دانلود رایگان کتاب:
450.4 – Triage and Analysis
معرفی و دانلود کتاب:

450.4 – Triage and Analysis

450.4 – Triage and Analysis
نویسنده

John Hubbard

سال انتشار

2020

تعداد صفحات

198

سطح کتاب

متوسط تا پیشترفته

زبان کتاب

انگلیسی

حجم فایل

6.78 مگابایت

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب:

کتاب 450.4 – Triage and Analysis، یکی از مهم‌ترین بخش‌های فنی و تحلیلی در دوره امنیتی SANS SEC450: Blue Team Fundamentals محسوب می‌گردد. در این ماژول کاربردی، خواننده به‌صورت عمیق با روند عملی پردازش هشدارهای امنیتی، انجام تحلیل‌های اطلاعاتی، کشف رخنه‌های سایبری و مستندسازی حوادث آشنا می‌شود. این اثر برای تحلیل‌گران امنیت سایبری، مهندسین مرکز عملیات امنیت (SOC)، و اعضای تیم‌های Blue Team طراحی شده که می‌خواهند مهارت‌های تصمیم‌گیری سریع و تحلیلی در مواجهه با رخدادهای شبکه‌ای داشته باشند.

خلاصه کتاب:

در ابتدای این کتاب به مهارت‌های حیاتی برای مدیریت هشدارهای امنیتی (Alert Triage) پرداخته می‌شود. کاربران یاد می‌گیرند چگونه در میان حجم زیاد هشدارها، موارد واقعی را شناسایی و اولویت‌بندی کنند. همچنین تکنیک‌هایی برای دور زدن خطاهای ادراکی افراد، مدل‌های ذهنی در تحلیل، و استفاده از چارچوب‌های منطقی برای تحلیل داده‌های ورودی (مانند Diamond Model و Kill Chain) آموزش داده می‌شود. در بخش‌های بعدی روش‌های مطرح برای تحلیل ساختارمند (Structured Analysis)، تکنیک‌های تحلیل داده‌ها، سوالات تحلیلی هدفمند و رعایت اصول عملیات پنهانی یا OPSEC بررسی می‌شوند. کتاب همچنین به آموزش کشف نفوذ، مستندسازی و بسته‌شدن رخدادها می‌پردازد و تمارین عملی مفیدی برای چالش‌های واقعی تحلیل، چه در محیط‌های SOC و چه در حملات واقعی، فراهم می‌نماید. این کتاب یک راهنمای کاربردی برای تحلیل عمیق، تصمیم‌گیری سریع و ارتقاء فرایند پاسخ‌دهی به تهدیدات است.
ویرایش محتوا

فهرست مطالب:

Alert Triage and Prioritization

Perception, Memory, and Investigation

Models and Concepts for Infosec

EXERCISE 4.1: Alert Triage and Prioritization

Structure Analytical Techniques

Analysis Questions and Tactics

Analysis OPSEC

EXERCISE 4.2: Structured Analysis Challenge

Intrusion Discovery

Incident Closing and Quality Review

Day 4 Summary

EXERCISE 4.3: Collecting and Documenting Incident Information

موارد اخیر