- عنوان کتاب: Blue Team Handbook Incident Response
- نویسنده: Don Murdoch
- حوزه: مدیریت حوادث
- سال انتشار: 2026
- تعداد صفحه: 535
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 9.21 مگابایت
از زمان انتشار اولین ویرایش کتاب «راهنمای تیم آبی: واکنش به حادثه» (BTHb:INRE) در سال ۲۰۱۴، تغییرات زیادی رخ داده است. چند کتاب با محوریت تیم آبی منتشر شده است؛ در همین حال، کتابهای تیم قرمز هنوز در حال افزایش هستند. اگر با این اصطلاحات مربوط به امنیت سایبری آشنا نیستید، تیم آبی مسئول نظارت و دفاع از سیستمهای اطلاعاتی سازمان – از نقاط پایانی گرفته تا سرورهای داخلی، ارائه دهندگان خدمات ابری و نرمافزار به عنوان سرویس (SaaS) – و اطمینان از استفاده ایمن نقطه پایانی از همه این منابع است. تیم قرمز وظیفه دارد مانند یک دشمن رفتار کند، که شامل آزمایش نفوذ خارجی و بهرهبرداری از هرگونه موفقیتی برای دیدن اینکه تا چه حد میتواند به شبکه نفوذ کند، کاوش کند و منابع ارزشمند را پیدا کند، میشود. دشمنان عملاً مشاغل و دولتهای مدرن را به تسلیم دیجیتال سوق میدهند و در نتیجه، BTHb:INRE باید تکامل یابد. این نسخه شامل بهروزرسانیهای متعددی است. این موارد شامل بهبودهایی در فرآیند واکنش به حادثه (IR) با عنوان «آمادهسازی، شناسایی، مهار، ریشهکنی، بازیابی و درسهای آموختهشده» (PICERL)؛ گامهای سریع تحلیل حافظه؛ ابزارهای اتوماسیون؛ لینوکس lsof؛ یک مرجع سریع Volatility 3؛ و یک فصل جدید در مورد PowerShell برای ویندوز است. بسیاری از تکنیکهای شرح داده شده را میتوان در تمام مراحل فرآیند IR استفاده کرد. آرزوی قلبی من این است که شما همچنان از مجموعه BTHb بهرهمند شوید و این کتاب به عنوان مرجعی در دسترس شما قرار گیرد.
A lot has changed in the years since the first edition of Blue Team Handbook: Incident Response (BTHb:INRE) was published in 2014. A few blue team–focused books have appeared; meanwhile, red team books still proliferate. If you are not familiar with these terms as they relate to cybersecurity, the blue team is charged with monitoring and defending the organization’s information systems—from endpoints to on-premises servers to cloud service providers to software as a service (SaaS)—and with ensuring that the endpoint uses all these resources securely. The red team has the task of behaving like an adversary, which involves external penetration testing and taking advantage of any successes to see how far it can get into the network, explore, and find valuable resources. Adversaries are effectively pummeling modern businesses and governments into digital submission, and as a result, BTHb:INRE must evolve. This edition features numerous updates. These include enhancements to the Preparation, Identification, Containment, Eradication, Recovery, and Lessons Learned (PICERL) incident response (IR) process; memory analysis quick steps; automation tools; Linux lsof; a Volatility 3 quick reference; and a new chapter on PowerShell for Windows. Many of the techniques described can be used in all phases of the IR process. It is my sincere desire that you will continue to gain value from the BTHb series and that this book will prove to be a reference you keep handy.
این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:
Download: Blue Team Handbook Incident Response

نظرات کاربران