Prefacio
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Mucho ha cambiado desde que se publicó la primera edición del Manual del equipo azul: respuesta a incidentes (BTHb:INRE) en 2014. Han aparecido algunos libros centrados en el equipo azul, mientras que los libros sobre el equipo rojo siguen proliferando. Si no estás familiarizado con estos términos en relación con la ciberseguridad, el equipo azul se encarga del monitoreo y la defensa de los sistemas de información de la organización, desde los puntos finales hasta los servidores locales, pasando por los proveedores de servicios en la nube y el software como servicio (SaaS), y de garantizar que los puntos finales utilicen todos estos recursos de forma segura. El equipo rojo tiene la tarea de comportarse como un adversario, lo que implica realizar pruebas de penetración externas y aprovechar cualquier éxito para ver hasta dónde puede llegar en la red, explorar y encontrar recursos valiosos.
Los adversarios están sometiendo eficazmente a las empresas y los gobiernos modernos a la sumisión digital y, como resultado, BTHb:INRE debe evolucionar. Esta edición incluye numerosas actualizaciones. Entre ellas se encuentran mejoras en el proceso de respuesta a incidentes (IR) de preparación, identificación, contención, erradicación, recuperación y lecciones aprendidas (PICERL); pasos rápidos para el análisis de la memoria; herramientas de automatización; Linux lsof; ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access