دانلود رایگان کتاب:
450.5 Continuous Improvement, Analytics, and Automation
معرفی و دانلود کتاب:

450.5 Continuous Improvement, Analytics, and Automation

450.5 Continuous Improvement, Analytics, and Automation
نویسندگان

John Hubbard

,

Justin Henderson

سال انتشار

2020

تعداد صفحات

228

سطح کتاب

متوسط تا پیشترفته

زبان کتاب

انگلیسی

حجم فایل

7.44 مگابایت

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب:

کتاب 450.5 – Continuous Improvement, Analytics, and Automation پنجمین و آخرین ماژول فنی از دوره SANS SEC450 است. این ماژول به موضوعات حیاتی در دنیای امروز تیم‌های دفاع سایبری (Blue Team) می‌پردازد: بهبود مستمر، طراحی تحلیل‌های دقیق و پیاده‌سازی اتوماسیون امنیتی. کسانی که به دنبال دستیابی به دید استراتژیک در تیم‌های SOC، بهینه‌سازی گردش کار امنیتی و اتوماسیون رویداد پاسخ هستند، این ماژول را یک مرجع کلیدی خواهند یافت.

خلاصه کتاب:

کتاب با بررسی مفهومی بهبود مستمر عملیات در تیم‌های SOC شروع می‌شود و ابزارهایی مانند جلسات مرور عملیات، سنجش KPIهای امنیتی، و مستندسازی فرآیندها را معرفی می‌کند. سپس به اهمیت غنی‌سازی داده‌ها (Data Enrichment)، ساخت مدل‌های تحلیلی جدید برای تشخیص حملات پیچیده، و کاهش آلارم‌های کاذب (False Positive Reduction) می‌پردازد. همچنین مفاهیم طراحی تهدیدات سفارشی (Detection Engineering) و اشتراک‌گذاری تحلیل‌ها نیز بررسی می‌شود. در بخش‌های پایانی کتاب تمرکز به سمت Automation و Orchestration معطوف می‌شود. مخاطب با پیاده‌سازی حلقه‌های خودکار پاسخ‌گویی به تهدیدات، مثال‌هایی از استفاده ابزارهایی مانند SOAR (Security Orchestration, Automation and Response)، و اجرای اتوماسیون Incident Response آشنا می‌شود. کتاب با آموزش مستندسازی اقدامات پس از شناسایی تهدید و مطالبی درباره توسعه فردی اعضای Blue Team و آمادگی برای مسابقات CTF به پایان می‌رسد.
ویرایش محتوا

فهرست مطالب:

Improving Life in the SOC

Analytic Features and Enrichment

New Analytic Design, Testing, and Sharing

Tuning and False Positive Reduction

EXERCISE 5.1: Alert Tuning

Automation and Orchestration

Improving Operational Efficiency and Workflow

EXERCISE 5.2: Security Automation

Containing Identified Intrusions

EXERCISE 5.3: Incident Containment

Skill and Career Development

CTF Preparation

موارد اخیر