Centrum bezpečnostných operácií - Prípady použitia SIEM a spravodajstvo o kybernetických hrozbách

Hodnotenie:   (4,1 z 5)

Centrum bezpečnostných operácií - Prípady použitia SIEM a spravodajstvo o kybernetických hrozbách (E. Thomas Arun)

Recenzie čitateľov

Zhrnutie:

Recenzie poskytujú zmiešaný obraz o knihe SOC, pričom poukazujú na jej potenciál, ako aj na jej významné nedostatky. Zatiaľ čo niektorí čitatelia oceňujú solídny odborný obsah a zameranie na teóriu, iní kritizujú jej gramatické problémy, zlé formátovanie a dojem, že ide len o kompiláciu voľne dostupných informácií.

Výhody:

Solídny technický obsah a celková štruktúra.
Poskytuje cennú teóriu a abstraktný pohľad na SOC.
Niektorí čitatelia ju považujú za jednu z najlepších dostupných kníh na túto tému.

Nevýhody:

Slabá gramatická úprava, ktorá naznačuje možné problémy s angličtinou, ktorá nie je rodným jazykom.
Slabé formátovanie a sadzba s veľkými písmenami a zbytočnými okrajmi.
Niektorí čitatelia majú pocit, že kniha sumarizuje voľne dostupné informácie bez pridania nových konceptov, čo vedie k sklamaniu.
Nedostatočne sa venuje moderným postupom v bezpečnostných operáciách.

(na základe 6 čitateľských recenzií)

Pôvodný názov:

Security Operations Center - SIEM Use Cases and Cyber Threat Intelligence

Obsah knihy:

Bezpečnostnú analýzu možno definovať ako proces nepretržitého monitorovania a analýzy všetkých činností v podnikovej sieti s cieľom zabezpečiť minimálny počet prípadov narušenia bezpečnosti. Bezpečnostný analytik je osoba, ktorá je kvalifikovaná na vykonávanie funkcií potrebných na dosiahnutie cieľov bezpečnostného monitorovania organizácie. Cieľom tejto knihy je zlepšiť schopnosť bezpečnostného analytika vykonávať svoje každodenné pracovné funkcie profesionálnejším spôsobom. Na to sú potrebné hlbšie znalosti nástrojov, procesov a technológií. Pevné pochopenie všetkých oblastí tejto knihy bude mať zásadný význam pri dosahovaní požadovaných zručností, aby sa z vás stal profesionálny bezpečnostný analytik. Snahou tejto knihy je riešiť problémy spojené s vývojom obsahu (prípadov použitia a korelačných pravidiel) nasadenia SIEM.

Pojem "Cyber Threat Intelligence" si v posledných rokoch získal značný záujem v komunite informačnej bezpečnosti. Hlavným cieľom zavedenia programu Cyber threat intelligence(CTI) je pripraviť podniky na získanie povedomia o kybernetických hrozbách a zaviesť primeranú obranu skôr, ako dôjde ku katastrofe. Spravodajstvo o kybernetických hrozbách sú znalosti, ktoré pomáhajú podnikom prijímať informované rozhodnutia o obrane proti súčasným a budúcim bezpečnostným hrozbám.

Táto kniha je kompletným praktickým sprievodcom na pochopenie, plánovanie a budovanie účinného programu Cyber Threat Intelligence v organizácii. Túto knihu si musí prečítať každý odborník v oblasti bezpečnosti alebo IT so strednou až pokročilou úrovňou zručností. Kniha poskytuje poznatky, ktoré možno využiť pri rozhovoroch s manažmentom a osobami s rozhodovacími právomocami, aby sa vaša organizácia dostala na cestu budovania efektívneho programu CTI.

Ďalšie údaje o knihe:

ISBN:9781643169705
Autor:
Vydavateľ:
Väzba:Pevná väzba

Nákup:

Momentálne k dispozícii, na sklade.

Ďalšie knihy autora:

Centrum bezpečnostných operácií - Prípady použitia SIEM a spravodajstvo o kybernetických hrozbách -...
Bezpečnostnú analýzu možno definovať ako proces...
Centrum bezpečnostných operácií - Prípady použitia SIEM a spravodajstvo o kybernetických hrozbách - Security Operations Center - SIEM Use Cases and Cyber Threat Intelligence
Využitie spravodajstva o kybernetických hrozbách v centre bezpečnostných operácií - Use of Cyber...
Pojem „Cyber Threat Intelligence“ si v posledných...
Využitie spravodajstva o kybernetických hrozbách v centre bezpečnostných operácií - Use of Cyber Threat Intelligence in Security Operation Center

Diela autora vydali tieto vydavateľstvá:

© Book1 Group - všetky práva vyhradené.
Obsah tejto stránky nesmie byť kopírovaný ani použitý čiastočne alebo v celku bez písomného súhlasu vlastníka.
Posledná úprava: 2024.11.13 22:11 (GMT)