دانلود رایگان کتاب:
450.5 Continuous Improvement, Analytics, and Automation

نویسندگان |
John Hubbard ,Justin Henderson |
---|---|
سال انتشار |
2020 |
تعداد صفحات |
228 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
7.44 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب 450.5 – Continuous Improvement, Analytics, and Automation پنجمین و آخرین ماژول فنی از دوره SANS SEC450 است. این ماژول به موضوعات حیاتی در دنیای امروز تیمهای دفاع سایبری (Blue Team) میپردازد: بهبود مستمر، طراحی تحلیلهای دقیق و پیادهسازی اتوماسیون امنیتی. کسانی که به دنبال دستیابی به دید استراتژیک در تیمهای SOC، بهینهسازی گردش کار امنیتی و اتوماسیون رویداد پاسخ هستند، این ماژول را یک مرجع کلیدی خواهند یافت.خلاصه کتاب:
کتاب با بررسی مفهومی بهبود مستمر عملیات در تیمهای SOC شروع میشود و ابزارهایی مانند جلسات مرور عملیات، سنجش KPIهای امنیتی، و مستندسازی فرآیندها را معرفی میکند. سپس به اهمیت غنیسازی دادهها (Data Enrichment)، ساخت مدلهای تحلیلی جدید برای تشخیص حملات پیچیده، و کاهش آلارمهای کاذب (False Positive Reduction) میپردازد. همچنین مفاهیم طراحی تهدیدات سفارشی (Detection Engineering) و اشتراکگذاری تحلیلها نیز بررسی میشود. در بخشهای پایانی کتاب تمرکز به سمت Automation و Orchestration معطوف میشود. مخاطب با پیادهسازی حلقههای خودکار پاسخگویی به تهدیدات، مثالهایی از استفاده ابزارهایی مانند SOAR (Security Orchestration, Automation and Response)، و اجرای اتوماسیون Incident Response آشنا میشود. کتاب با آموزش مستندسازی اقدامات پس از شناسایی تهدید و مطالبی درباره توسعه فردی اعضای Blue Team و آمادگی برای مسابقات CTF به پایان میرسد.
ویرایش محتوا
فهرست مطالب:
Improving Life in the SOC
Analytic Features and Enrichment
New Analytic Design, Testing, and Sharing
Tuning and False Positive Reduction
EXERCISE 5.1: Alert Tuning
Automation and Orchestration
Improving Operational Efficiency and Workflow
EXERCISE 5.2: Security Automation
Containing Identified Intrusions
EXERCISE 5.3: Incident Containment
Skill and Career Development
CTF Preparation