دانلود رایگان کتاب:
450.4 – Triage and Analysis

نویسنده |
John Hubbard |
---|---|
سال انتشار |
2020 |
تعداد صفحات |
198 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
6.78 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب 450.4 – Triage and Analysis، یکی از مهمترین بخشهای فنی و تحلیلی در دوره امنیتی SANS SEC450: Blue Team Fundamentals محسوب میگردد. در این ماژول کاربردی، خواننده بهصورت عمیق با روند عملی پردازش هشدارهای امنیتی، انجام تحلیلهای اطلاعاتی، کشف رخنههای سایبری و مستندسازی حوادث آشنا میشود. این اثر برای تحلیلگران امنیت سایبری، مهندسین مرکز عملیات امنیت (SOC)، و اعضای تیمهای Blue Team طراحی شده که میخواهند مهارتهای تصمیمگیری سریع و تحلیلی در مواجهه با رخدادهای شبکهای داشته باشند.خلاصه کتاب:
در ابتدای این کتاب به مهارتهای حیاتی برای مدیریت هشدارهای امنیتی (Alert Triage) پرداخته میشود. کاربران یاد میگیرند چگونه در میان حجم زیاد هشدارها، موارد واقعی را شناسایی و اولویتبندی کنند. همچنین تکنیکهایی برای دور زدن خطاهای ادراکی افراد، مدلهای ذهنی در تحلیل، و استفاده از چارچوبهای منطقی برای تحلیل دادههای ورودی (مانند Diamond Model و Kill Chain) آموزش داده میشود. در بخشهای بعدی روشهای مطرح برای تحلیل ساختارمند (Structured Analysis)، تکنیکهای تحلیل دادهها، سوالات تحلیلی هدفمند و رعایت اصول عملیات پنهانی یا OPSEC بررسی میشوند. کتاب همچنین به آموزش کشف نفوذ، مستندسازی و بستهشدن رخدادها میپردازد و تمارین عملی مفیدی برای چالشهای واقعی تحلیل، چه در محیطهای SOC و چه در حملات واقعی، فراهم مینماید. این کتاب یک راهنمای کاربردی برای تحلیل عمیق، تصمیمگیری سریع و ارتقاء فرایند پاسخدهی به تهدیدات است.
ویرایش محتوا
فهرست مطالب:
Alert Triage and Prioritization
Perception, Memory, and Investigation
Models and Concepts for Infosec
EXERCISE 4.1: Alert Triage and Prioritization
Structure Analytical Techniques
Analysis Questions and Tactics
Analysis OPSEC
EXERCISE 4.2: Structured Analysis Challenge
Intrusion Discovery
Incident Closing and Quality Review
Day 4 Summary
EXERCISE 4.3: Collecting and Documenting Incident Information