PARTE XVIII · Defensive Security
Incident response, DFIR y resiliencia
12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.
- 205.Modelos de respuesta y autoridad operativaPlanificado
- 206.Triage inicial y control de incertidumbrePlanificado
- 207.Scoping de identidad, endpoint, red y cloudPlanificado
- 208.Timeline analysis y reconstrucción causalPlanificado
- 209.Adquisición de disco y artefactos persistentesPlanificado
- 210.Memoria, procesos y estado efímeroPlanificado
- 211.Network forensics y contexto de comunicacionesPlanificado
- 212.Cloud-native forensics y servicios administradosPlanificado
- 213.Malware triage para respondersPlanificado
- 214.Contención, erradicación y recuperación segurasPlanificado
- 215.Crisis, comunicación y obligaciones externasPlanificado
- 216.Retrospectiva, control validation y resilienciaPlanificado