KALI LINUX INCIDENT RESPONSE: Ontwikkel Robuuste Strategie n in een High-Performanceomgeving
Dit boek biedt een praktische benadering van incidentrespons met Kali Linux en behandelt voorbereiding, detectie, triage, containment, eradicatie en herstel. De inhoud integreert de analyse van endpoints, identiteiten, netwerken, applicaties, cloudomgevingen, containers, Kubernetes, SaaS en CI/CD-pipelines.
Het boek behandelt tools zoals TShark, tcpdump, Nmap, YARA, osquery, OpenSSL, Bash, Python en PowerShell, evenals resources voor AWS, Microsoft Azure, Google Cloud, Active Directory, Microsoft Entra ID, Google Workspace en Okta. Daarnaast komen ransomware, exfiltratie, Business Email Compromise, insider threat, zero-day, blootstelling van credentials en de software-supplychain aan bod.
U leert: - Een Kali Linux-werkstation voorbereiden voor Incident Response - Gegevens uit SIEM, EDR, NDR en cloud correleren - De blast radius afbakenen en bewijsmateriaal bewaren - Endpoints, accounts, sessies en workloads containen - Reageren op ransomware, exfiltratie en compromitteringen in de cloud - Backups, clean rooms en een veilige terugkeer naar productie valideren
Na afloop bent u in staat Incident Response-operaties methodisch, traceerbaar en met technische validatie uit te voeren binnen lokale, hybride en cloud-nativeomgevingen.