Overview
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
A medida que aumentan las amenazas cibernéticas y evoluciona la infraestructura, las organizaciones deben dar prioridad a una respuesta a incidentes eficaz, dinámica y adaptable. Tras el éxito de la edición original, Blue Team Handbook: Incident Response se ha actualizado para reflejar el panorama actual de la ciberseguridad en constante evolución. Esta guía de campo, fiable y ampliamente utilizada por los responsables de la respuesta a incidentes de ciberseguridad, los analistas de SOC y los profesionales de la seguridad defensiva, resume los aspectos esenciales de la respuesta a incidentes en un formato conciso y listo para su uso sobre el terreno.
El autor, Don Murdoch, se basa en décadas de experiencia real en la respuesta a incidentes y las operaciones de ciberseguridad para ofrecerte una guía práctica y ejemplos de flujos de trabajo que puedes aplicar de inmediato en tu propio trabajo. Tanto si estás investigando una alerta, analizando tráfico sospechoso o reforzando la capacidad de respuesta a incidentes de tu organización, esta edición probada sobre el terreno te resultará un recurso esencial para los profesionales que trabajan sobre el terreno.
- Comprende cómo operan los adversarios modernos y reconoce los indicadores comunes de compromiso en las redes.
- Analiza el tráfico de red con herramientas comunes para identificar e investigar actividades sospechosas.
- Ejecuta procedimientos estructurados de respuesta a incidentes y sigue un plan de respuesta claro.
- Realiza análisis forenses básicos en sistemas Windows y Linux.
- Utiliza metodologías y herramientas probadas para llevar a cabo una respuesta a incidentes eficaz y dinámica.
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access