Домашний SOC. Книга для администратора и аналитика
Домашний SOC. Книга для администратора и аналитика

Полная версия

Домашний SOC. Книга для администратора и аналитика

текст

5

Поделиться
0
Язык: Русский
Год издания: 2026
Добавлена:

«Домашний SOC» — практическое руководство по созданию и эксплуатации собственного центра мониторинга информационной безопасности на базе открытых решений. Книга ведёт читателя от подготовки Debian 12 и Docker до построения рабочего контура обнаружения, анализа и расследования инцидентов. Подробно рассматриваются Wazuh, Suricata IDS, DFIR-IRIS, MISP, Velociraptor, Greenbone/OpenVAS, локальный AI-контур на базе Ollama и Qwen, FinCERT IOC Pipeline, WireGuard и Telegram-уведомления. Отдельное внимание уделено FIM, SCA, Rootcheck, управлению уязвимостями, работе с IOC, фильтрации ложных срабатываний, приоритизации, дедупликации и playbookам реагирования. Издание содержит команды, конфигурации, проверки, чек-листы, схемы архитектуры и реальные примеры расследований. Книга будет полезна администраторам, аналитикам SOC, специалистам по информационной безопасности, студентам и всем, кто хочет самостоятельно собрать лабораторный SOC.

Домашний SOC. Книга для администратора и аналитика

Скачать бесплатно книгу «Домашний SOC. Книга для администратора и аналитика»

fb2.ziptxttxt.ziprtf.zipa4.pdfa6.pdfepubfb3

Читать онлайн «Домашний SOC. Книга для администратора и аналитика»

Спасибо за оценку! Будем признательны, если Вы оставите комментарий.
Добавить отзыв