16+Домашний SOC. Книга для администратора и аналитика
Где читать или купить
Описание
«Домашний SOC» — практическое руководство по созданию и эксплуатации собственного центра мониторинга информационной безопасности на базе открытых решений. Книга ведёт читателя от подготовки Debian 12 и Docker до построения рабочего контура обнаружения, анализа и расследования инцидентов. Подробно рассматриваются Wazuh, Suricata IDS, DFIR-IRIS, MISP, Velociraptor, Greenbone/OpenVAS, локальный AI-контур на базе Ollama и Qwen, FinCERT IOC Pipeline, WireGuard и Telegram-уведомления. Отдельное внимание уделено FIM, SCA, Rootcheck, управлению уязвимостями, работе с IOC, фильтрации ложных срабатываний, приоритизации, дедупликации и playbookам реагирования. Издание содержит команды, конфигурации, проверки, чек-листы, схемы архитектуры и реальные примеры расследований. Книга будет полезна администраторам, аналитикам SOC, специалистам по информационной безопасности, студентам и всем, кто хочет самостоятельно собрать лабораторный SOC.
О книге
| Издательство | Автор |
|---|---|
| Год издания | 2026 |
| Язык | ru |
| Форматы | FB2.ZIP, TXT, TXT.ZIP, RTF.ZIP, A4.PDF, A6.PDF, MOBI.PRC, EPUB, IOS.EPUB, FB3 |
| Возрастное ограничение | 16 |





