KALI LINUX INCIDENT RESPONSE: Sviluppa Strategie Robuste in un Ambiente ad Alte Prestazioni
Questo libro presenta un approccio pratico alla risposta agli incidenti con Kali Linux, comprendendo preparazione, rilevamento, triage, contenimento, eradicazione e recupero. Il contenuto integra l'analisi di endpoint, identità, reti, applicazioni, ambienti cloud, container, Kubernetes, SaaS e pipeline CI/CD.
L'opera esplora strumenti come TShark, tcpdump, Nmap, YARA, osquery, OpenSSL, Bash, Python e PowerShell, oltre a risorse per AWS, Microsoft Azure, Google Cloud, Active Directory, Microsoft Entra ID, Google Workspace e Okta. Affronta inoltre ransomware, esfiltrazione, Business Email Compromise, insider threat, zero-day, esposizione delle credenziali e supply chain del software.
Imparerai a: - Preparare una postazione Kali Linux per Incident Response - Correlare dati provenienti da SIEM, EDR, NDR e cloud - Delimitare il blast radius e preservare le evidenze - Contenere endpoint, account, sessioni e workload - Rispondere a ransomware, esfiltrazione e compromissioni nel cloud - Convalidare backup, clean room e ritorno sicuro in produzione
Al termine, sarai in grado di condurre operazioni di Incident Response con metodo, tracciabilità e convalida tecnica in ambienti locali, ibridi e cloud-native.