- عنوان کتاب: Blue Team Handbook SOC, SIEM, and Threat Hunting
- نویسنده: Don Murdoch
- حوزه: تیم آبی
- سال انتشار: 2026
- تعداد صفحه: 771
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 11.4 مگابایت
کتاب «راهنمای تیم آبی: SOC، SIEM و شکار تهدید» (Blue Team Handbook: SOC, SIEM, and Threat Hunting) به شما میآموزد که چگونه تیمهای عملیات امنیتی را تشکیل دهید و هدایت کنید. لحن کتاب دوستانه و محاورهای است؛ گویی در حال نوشیدن قهوه با متخصصی هستید که ۲۰ سال سابقه در این حوزه دارد — البته بدون پرداخت هزینههای سنگین مشاوره — و من بینشهای حاصل از سالها تجربه حرفهای خود را با شما به اشتراک میگذارم. این کتاب دقیقاً با هدف ارائه راهنماییهای عملی و روزمره در زمینه عملیات امنیتی، پیادهسازی SIEM و استفاده از SIEM و سایر منابع داده برای شکار مدرن تهدیدات (Threat Hunting) نوشته شده است. من به عنوان عضوی از مرکز عملیات امنیتی (SOC)، مطالب این کتاب را بهگونهای طراحی کردهام که مسیر شغلی شما را در حوزه دفاع سایبری ارتقا دهد. با ظهور مهاجمانی که روزبهروز توانمندتر و مجهزتر میشوند، شما به هر مزیت و ابزار کمکی که بتوانید به دست آورید، نیاز دارید. با گسترش مراکز عملیات امنیتیِ مبتنی بر هوش مصنوعی و ظهور مهاجمانِ بهرهمند از هوش مصنوعی، حملات موفقیتآمیز سریعتر، پرتکرارتر و پیچیدهتر از گذشته رخ خواهند داد. این کتاب جنبههای گوناگون تیم عملیات امنیتی را از زاویه دید «یادداشتهای میدانی» (تجربیات عملی) بررسی میکند. محتوای کتاب حاصل سالها فعالیت حرفهای در زمینههایی همچون پیادهسازی فناوریهای مختلف SIEM، راهاندازی مراکز SOC، انجام انواع تحقیقات سایبری، توسعه و مدیریت یک سرویسدهنده امنیت مدیریتشده (MSSP) و همچنین رهبری بخش اقدامات متقابل (Countermeasures) برای یکی از بزرگترین پیادهسازیهای پلتفرم Splunk در ایالات متحده است. سرفصلهای اصلی کتاب عبارتاند از: – نحوه ایجاد یک واحد عملیات امنیتی کارآمد، شامل برنامههای تدارکات و آمادهسازی، ملاحظات بودجه، طرز تفکر و رویکردهای ذهنی، مهارتهای تحلیلگران و ساختارهای سطحبندی (Tiering)؛ – ملاحظات کلیدی برای ساختاردهی به قابلیتهای عملیات امنیتی و تعیین خدمات قابلارائه؛ – موارد استفاده (Use Cases) متمرکز بر امنیت سایبری که بر اساس منابع داده دستهبندی شدهاند (شامل آنچه باید از هر منبع پایش شود، به شکلی کاملاً مختصر و مفید)؛ بسیاری از این موارد استفاده بر شکار تهدید تمرکز دارند؛ – نحوه تدوین موارد استفاده عملیات امنیتی با استفاده از «الگوی موارد استفاده» (Use Case Template) من، به همراه یک نمونه کامل و بخشهایی از سایر موارد استفاده؛ – بیش از ۱۰۰ صفحه شامل الگوهای تشخیص (Detection Patterns) برگرفته از دهها منبع داده مختلف؛ – مهارتهای حیاتی تحلیلگران SOC و فرآیندهای تحقیق و بررسی، بر اساس روشهایی که تیم من در دوران مدیریت دو سالهام بر یک واحد عملیاتی MSSP در یک شرکت مشاوره متوسط به کار میگرفت؛ – بهکارگیری روشهای مدرن شکار تهدید در محیط SOC؛ – و سایر مباحث مرتبط با عملیات امنیتی، مهارتهای تحلیلگران SOC و فناوری SIEM. صمیمانه امیدوارم که این کتاب به شعار «Blue Team Handbook» (راهنمای تیم آبی) جامه عمل بپوشاند: «یک راهنمای مرجع و عاری از مطالب حاشیهای برای متخصصان امنیت، که با هدف به اشتراکگذاری تجربیات واقعی نگارش شده است.» اطمینان دارم همانطور که بسیاری از خوانندگان کتاب «Blue Team Handbook: Incident Response Edition» طی سالهای گذشته با من در میان گذاشتهاند، شما نیز در حین مطالعه این اثر، نکات مفیدی خواهید آموخت.
Blue Team Handbook: SOC, SIEM, and Threat Hunting teaches you how to build and operate security operations teams. The tone is conversational, as if you were sitting over coffee with a 20-year veteran in the field—without the consulting fee—as I share insights drawn from years of professional experience. This book was written for the express purpose of providing practical, day-to-day guidance on security operations, SIEM implementation, and the use of SIEM and other data sources for modern threat hunting. As a member of a security operations center (SOC), I designed the topics covered in this book to move you forward in your cyber defense career. With increasingly capable and well-equipped adversaries emerging, you need every edge you can get. With the rise of the AI-assisted SOC and the AI-enabled adversary, successful attacks will come more quickly, more frequently, and with greater sophistication. This book covers many aspects of the security operations team from a “field notes” perspective. It is based on a long career implementing multiple SIEM technologies, building SOCs, conducting all manner of cyber investigations, developing and running an MSSP, and serving as the countermeasures lead for one of the largest Splunk installations in the United States. The major topics include: -How to build a functional security operations unit, including provisioning plans, budget considerations, thought habits, analyst skills, and tiering structures, -Key considerations for structuring your security operations capability and defining the services it will offer, -Cybersecurity-focused use cases organized by data source, including what to monitor from each source, as succinctly as possible; many of these use cases have a threat hunting focus, -How to build security operations use cases using my Use Case Template, followed by a complete example and excerpts from additional use cases, -Over 100 pages of detection patterns from dozens of data sources -Critical SOC analyst skills and investigation processes, based on practices my team used while I managed an MSSP operational unit for two years at a mid-sized consulting firm, -Applying modern threat hunting practices within the SOC, -Additional topics related to security operations, SOC analyst skills, and SIEM. It is my sincere hope that this book delivers on the Blue Team Handbook motto: “A zero-fluff reference guide for the security practitioner, written with the intention of sharing real-life experience.” I trust that you will learn something useful as you read it, as many readers of Blue Team Handbook: Incident Response Edition have shared with me over the years.
این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:





نظرات کاربران