PARTE XVIII · Defensive Security

Incident response, DFIR y resiliencia

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 205.Modelos de respuesta y autoridad operativaPlanificado
  2. 206.Triage inicial y control de incertidumbrePlanificado
  3. 207.Scoping de identidad, endpoint, red y cloudPlanificado
  4. 208.Timeline analysis y reconstrucción causalPlanificado
  5. 209.Adquisición de disco y artefactos persistentesPlanificado
  6. 210.Memoria, procesos y estado efímeroPlanificado
  7. 211.Network forensics y contexto de comunicacionesPlanificado
  8. 212.Cloud-native forensics y servicios administradosPlanificado
  9. 213.Malware triage para respondersPlanificado
  10. 214.Contención, erradicación y recuperación segurasPlanificado
  11. 215.Crisis, comunicación y obligaciones externasPlanificado
  12. 216.Retrospectiva, control validation y resilienciaPlanificado