Домашний SOC. Книга для администратора и аналитика

Издательство:
SelfPub
«Домашний SOC» — практическое руководство по созданию и эксплуатации собственного центра мониторинга информационной безопасности на базе открытых решений. Книга ведёт читателя от подготовки Debian 12 и Docker до построения рабочего контура обнаружения, анализа и расследования инцидентов.
Подробно рассматриваются Wazuh, Suricata IDS, DFIR-IRIS, MISP, Velociraptor, Greenbone/OpenVAS, локальный AI-контур на базе Ollama и Qwen, FinCERT IOC Pipeline, WireGuard и Telegram-уведомления. Отдельное внимание уделено FIM, SCA, Rootcheck, управлению уязвимостями, работе с IOC, фильтрации ложных срабатываний, приоритизации, дедупликации и playbookам реагирования.
Издание содержит команды, конфигурации, проверки, чек-листы, схемы архитектуры и реальные примеры расследований. Книга будет полезна администраторам, аналитикам SOC, специалистам по информационной безопасности, студентам и всем, кто хочет самостоятельно собрать лабораторный SOC.



