Tin mới nhất

Menu

Browsing "Older Posts"

Bài Viết Về Chủ Đề " Bảo Mật "

Ebook Cẩm Nang Blue Team - SOC, SIEM & Threat Hunting - Các Kỹ Thuật Thực Tế Dành Cho Các Team Security Operation & Threat Hunting [Ấn Bản Lần 1, 10/2026] [PDF, EPUB] [8850E]

04 tháng 10 2026 / No Comments

Khi các mối đe dọa không gian mạng ngày càng trở nên tinh vi và số lượng cảnh báo tăng cao, các security team cần nhiều thứ hơn là chỉ các công cụ, họ cần chiến lược, cơ cấu và những hướng dẫn đã được kiểm chứng thực tế. Tiếp nối thành công của ấn bản đầu tiên, ấn bản cập nhật này của cuốn sách "Cẩm Nang Blue Team - SOC, SIEM & Threat Hunting" vẫn là tài liệu cốt lõi để xây dựng, tối ưu hóa và quản lý các phương pháp detection engineering hiện đại cũng như các security operations center (SOC).

Cuốn cẩm nang thực tế này đúc kết hơn 20 năm kinh nghiệm ở tuyến đầu của cybersecurity thành một cuốn sổ tay hướng dẫn có tính ứng dụng cao dành cho các analyst, SOC manager, architect, detection engineer và threat hunter. Tác giả sẽ mang đến những góc nhìn chuyên sâu nhằm giúp các team cải thiện năng lực một cách nhanh chóng. Cho dù bạn đang refining các hoạt động hiện tại hay xây dựng một SOC từ con số không, cuốn sách này sẽ trang bị cho bạn những kỹ thuật thực tế, đã được chứng minh để phòng thủ trước những mối đe dọa dai dẳng nhất hiện nay.

  • ✓ Xây dựng và tổ chức các SOC team để đạt được hiệu quả hoạt động tối đa.
  • ✓ Hiểu cách khởi chạy và thực thi một chiến lược triển khai telemetry, audit data và SIEM toàn diện.
  • ✓ Tạo các SOC use case hiệu quả.
  • ✓ Phát triển và áp dụng các số liệu có ý nghĩa để đánh giá hiệu quả của SOC, analyst performance và SIEM utility.
  • ✓ Nhận diện các mối đe dọa nâng cao bằng cách sử dụng các kỹ thuật threat hunting trong thế giới thực.

Mục lục:

  • ✓ Phần I. Security Operation Field Note:
  • ✓ Chương 01. Security Operation Center Field Note.
  • ✓ Chương 02. Quyền truy cập, Đào tạo, Kỹ năng, Nhân sự và Vai trò của SOC.
  • ✓ Chương 03. Metrics cho SOC.
  • ✓ Chương 04. Các Threat Hunting Practice trong SOC.
  • ✓ Chương 05. Một ngày làm việc của một SOC Analyst.
  • ✓ Chương 06. Timekeeping & Event Time.
  • ✓ Chương 07. Continuous Monitoring.
  • ✓ Chương 08. Các cân nhắc về Security Architecture cho SOC.
  • ✓ Phần II. Use Case Development:
  • ✓ Chương 09. SOC & SIEM Use Case & Template.
  • ✓ Chương 10. Ví dụ hoàn chỉnh về SOC & SIEM Use Case.
  • ✓ Chương 11. Các Partial SOC Use Case.
  • ✓ Phần III. Detection Engineering & Detection Library:
  • ✓ Chương 12. Detection Engineering.
  • ✓ Chương 13. Các Detection Use Case tập trung vào Network Infrastructure .
  • ✓ Chương 14. Các Security Monitoring Detection Use Case tập trung vào Network System.
  • ✓ Chương 15. Các Security Monitoring Detection Use Case tập trung vào Windows System.
  • ✓ Chương 16. Enterprise Security Monitoring & Detection Use Case.
  • ✓ Phần IV. Log Management:
  • ✓ Chương 17. Log Management.
  • ✓ Chương 18. Manual Log Analysis cho IR & SOC.
  • ✓ Phần V. Ví dụ về Security Onion:
  • ✓ Chương 19. Security Onion.


LƯU Ý: Pass mở file pdf là mật khẩu giải nén chung của tài liệu !   



Copyright Disclaimer:
This site does not store any files on its server. We only index and link to content provided by other sites. Please contact the content providers to delete copyright contents if any and email us, we'll remove relevant links or contents immediately.
Tuyên bố miễn trừ bản quyền:
Trang web này không lưu trữ bất kỳ tệp nào trên máy chủ của nó. Chúng tôi chỉ lập chỉ mục và liên kết đến nội dung được cung cấp bởi các trang web khác. Vui lòng liên hệ với các nhà cung cấp nội dung để xóa nội dung bản quyền nếu có và gửi email cho chúng tôi, chúng tôi sẽ xóa các liên kết hoặc nội dung có liên quan ngay lập tức.