Incident response with Threat Intelligence : Practical Insights into Developing an Incident Response Capability through Intelligence-based Threat Hunting /

Contiene: I) Los fundamentos de la respuesta a incidentes: 1. Panorama de amenazas e incidentes de ciberseguridad; 2. Conceptos de análisis forense digital y respuesta a incidentes; 3. Conceptos básicos de la respuesta a incidentes y procedimientos de tiraje; 4. Aplicación de procedimientos de prime...

Descripción completa

Guardado en:
Detalles Bibliográficos
Autor principal: Martínez, Roberto (autor)
Formato: Libro
Idioma:Inglés
Publicado: Birmingham, Inglaterra : Packt, 2022, c2022
Temas:
Etiquetas: Agrega una etiqueta
Sin etiquetas, Sé el primero en etiquetar este registro!
Descripción
Resumen:Contiene: I) Los fundamentos de la respuesta a incidentes: 1. Panorama de amenazas e incidentes de ciberseguridad; 2. Conceptos de análisis forense digital y respuesta a incidentes; 3. Conceptos básicos de la respuesta a incidentes y procedimientos de tiraje; 4. Aplicación de procedimientos de primera respuesta. II) Conociendo a los adversarios: 5. Identificación y perfilando a los actores de amenazas; 6. Comprensión de la cadena cibernética y el marco MITRE ATT&CK; 7. Uso de inteligencia de amenazas cibernéticas en respuestas a incidentes. III) Diseño e implementación de respuesta a incidentes en organizaciones: 8. Construcción de una capacidad de respuesta a incidentes; 9. Creación de planes y libros de jugadas de respuesta a incidentes; 10. Implementación de un sistema de gestión de incidentes; 11. Integración de capacidades SOAR en respuesta a incidentes. IV) Mejoramiento de la detección de amenazas en la respuesta a incidentes: 12. Trabajo con ingeniería de detección y análisis en respuesta a incidentes; 13. Creación y despliegue de reglas de detección; 14. Cacería e investigación de incidentes de seguridad.
Descripción física:XX, 446 p.
Público:2023 BO Licenciatura en Ingeniería en Seguridad Informática y Redes
ISBN:978-1-80107-295-3