دانلود رایگان کتاب:
SANS SEC555.5 Tactical SIEM Detection and Post-Mortem Analysis
| نویسنده |
SANS |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
194 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
12MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC555.5 Tactical SIEM Detection and Post-Mortem Analysis:
کتاب SANS SEC555.5 Tactical SIEM Detection and Post-Mortem Analysis بخش پنجم دوره SEC555 است که بر تشخیص و تحلیل تاکتیکی SIEM تمرکز دارد. این محتوا روشهای مدیریت متمرکز هشدارها، استفاده از قابلیتهای همبستگی داده، و تحلیل پس از رخداد (Post‑Mortem) را آموزش میدهد. با طرح مطالعات موردی و تمرینهای عملی، به تحلیلگران امنیت کمک میکند تا از دادههای چندمنبعی برای تشخیص تهدیدات مؤثر بهره ببرند.خلاصه کتاب SANS SEC555.5 Tactical SIEM Detection and Post-Mortem Analysis:
کتاب با مفهوم مدیریت هشدارها در محیطهای غیرمتمرکز شروع میکند و نشان میدهد که چگونه رویکرد سنتی با دادههای محدود، زمان و کارآیی تحلیلگران را کاهش میدهد. نویسنده توضیح میدهد که ادغام دادهها در بستر SIEM زمینهی دید جامع برای ارتباط بین رویدادها ایجاد میکند. این رویکرد با مثالهایی از کاربرد فایروال، IDS و کنترل برنامهها، اهمیت دسترسی به منابع چندگانه برای تصمیمگیری سریع و دقیق را برجسته میسازد. در ادامه کتاب به تشریح قابلیتهای تاکتیکی برای ایجاد هشدارهای معنادار، کاهش آلارمهای مصنوعی، و بهبود فرآیند تحلیل پس از رخداد میپردازد. تمرینهای عملی مانند استفاده از قالبهای Sigma، چارچوب MITRE و برپایی «Virtual Tripwires» به خواننده میآموزد چگونه با ساختار موردی و همبستگی پیشرفته، علل حملات را بازسازی و مسیر پیشگیری آینده را ترسیم کند. این بخش پلی میان تحلیل تاکتیکی و برنامهریزی دفاعی سازمان است.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC555.5 Tactical SIEM Detection and Post-Mortem Analysis:
Centralized Alerting
SIEM Alerting
EXERCISE: Sigma, MITRE and Universal Alerts
Intrusion Detection Systems
Analyzing Alerts
EXERCISE: Alert Context
External Analysis Tools
Case Management
Reverse Analysis
Tripwire Detection
EXERCISE: Virtual Tripwires
Post-Mortem Analysis
EXERCISE: Beacon Detection