоненты работают вместе.
  • Практическое применение: вы изучите процесс реагирования на инциденты на основе аналитических данных (Intelligence-Driven Incident Response, IDIR), выполняя операции F3EAD — Поиск, Фиксация, Завершение, Эксплойт, Анализ и Распространение (Find, Fix, Finish, Exploit, Analyze, and Disseminate).
  • Направление развития: вы изучите масштабные аспекты IDIR, выходящие за рамки отдельных расследований инцидентов, включая стратегическую аналитическую деятельность и построение команды аналитиков угроз безопасности.
Листать

Это уникальная книга для аналитиков киберугроз и специалистов по информационной безопасности, она раскрывает обновленную и практическую стратегию анализа угроз. Обязательна к прочтению для аналитиков и руководителей служб информационной безопасности, серьезно относящихся к вопросам защиты
Мик Баччо, сотрудник Агентства Белого дома по анализу угроз и основатель конференции ThruntCon

Браун и Робертс обладают невероятно большим опытом работы в различных отраслях и организациях, и даже на уровне правительственной аналитики, поэтому они досконально изучили эту тему. Они знакомят вас с накопленным опытом во втором издании своей книги, чтобы помочь добиться более глубокого понимания киберугроз и со временем снизить риски.”
Джен Эллис, сопредседатель объединенной рабочей группы Ransomware Task Force и основатель компании NextJenSecurity

Rebekah Brown

Ребекка Браун (Rebekah Brown) более двух десятилетий проработала в сообществе аналитической деятельности. Среди ее предыдущих должностей — аналитик по сетевой войне АНБ, начальник оперативного отдела киберподразделения Корпуса морской пехоты США, руководитель тренировок и учений Киберкомандования США. Она помогала разрабатывать программы анализа угроз и повышения осведомленности о безопасности на федеральном, государственном и местном уровнях, а также в нескольких компаниях из списка Fortune 500.

Scott J. Roberts

Скотт Дж. Робертс (Scott J. Roberts) — лидер в области безопасности, аналитик, разработчик программного обеспечения и автор. Он возглавляет отдел исследований угроз в компании Interpres Security и руководит командами и проектами по безопасности в оборонно-промышленном комплексе, а также в компаниях GitHub, Apple, Splunk и с недавнего времени в Argo AI. Он также является студентом и исследователем в Университете штата Юта, где занимается аналитической деятельностью, решая возникающие проблемы в области национальной безопасности и кибербезопасности. Скотт входил в консультативный комитет саммитов SANS CTI и DFIR. Вместе с Ребеккой Браун он является автором книги Intelligence-Driven Incident Response (O'Reilly) и выступает на многочисленных отраслевых мероприятиях, посвященных реагированию на инциденты и анализу киберугроз. Он увлечен улучшением безопасности с помощью автоматизации, особенно на macOS, и разработкой инструментов с открытым и закрытым исходным кодом на Python, Go и Swift.

Детали

Артикул 3030
ISBN 978-601-08-4608-1
Количество страниц 346
Серия Внесерийные книги
Переплет Мягкая обложка
Печать Черно-белая
Год 2025
Габариты, мм 165 × 215 × 11
Вес, кг 0.434

Отзывы

Отзывов пока нет.

Будьте первым, кто оставил отзыв на “Реагирование на инциденты на основе аналитических данных. 2-е издание”
Рассылка email
  • Новинки на 2 недели раньше магазинов
  • Цены от издательства ниже до 30%
  • Акции и скидки только для подписчиков
  • Важные новости БХВ
Подписываясь на рассылку, вы соглашаетесь с политикой конфиденциальности и обработкой своих персональных данных.

Рекомендуем также