PARTE XVI · Defensive Security

Ingeniería de telemetría

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 181.Diseñar una estrategia de observabilidad de seguridadPlanificado
  2. 182.Inventario de fuentes, propietarios y semánticaPlanificado
  3. 183.Windows Event Log, ETW y fuentes de endpointPlanificado
  4. 184.Linux audit, journald y trazas de sistemaPlanificado
  5. 185.EDR: modelo de datos, sensores y límitesPlanificado
  6. 186.Red: paquetes, flows, DNS, HTTP y TLS metadataPlanificado
  7. 187.Email y colaboración como superficies observablesPlanificado
  8. 188.Identidad y cloud audit logsPlanificado
  9. 189.Schemas, normalización y preservación de significadoPlanificado
  10. 190.Tiempo, duplicación, orden y correlaciónPlanificado
  11. 191.Retención, privacidad, coste y accesoPlanificado
  12. 192.Probar la salud de un pipeline de telemetríaPlanificado