توضیحاتی در مورد کتاب :
با استفاده از مراحل عملی ارائه شده در این کتاب، یک برنامه پاسخگویی مستمر به حوادث امنیت سایبری ایجاد، نگهداری و مدیریت کنید. به دلیل عدم برنامه ریزی، آمادگی، رهبری و پشتیبانی مدیریت، اجازه ندهید که پاسخ های حوادث امنیت سایبری (IR) از حد مطلوبی برخوردار نباشد.
زنده ماندن از یک حادثه، یا یک رخنه، نیازمند بهترین واکنش ممکن است. این کتاب راهنمایی های عملی برای مهار، ریشه کنی و بازیابی حوادث و حوادث امنیت سایبری ارائه می دهد.
این کتاب رویکردی را اتخاذ می کند که واکنش به حادثه باید یک برنامه مستمر باشد. رهبران باید محیط سازمانی، نقاط قوت و ضعف برنامه و تیم و چگونگی پاسخ استراتژیک را درک کنند. رفتارها و اقدامات موفقیت آمیز مورد نیاز برای هر مرحله از واکنش به حادثه در کتاب بررسی شده است. مستقیماً از NIST 800-61، این اقدامات عبارتند از:
برنامه ریزی و تمرین
تشخیص
مهار
قلع و قمع
اقدامات پس از حادثه
آنچه یاد خواهید گرفت
زیرمجموعه های چارچوب امنیت سایبری NIST را بشناسید
مولفه های واکنش حادثه را درک کنید
از طرح واکنش به حادثه فراتر بروید
طرح را به برنامه ای تبدیل کنید که برای موفقیت آن نیاز به چشم انداز، رهبری و فرهنگ دارد
در نقش خود در تیم واکنش به حوادث موثر باشید
این کتاب برای چه کسی است
رهبران امنیت سایبری، مدیران اجرایی، مشاوران و متخصصان سطح ابتدایی مسئول اجرای طرح واکنش به حادثه در صورت بروز مشکل
فهرست مطالب :
Front Matter ....Pages i-xv
The Significance of Incident Response (Eric C. Thompson)....Pages 1-10
Necessary Prerequisites (Eric C. Thompson)....Pages 11-16
Incident Response Frameworks (Eric C. Thompson)....Pages 17-46
Leadership, Teams, and Culture (Eric C. Thompson)....Pages 47-64
The Incident Response Strategy (Eric C. Thompson)....Pages 65-70
Cyber Risks and the Attack Life Cycle (Eric C. Thompson)....Pages 71-85
Detection and Identification of Events (Eric C. Thompson)....Pages 87-98
Containment (Eric C. Thompson)....Pages 99-116
Eradication, Recovery, and Post-incident Review (Eric C. Thompson)....Pages 117-123
Continuous Monitoring of Incident Response Program (Eric C. Thompson)....Pages 125-135
Incident Response Story (Eric C. Thompson)....Pages 137-149
This Is a Full-Time Job (Eric C. Thompson)....Pages 151-159
Back Matter ....Pages 161-176
توضیحاتی در مورد کتاب به زبان اصلی :
Create, maintain, and manage a continual cybersecurity incident response program using the practical steps presented in this book. Don't allow your cybersecurity incident responses (IR) to fall short of the mark due to lack of planning, preparation, leadership, and management support.
Surviving an incident, or a breach, requires the best response possible. This book provides practical guidance for the containment, eradication, and recovery from cybersecurity events and incidents.
The book takes the approach that incident response should be a continual program. Leaders must understand the organizational environment, the strengths and weaknesses of the program and team, and how to strategically respond. Successful behaviors and actions required for each phase of incident response are explored in the book. Straight from NIST 800-61, these actions include:
Planning and practicing
Detection
Containment
Eradication
Post-incident actions
What You’ll Learn
Know the sub-categories of the NIST Cybersecurity Framework
Understand the components of incident response
Go beyond the incident response plan
Turn the plan into a program that needs vision, leadership, and culture to make it successful
Be effective in your role on the incident response team
Who This Book Is For
Cybersecurity leaders, executives, consultants, and entry-level professionals responsible for executing the incident response plan when something goes wrong