Intelligence-Driven Incident Response
IntermédiaireIncident ResponseThreat IntelligenceDefensive

Intelligence-Driven Incident Response

Déjouer l'adversaire

4 / 5

Un guide pratique pour intégrer le renseignement sur les menaces dans la boucle de réponse à incident, construit autour du cycle F3EAD plutôt qu'autour de tutoriels sur l'outil à la mode.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2023
Éditeur
O'Reilly Media
Pages
343
Langue
English

Prérequis

Une bonne familiarité avec le cycle de vie de la réponse à incident et des bases en forensique réseau et hôte. Vous devez déjà savoir ce qu'est un IOC avant d'ouvrir ce livre.

À lire si

Analystes IR et praticiens du CTI qui veulent un langage de processus commun, et responsables d'équipe construisant une capacité de renseignement de zéro.

À éviter si

Quiconque cherche des ateliers d'outillage pratiques ou des recettes de detection engineering. C'est du processus et du savoir-faire analytique, pas un manuel de travaux pratiques.

Points clés

  • F3EAD donne à la réponse à incident et au renseignement une seule boucle reproductible au lieu de deux flux de travail déconnectés.
  • Un bon renseignement est un produit destiné à un consommateur ; si aucune décision ne change, l'analyse n'était qu'un coût.
  • L'attribution et la kill chain sont des outils pour agir, pas des trophées à collectionner.

Notes

Le plus solide là où il vous force à traiter le renseignement comme un processus avec rétroaction, et non comme un flux auquel on s'abonne. La 2e édition modernise les exemples et resserre les chapitres analytiques, même si certains lecteurs trouveront l'échafaudage conceptuel plus lourd que le gain concret. À lire pour le modèle opératoire, pas pour un mode d'emploi étape par étape.