|
内容紹介・もくじなど
著者プロフィール
ボリンジャー,ジェフ(ボリンジャー,ジェフ)
学術ネットワークと企業ネットワークの両方でセキュリティアーキテクトおよびインシデント対応担当として従事。調査、ネットワークセキュリティ監視、侵入検知を専門とし、情報セキュリティ調査員を務め、世界最大手企業のセキュリティ監視インフラストラクチャの構築および運用を行っている。FIRST国際会議の常連スピーカーで、Cisco Security Blogにも寄稿。ログマイニング、検索の最適化、脅威研究、セキュリティ調査に携わっている ボリンジャー,ジェフ(ボリンジャー,ジェフ)
学術ネットワークと企業ネットワークの両方でセキュリティアーキテクトおよびインシデント対応担当として従事。調査、ネットワークセキュリティ監視、侵入検知を専門とし、情報セキュリティ調査員を務め、世界最大手企業のセキュリティ監視インフラストラクチャの構築および運用を行っている。FIRST国際会議の常連スピーカーで、Cisco Security Blogにも寄稿。ログマイニング、検索の最適化、脅威研究、セキュリティ調査に携わっている |
もくじ情報:1章 インシデント対応の基本;2章 守りたいものは何か;3章 脅威は何か;4章 セキュリティ監視におけるデータセントリックなアプローチ;5章 プレイブックを作成する;6章 運用展開;7章 商用ツール;8章 クエリとレポート;9章 高度なクエリ作成;10章 インシデント発生!どう対応する?;11章 適切な状態を維持するには
もくじ情報:1章 インシデント対応の基本;2章 守りたいものは何か;3章 脅威は何か;4章 セキュリティ監視におけるデータセントリックなアプローチ;5章 プレイブックを作成する;6章 運用展開;7章 商用ツール;8章 クエリとレポート;9章 高度なクエリ作成;10章 インシデント発生!どう対応する?;11章 適切な状態を維持するには