Book description
サイバー攻撃はここ数年で規模、複雑さ、特徴ともに劇的に進化し続けています。検知や対応が適切であっても、その効果を維持し続けるには、さらなる取り組みと高度化が必要です。サイバー攻撃から組織を守り、セキュリティを脅かす不正アクセス、ウイルス、標的型攻撃、情報漏洩などのインシデントに対応する専門チームであるCSIRT(Computer Security Incident Response Team)の重要性が高まっています。本書は、シスコシステムズのCSIRTが10年以上の蓄積の中で編み出したセキュリティ監視、インシデント対応、脅威分析の基本アプローチを一冊にまとめたものです。CSIRTをすでに導入している組織も、これから導入をする組織にとっても、必携の一冊です。
Table of contents
- 序文
- はじめに
- 1章 インシデント対応の基本
- 2章 守りたいものは何か
- 3章 脅威は何か
- 4章 セキュリティ監視におけるデータセントリックなアプローチ
- 5章 プレイブックを作成する
- 6章 運用展開
-
7章 商用ツール
- 7.1 多層防御
-
7.2 セキュリティ監視ツールキット
- 7.2.1 ログ管理:セキュリティイベントのデータウェアハウス
- 7.2.2 侵入検知はまだ廃れていない (1/2)
- 7.2.2 侵入検知はまだ廃れていない (2/2)
- 7.2.3 HIPの一撃(HIP Shot)
- 7.2.4 NetFlowについて (1/2)
- 7.2.4 NetFlowについて (2/2)
- 7.2.5 真なる唯一の王、DNS (1/2)
- 7.2.5 真なる唯一の王、DNS (2/2)
- 7.2.6 HTTPこそがプラットフォーム:Webプロキシ (1/3)
- 7.2.6 HTTPこそがプラットフォーム:Webプロキシ (2/3)
- 7.2.6 HTTPこそがプラットフォーム:Webプロキシ (3/3)
- 7.2.7 [ローリング]パケットキャプチャ
- 7.2.8 インテリジェンスの適用
- 7.2.9 ツールの話はこれで終わり
- 7.2.10 すべての情報をまとめる
- 7.3 本章のまとめ
- 8章 クエリとレポート
- 9章 高度なクエリ作成
- 10章 インシデント発生!どう対応する?
- 11章 適切な状態を維持するには
- 監訳者あとがき
- 索 引 (1/2)
- 索 引 (2/2)
Product information
- Title: 実践 CSIRTプレイブック ―セキュリティ監視とインシデント対応の基本計画
- Author(s):
- Release date: May 2018
- Publisher(s): O'Reilly Japan, Inc.
- ISBN: 9784873118383
You might also like
book
Learning Malware Analysis
Understand malware analysis and its practical implementation About This Book Explore the key concepts of malware …
book
Practical Fraud Prevention
Over the past two decades, the booming ecommerce and fintech industries have become a breeding ground …
book
Designing Machine Learning Systems
Machine learning systems are both complex and unique. Complex because they consist of many different components …
book
Command-Line Rust
For several consecutive years, Rust has been voted "most loved programming language" in Stack Overflow's annual …