Overview
Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com
L'utilisation d'un plan de réponse aux incidents bien conçu à la suite d'une atteinte à la sécurité en ligne permet à ton équipe d'identifier les attaquants et d'apprendre comment ils opèrent. Mais ce n'est qu'en abordant la réponse aux incidents avec un état d'esprit de renseignement sur les cybermenaces que tu comprendras vraiment la valeur de ces informations. Dans cette deuxième édition mise à jour, tu apprendras les principes fondamentaux de l'analyse du renseignement ainsi que les meilleures façons d'incorporer ces techniques dans ton processus de réponse aux incidents.
Chaque méthode renforce l'autre : le renseignement sur les menaces soutient et complète la réponse aux incidents, tandis que la réponse aux incidents génère des renseignements utiles sur les menaces. Ce guide pratique aide les gestionnaires d'incidents, les analystes de logiciels malveillants, les ingénieurs inversés, les spécialistes de la criminalistique numérique et les analystes de renseignements à comprendre, à mettre en œuvre et à tirer profit de cette relation.
En trois parties, ce livre approfondi comprend :
- Les principes fondamentaux : Une introduction au renseignement sur les cybermenaces, au processus de renseignement, au processus de réponse aux incidents et à la façon dont ils fonctionnent tous ensemble.
- L'application pratique : Explique le processus de réponse aux incidents axé sur le renseignement (IDIR) à l'aide du processus F3EAD : Trouver, Réparer, Terminer, Exploiter, Analyser et Diffuser.
- La voie à suivre : Explore les aspects globaux de l'IDIR qui vont au-delà des enquêtes individuelles sur les incidents, y compris la création d'une équipe de renseignement.
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access