情報驅動應急響應
內容描述
本書恰恰就是這樣一本讓人相見恨晚的實用指南。作者基於情報周期和事件響應周期提出的“F3EAD”流程,將情報團隊和事件響應團隊的工作有機地貫穿起來,並結合具體案例,深入淺出地闡述各階段工作要點、註意事項。值得一提的是,作者在第8章專門討論了分析過程中容易出現的各種偏見和消除偏見的辦法,在第9章專門討論了情報產品的目標、受眾及篇幅等問題,甚至提供了大量情報產品模板。 本書不僅適合企業安全運營中心的事件響應人員閱讀,而且也是網絡安全廠商的專業分析團隊的必讀書目。但由於譯者水平有限,譯文中難免存在紕漏,懇請讀者批評、指正。