PARTE XVI · Defensive Security
Ingeniería de telemetría
12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.
- 181.Diseñar una estrategia de observabilidad de seguridadPlanificado
- 182.Inventario de fuentes, propietarios y semánticaPlanificado
- 183.Windows Event Log, ETW y fuentes de endpointPlanificado
- 184.Linux audit, journald y trazas de sistemaPlanificado
- 185.EDR: modelo de datos, sensores y límitesPlanificado
- 186.Red: paquetes, flows, DNS, HTTP y TLS metadataPlanificado
- 187.Email y colaboración como superficies observablesPlanificado
- 188.Identidad y cloud audit logsPlanificado
- 189.Schemas, normalización y preservación de significadoPlanificado
- 190.Tiempo, duplicación, orden y correlaciónPlanificado
- 191.Retención, privacidad, coste y accesoPlanificado
- 192.Probar la salud de un pipeline de telemetríaPlanificado