Привет, Хаброжители! Прямо сейчас в сети может скрываться злоумышленник, незаметно изучающий инфраструктуру и похищающий конфиденциальные данные. Сможете ли распознать едва заметные признаки его присутствия? Охота за киберугрозами (threat hunting) — это практика выявления угроз в сети и приложениях, которые не фиксируются стандартными средствами защиты. Автор на примере реальных сценариев покажет, как должен рассуждать охотник за угрозами. Читать далее

Привет, Хаброжители!
Прямо сейчас в сети может скрываться злоумышленник, незаметно изучающий инфраструктуру и похищающий конфиденциальные данные. Сможете ли распознать едва заметные признаки его присутствия? Охота за киберугрозами (threat hunting) — это практика выявления угроз в сети и приложениях, которые не фиксируются стандартными средствами защиты. Автор на примере реальных сценариев покажет, как должен рассуждать охотник за угрозами.
Освойте методы структурированного расследования, которые помогают выявлять даже самые сложные проблемы кибербезопасности. Начните с основ: научитесь формулировать гипотезы, собирать данные разведки, строить план действий и реализовывать его на практике. Затем познакомьтесь с продвинутыми методами обнаружения аномалий — машинным обучением и статистическим анализом. Благодаря наборам данных и готовым сценариям вы сможете отработать приемы и развить профессиональные навыки.
Что внутриГотовый фреймворк и набор инструментов охотника за киберугрозами.
Мышление с позиции противника.
Практика охоты за угрозами.
Книга адресована специалистам по информационной безопасности, а также ИТ-специалистам, которые хотят выработать проактивный подход к выявлению проблем и реагированию на них. Если хотите развить навыки охоты за угрозами, глубже понять поведение злоумышленников и сформулировать мощную программу действий, эта книга для вас. Независимо от того, новичок вы в кибербезопасности или уже сведущий специалист, освоив предложенные техники и стратегии, вы обретете бесценный опыт и новые знания.
«Незаменимое пособие для специалистов, желающих вывести безопасность своей компании на новый уровень».
— Антон Чувакин, Google
«Исчерпывающая и практическая книга по противодействию киберугрозам. Написана простым и понятным языком».
— Бина Рамамурти, Университет Баффало
«Раскрывает эффективные методы поиска угроз, знание которых совершенно необходимо для защиты от киберпреступников».
— Шон Свенсон, старший директор по реагированию на киберинциденты
«Незаменимое руководство по поиску киберугроз».
— Виктор Жора, Центр экспертных исследований и моделирования
Об авторе«Исчерпывающее руководство по активному поиску угроз!»
— Рохит Подувал, Cisco Systems

эксперт с более чем 20-летним опытом в области информационной безопасности. Защитил диссертацию в Королевском колледже Холлоуэй Лондонского университета по направлению «Информационная безопасность». До прихода в Cisco работал в компаниях Schlumberger и HSBC. В Cisco, занимая позицию ведущего архитектора, руководил и участвовал в крупных международных проектах: от разработки архитектур безопасности и внедрения систем управления ИБ до проектирования, развертывания и эксплуатации центров управления безопасностью (SOC).
За годы работы Надем сотрудничал с такими организациями, как Google, Microsoft, Cisco, Mozilla и OpenSSL, помогая выявлять и устранять критические уязвимости в протоколе TLS/SSL. Надем — соавтор книги Security Operations Center: Building, Operating and Maintaining Your SOC, вышедшей в издательстве Cisco Press в 2015 г.
Приобрести книгу «Охота за киберугрозами» можно на нашем сайте.
По факту оплаты бумажной версии книги на e‑mail высылается электронная книга.
Для Хаброжителей действует скидка 25% по промокоду — threat hunting
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Книга: «Linux для администраторов, 2-е изд.» | 0 | 7.07 | 14-05-2026 |
| 2 | [Перевод] Книга аутентификации | 0 | 8.61 | 28-07-2026 |
| 3 | Книга: «Kubernetes. Полное руководство по развертыванию и управлению Kubernetes в облачных и локальных средах. 2-е изд.» | 0 | 7.77 | 21-05-2026 |
| 4 | Книга: «Безопасность контейнеров. Фундаментальный подход к защите контейнеризированных приложений. 2-е изд.» | 0 | 11.08 | 16-06-2026 |
| 5 | Книга: «Компьютерные сети. Принципы, технологии, протоколы. 7-е издание.» | 0 | 10.1 | 18-06-2026 |
| 6 | Книга: «Основы DevOps и Software Delivery. Практика развертывания и сопровождения ПО в продакшене» | 0 | 6.5 | 07-07-2026 |
| 7 | Предзаказ на книгу: «Компьютерные сети. Принципы, технологии, протоколы. 7-е издание» | 0 | 6.03 | 18-05-2026 |
| 8 | Книга: «Head First. Изучаем C# и .NET. 5-е изд.» | 0 | 10.4 | 20-05-2026 |
| 9 | Книга: «Object Oriented Design. Подготовка к сложному интервью» | 0 | 12.36 | 04-06-2026 |
| 10 | Книга: «Фулстек JavaScript: Секреты, которые должен знать каждый мидл» | 0 | 10.32 | 12-05-2026 |