Bewertung:

Das Buch ist eine wertvolle Ressource für Cybersicherheitsexperten und konzentriert sich auf den Aufbau und die Umsetzung effektiver Vorfallsreaktions- und Sicherheitsprozesse. Es eignet sich am besten für Personen in Führungspositionen und diejenigen, die kohärente Informationssicherheitsprogramme entwickeln wollen. Es wurde jedoch kritisiert, dass es etwas veraltet ist und dass die ersten Kapitel nicht für fortgeschrittene Fachleute geeignet sind.
Vorteile:⬤ Das Buch ist einfach, detailliert und wissenschaftlich fundiert
⬤ Es bietet praktische Ratschläge für die Einrichtung von Cyber Incident Response Teams und Prozessen
⬤ Es dient als solide Grundlage für die Entwicklung von InfoSec-Programmen
⬤ Es ist gut geschrieben und ansprechend
⬤ Es bietet aktuelle und relevante Erkenntnisse für Netzwerksicherheitsexperten
⬤ Der herstellerunabhängige Ansatz ermöglicht eine breite Anwendbarkeit.
⬤ Das Buch gilt als veraltet für die sich schnell entwickelnde technische Landschaft
⬤ die ersten Kapitel könnten für erfahrene Fachleute zu grundlegend sein
⬤ es fehlt an visuellen Hilfen wie Diagrammen oder Bildern
⬤ einige Leser erwarteten durchgehend fortgeschrittenere Inhalte.
(basierend auf 16 Leserbewertungen)
Crafting the Infosec Playbook: Security Monitoring and Incident Response Master Plan
Jeder gute Angreifer wird Ihnen sagen, dass teure Sicherheitsüberwachungs- und -präventionstools nicht ausreichen, um Ihre Sicherheit zu gewährleisten.
Dieses praktische Buch demonstriert einen datenzentrierten Ansatz, um komplexe Ideen zur Sicherheitsüberwachung, Reaktion auf Vorfälle und Bedrohungsanalyse auf ihre grundlegendsten Elemente zu reduzieren. Sie lernen, wie Sie Ihre eigene Strategie zur Erkennung von Bedrohungen und Zwischenfällen entwickeln können, anstatt sich allein auf Sicherheitstools zu verlassen.
Dieses Buch wurde von Mitgliedern des Computer Security Incident Response Teams von Cisco geschrieben und zeigt IT- und Informationssicherheitsexperten, wie sie ein InfoSec Playbook erstellen können, indem sie Strategie, Technik und Architektur entwickeln. ⬤ Erlernen Sie die Grundlagen der Reaktion auf Vorfälle - und wie wichtig es ist, zu den Grundlagen zurückzukehren ⬤ Verstehen Sie die Bedrohungen, mit denen Sie konfrontiert sind, und die Dinge, die Sie schützen sollten ⬤ Sammeln, analysieren, organisieren und analysieren Sie so viele relevante Datenquellen wie möglich ⬤ Erstellen Sie Ihr eigenes Playbook mit wiederholbaren Methoden für die Sicherheitsüberwachung und -reaktion ⬤ Lernen Sie, wie Sie Ihren Plan in die Tat umsetzen und dafür sorgen, dass er reibungslos funktioniert ⬤ Wählen Sie die richtigen Überwachungs- und Erkennungstools für Ihre Umgebung aus ⬤ Entwickeln Sie Abfragen, die Ihnen helfen, Daten zu sortieren und wertvolle Berichte zu erstellen ⬤ Wissen Sie, welche Maßnahmen Sie während der Reaktionsphase auf Vorfälle ergreifen müssen.