Passer aux informations sur le produit
Guide pratique sur l'automatisation du contrôle et de l'exploitation de la sécurité de l'information
Guide pratique sur l'automatisation du contrôle et de l'exploitation de la sécurité de l'information
Description
Introduction au livre
Récemment, les technologies d'automatisation sont activement utilisées dans le domaine de la sécurité de l'information en entreprise.
La technologie d'automatisation est un élément essentiel de la mise en œuvre du Zero Trust, une stratégie de cybersécurité.
Nous présentons une méthodologie pour la mise en œuvre d'un système d'automatisation utilisant une solution d'automatisation du contrôle de sécurité (SOAR, Security Orchestration, Automation, and Response) et des exemples de mise en œuvre spécifiques pour chaque type.
Vous pouvez acquérir une expérience pratique en construisant des systèmes de contrôle de sécurité automatisés et appliquer des exemples de mise en œuvre pour créer des cas d'utilisation adaptés à votre entreprise.
De plus, vous pouvez obtenir des informations utiles pour élaborer une feuille de route future en matière de contrôle et d'opérations de sécurité de l'information.
  • Vous pouvez consulter un aperçu du contenu du livre.
    Aperçu

indice
Chapitre 1.
Qu’est-ce que la gestion de la sécurité de l’information et l’automatisation des tâches ?


1.1.
Pourquoi l'automatisation est-elle nécessaire pour le contrôle et les opérations de sécurité de l'information ?
1.1.1 Principales missions du Centre de contrôle de la sécurité de l'information
1.2.
Que peut faire l'automatisation pour vous ?
1.3.
Quelles sont les fonctionnalités nécessaires à une solution d'automatisation de la gestion de la sécurité de l'information ?
1.4.
Structure de ce livre

Chapitre 2.
Qu'est-ce qu'une solution d'automatisation de la gestion de la sécurité de l'information ?


2.1. Qu'est-ce qu'une solution SOAR ?
2.2. Quels sont les éléments techniques nécessaires à une solution SOAR ?
2.2.1 Fonctions principales de SOAR
2.2.2 Configuration du playbook
2.2.3 Cahier d'exercices
2.2.4 Intégration flexible avec les solutions SIEM
2.2.5 Contenu (Cas d'utilisation)
2.3. Méthodologie du projet de mise en œuvre de SOAR
2.3.1 Phase 1 : Préparation préliminaire
2.3.2 Phase 2 : Enquête et analyse de l'état d'avancement
2.3.3 Phase 3 : Conception
2.3.4 Phase 4 : Mise en œuvre et application
2.3.5 Phase 5 : Opérations

Chapitre 3.
Cas d'utilisation du guide d'automatisation


3.1.
Processus de réponse aux attaques de logiciels malveillants
3.1.1 Aperçu des attaques de logiciels malveillants
3.1.2 Tâches principales et temps de réponse
3.1.3 Organigramme de détection et d'analyse des attaques de logiciels malveillants
3.1.4 Flux de travail principal
3.1.5 Diagramme de flux de travail détaillé
3.1.6 Liste d'intégration système
3.1.7 Définition du cas d'utilisation du playbook
3.1.8 Guide de mise en œuvre
3.2.
Processus de détection et de réponse aux spams
3.2.1 Aperçu de la détection et de la réponse aux spams
3.2.2 Tâches principales et temps de réponse
3.2.3 Organigramme de détection et d'analyse des courriels indésirables
3.2.4 Flux de travail principal
3.2.5 Diagramme de flux de travail détaillé
3.2.6 Liste d'intégration système
3.2.7 Définition du cas d'utilisation du playbook
3.2.8 Guide de mise en œuvre
3.3.
Processus de réponse aux attaques d'applications Web
3.3.1 Aperçu des attaques d'applications Web
3.3.2 Tâches principales et temps de réponse
3.3.3 Organigramme de détection et d'analyse des attaques d'applications Web
3.3.4 Flux de travail principal
3.3.5 Diagramme de flux de travail détaillé
3.3.6 Liste d'intégration système
3.3.7 Définition du cas d'utilisation du playbook
3.3.8 Guide de mise en œuvre
3.4. Surveillance et réponse aux avis de sécurité et aux informations sur les vulnérabilités de KISA
3.4.1 Aperçu des nouvelles vulnérabilités de sécurité
3.4.2 Tâches principales et temps de réponse
3.4.3 Flux de travail de confirmation et de réponse aux notifications de vulnérabilité
3.4.4 Flux de travail principal
3.4.5 Diagramme de flux de travail détaillé
3.4.6 Liste d'intégration système
3.4.7 Définition du cas d'utilisation du playbook
3.4.8 Guide de mise en œuvre
3.5.
Processus de travail de détection et de réponse basé sur le score de risque des groupes de piratage
3.5.1 Aperçu des attaques APT menées par des groupes de pirates informatiques
3.5.2 Analyse du cadre MITRE ATT&CK et des techniques d'attaque
3.5.3 Aperçu de la détection des attaques basée sur le score de risque
3.5.4 Tâches principales et temps de réponse
3.5.5 Organigramme de détection et d'analyse des attaques de groupes de pirates informatiques
3.5.6 Flux de travail principal
3.5.7 Diagramme de flux de travail détaillé
3.5.8 Liste d'intégration système
3.5.9 Définition du cas d'utilisation du playbook
3.5.10 Guide de mise en œuvre
3.6. Processus de travail de détection et de réponse aux menaces dans le cloud AWS
3.6.1 Aperçu des attaques dans les environnements cloud
3.6.2 Tâches principales et temps de réponse
3.6.3 Organigramme de détection et d'analyse des attaques dans l'environnement cloud AWS
3.6.4 Flux de travail principal
3.6.5 Diagramme de flux de travail détaillé
3.6.6 Liste d'intégration système
3.6.7 Définition du cas d'utilisation du playbook
3.6.8 Guide de mise en œuvre
3.7.
Processus de travail de détection et de réponse aux anomalies de fuites d'informations internes
3.7.1 Aperçu des anomalies de fuite d'informations internes
3.7.2 Tâches principales et temps de réponse
3.7.3 Organigramme de détection et d'analyse des anomalies de fuite d'informations
3.7.4 Flux de travail principal
3.7.5 Diagramme de flux de travail détaillé
3.7.6 Liste d'intégration système
3.7.7 Définition du cas d'utilisation du playbook
3.7.8 Guide de mise en œuvre

