Effective Threat Investigation for SOC Analysts: The ultimate guide to examining various threats and attacker techniques using security logs (2023) (Mostafa Yahia)
Автор: Mostafa Yahia
В начале книги рассказывается о типах фишинговых и почтовых атак и способах их обнаружения и расследования, а также о типах журналов Microsoft, таких как Security, System, PowerShell, и их событиях. Далее вы узнаете, как обнаруживать и исследовать методы и вредоносные действия злоумышленников в среде Windows. По мере продвижения вы узнаете, как анализировать журналы межсетевых экранов, потоков и прокси-серверов, а также обнаруживать и исследовать киберугрозы с помощью различных оповещений решений безопасности, включая EDR, IPS и IDS. Кроме того, вы познакомитесь с популярными платформами анализа угроз, такими как VirusTotal, AbuseIPDB и X-Force, для исследования киберугроз и успешно создадите собственную среду "песочницы" для эффективного анализа вредоносного ПО.