«Домашний SOC» — практическое руководство по созданию и эксплуатации собственного центра мониторинга информационной безопасности на базе открытых решений. Книга ведёт читателя от подготовки Debian 12 и Docker до построения рабочего контура обнаружения, анализа и расследования инцидентов. Подробно рассматриваются Wazuh, Suricata IDS, DFIR-IRIS, MISP, Velociraptor, Greenbone/OpenVAS, локальный AI-контур на базе Ollama и Qwen, FinCERT IOC Pipeline, WireGuard и Telegram-уведомления. Отдельное внимание уделено FIM, SCA, Rootcheck, управлению уязвимостями, работе с IOC, фильтрации ложных срабатываний, приоритизации, дедупликации и playbookам реагирования. Издание содержит команды, конфигурации, проверки, чек-листы, схемы архитектуры и реальные примеры расследований. Книга будет полезна администраторам, аналитикам SOC, специалистам по информационной безопасности, студентам и всем, кто хочет самостоятельно собрать лабораторный SOC.
Категория: информационная безопасность
Правообладатель: Автор
Год: 2026
Легальная стоимость: 199 руб.
Ограничение по возрасту: 16+
Комментарии ():