Bewertung:

Derzeit gibt es keine Leserbewertungen. Die Bewertung basiert auf 5 Stimmen.
Intelligence-Driven Incident Response: Outwitting the Adversary
Mit einem gut durchdachten Plan für die Reaktion auf einen Vorfall nach einer Online-Sicherheitsverletzung kann Ihr Team Angreifer identifizieren und herausfinden, wie sie vorgehen. Aber nur wenn Sie die Reaktion auf einen Vorfall mit der Denkweise der Cyberbedrohungsanalyse angehen, werden Sie den Wert dieser Informationen wirklich verstehen.
In dieser aktualisierten zweiten Auflage lernen Sie die Grundlagen der Intelligence-Analyse kennen und erfahren, wie Sie diese Techniken am besten in Ihren Incident-Response-Prozess einbinden. Beide Methoden verstärken sich gegenseitig: Bedrohungsdaten unterstützen und erweitern die Reaktion auf Vorfälle, während die Reaktion auf Vorfälle nützliche Bedrohungsdaten generiert.
Dieser praktische Leitfaden hilft Incident Managern, Malware-Analysten, Reverse Engineers, Digital Forensics-Spezialisten und Intelligence-Analysten, diese Beziehung zu verstehen, zu implementieren und davon zu profitieren. Dieses ausführliche Buch besteht aus drei Teilen und enthält: Grundlagen: Einführung in die Cyberbedrohungsanalyse, den Analyseprozess, den Incident-Response-Prozess und deren Zusammenspiel Praktische Anwendung: Durchlaufen des IDIR-Prozesses (Intelligence-driven Incident Response) anhand des F3EAD-Prozesses: Finden, Beheben, Beenden, Ausnutzen, Analysieren und Verbreiten Der Weg in die Zukunft: Erforschen Sie die übergreifenden Aspekte von IDIR, die über einzelne Vorfallsreaktionsuntersuchungen hinausgehen, einschließlich der Bildung von Intelligence-Teams.