Books

実践 Csirtプレイブック セキュリティ監視とインシデント対応の基本計画

Jeff Bollinger

Product Details

ISBN/Catalogue Number
ISBN 13 : 9784873118383
ISBN 10 : 4873118387
Format
Books
Release Date
May/2018
Japan
Co-Writer, Translator, Featured Individuals/organizations
:

Content Description

被害を最小限に抑え、攻撃を再び成功させない成果を生み出すセキュリティ対策。世界2000拠点で1日あたり22TBものトラフィックを監視するシスコシステムズのCSIRTによる10年間の成果を惜しみなく収録。

目次 : 1章 インシデント対応の基本/ 2章 守りたいものは何か/ 3章 脅威は何か/ 4章 セキュリティ監視におけるデータセントリックなアプローチ/ 5章 プレイブックを作成する/ 6章 運用展開/ 7章 商用ツール/ 8章 クエリとレポート/ 9章 高度なクエリ作成/ 10章 インシデント発生!どう対応する?/ 11章 適切な状態を維持するには

【著者紹介】
ジェフ・ボリンジャー : 学術ネットワークと企業ネットワークの両方でセキュリティアーキテクトおよびインシデント対応担当として従事。調査、ネットワークセキュリティ監視、侵入検知を専門とし、情報セキュリティ調査員を務め、世界最大手企業のセキュリティ監視インフラストラクチャの構築および運用を行っている。FIRST国際会議の常連スピーカーで、Cisco Security Blogにも寄稿。ログマイニング、検索の最適化、脅威研究、セキュリティ調査に携わっている

ブランドン・エンライト : シスコシステムズの上級情報セキュリティ調査員。カリフォルニア大学サンディエゴ校でコンピュータ科学学士を取得、同大学ではシステムおよびネットワーキンググループで研究を行っていた。マルウェアボットネットのインフラと経済に関する論文や、SSL証明書の生成における低エントロピーシードの影響に関する論文など、複数で共著。暗号化に関する研究では、NIST SHA3の一部の競合候補技術に内在する、候補から外されるような致命的な脆弱性を調査

マシュー・ヴァリテス : シスコシステムズのコンピュータセキュリティインシデント対応チーム(CSIRT)の上級調査員かつサイトリードを務めている。エンタープライズ向けクラウドおよびホステッドサービスのためのインシデント対応および監視プログラムの構築を専門とする。セキュリティ調査、大規模なデータセットから生成されるセキュリティアラームのマイニング、CSIRTの検知ロジックの実用化、モバイルデバイスのハッキングに従事(本データはこの書籍が刊行された当時に掲載されていたものです)

(「BOOK」データベースより)

Customer Reviews

Comprehensive Evaluation

☆
☆
☆
☆
☆

0.0

★
★
★
★
★
 
0
★
★
★
★
☆
 
0
★
★
★
☆
☆
 
0
★
★
☆
☆
☆
 
0
★
☆
☆
☆
☆
 
0

Book Meter Reviews

こちらは読書メーターで書かれたレビューとなります。

powered by

  • づめ

    読んだ!

  • いじろう

    手元において1年。ようやく読み終わった。普段もやもやと思っていたことが整理されて書かれていて頭の整理になった気がする。7,8,9章はログ分析の具体的な話にフォーカスしていて現場寄りの話が多く、特に有用だと思った。もう最初の方忘れてきちゃったから、また読み直していきたい。

  • (@_@)

    世界で最もサイバー攻撃をうけている企業の一つであるシスコのCSIRT(ComputerSecurityIncidentResponseTeam)がそのプレイブック(検知・対応方法の集合体)を提供する一冊。中核となる4つの質問@守りたいものは何かA脅威は何かBどうやって検知するかCどうやって対応するかを軸に、プレイブックを仕上げる手法を示す。基本的内容に加えて、各イベントの幾何平均をとり異常イベントを探す手法、横軸:IEバージョン・縦軸:TridentバージョンとしUAを分析する手法なども紹介する。

レビューをもっと見る

(外部サイト)に移動します

Recommend Items