PARTE XVII · Defensive Security
Detection engineering, hunting e inteligencia
12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.
- 193.Del comportamiento adversario a una hipótesis detectablePlanificado
- 194.Semántica de consultas y errores silenciososPlanificado
- 195.Detecciones basadas en firma, estado y comportamientoPlanificado
- 196.Umbrales, ventanas y agregación temporalPlanificado
- 197.Baselines, estacionalidad y población de referenciaPlanificado
- 198.Testing de detecciones con positivos y negativosPlanificado
- 199.Precisión, recall, prevalencia y carga del analistaPlanificado
- 200.Cobertura frente a ATT&CK sin teatro de matricesPlanificado
- 201.Threat hunting dirigido por hipótesisPlanificado
- 202.Threat intelligence: fuentes, confianza y relevanciaPlanificado
- 203.Purple teaming y validación colaborativaPlanificado
- 204.Gestión del ciclo de vida y deuda de deteccionesPlanificado