PARTE XVII · Defensive Security

Detection engineering, hunting e inteligencia

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 193.Del comportamiento adversario a una hipótesis detectablePlanificado
  2. 194.Semántica de consultas y errores silenciososPlanificado
  3. 195.Detecciones basadas en firma, estado y comportamientoPlanificado
  4. 196.Umbrales, ventanas y agregación temporalPlanificado
  5. 197.Baselines, estacionalidad y población de referenciaPlanificado
  6. 198.Testing de detecciones con positivos y negativosPlanificado
  7. 199.Precisión, recall, prevalencia y carga del analistaPlanificado
  8. 200.Cobertura frente a ATT&CK sin teatro de matricesPlanificado
  9. 201.Threat hunting dirigido por hipótesisPlanificado
  10. 202.Threat intelligence: fuentes, confianza y relevanciaPlanificado
  11. 203.Purple teaming y validación colaborativaPlanificado
  12. 204.Gestión del ciclo de vida y deuda de deteccionesPlanificado