Chapitre 4.
Plan opérationnel d'automatisation des contrôles de sécurité de l'information


4.1. Processus de gestion des opérations du système SOAR
4.1.1 Quel est le processus d'exploitation de l'automatisation du contrôle de sécurité ?
4.1.2 Procédure de fonctionnement du système d'automatisation du contrôle de sécurité
4.1.3 Travaux d'inspection du fonctionnement du système d'automatisation
4.1.4 Procédures opérationnelles détaillées quotidiennes
4.1.5 Procédures de travail hebdomadaires détaillées
4.1.6 Procédures de travail détaillées mensuelles
4.1.7 Procédures commerciales détaillées
4.2.
nouveau processus de développement de scénarios et de gestion de contenu
4.2.1 Processus d'élaboration du guide de jeu
4.2.2 Plan de gestion du playbook

Chapitre 5.
Développement des domaines d'automatisation


5.1.
Orchestration et automatisation avec des technologies de mise en œuvre zéro confiance
5.1.1 Définition du modèle Zero Trust
5.1.2 Comparaison de la sécurité périmétrique traditionnelle et de la sécurité Zero Trust 295
5.1.3 Architecture et automatisation Zero Trust
5.1.4 Cas d'utilisation de l'automatisation
5.2. Automatisation des opérations informatiques et de la réponse aux incidents
5.2.1 Qu'est-ce que l'automatisation des opérations informatiques et de la réponse aux pannes ?
5.2.2 Extension de l'observabilité et automatisation des réponses
5.3.
Développement des opérations de sécurité intégrées
5.3.1 Qu’est-ce qu’une opération de sécurité intégrée ?
5.3.2 Cas d'une extension d'opération intégrée
5.3.3 Cas d'utilisation de l'IA générative

Image détaillée
Image détaillée 1

Avis de l'éditeur
◈ Ce que ce livre aborde ◈

◆ Nécessité et efficacité du contrôle de la sécurité de l'information et de l'automatisation des tâches opérationnelles
◆ Présentation des fonctions et du flux de travail de déploiement requis pour une solution d'automatisation du contrôle de sécurité.
◆ Cas d'utilisation de la configuration de manuels numériques pour divers processus de contrôle de sécurité
◆ Un guide pratique qui couvre l'ensemble du processus, de la préparation préliminaire à la mise en œuvre des cas d'utilisation, en passant par l'exploitation et l'expansion ultérieures.
Un guide destiné à tous, des professionnels de la sécurité de l'information aux RSSI qui définissent les stratégies et les orientations en matière de sécurité.

◈ Public cible de ce livre ◈

◆ Étudiants et professionnels de la sécurité de l'information souhaitant acquérir des bases solides en matière de processus de travail et d'automatisation dans ce domaine.
◆ Les analystes et opérateurs de sécurité qui souhaitent connaître la méthodologie et les cas d'implémentation de l'automatisation des contrôles de sécurité.
◆ Responsables de la sécurité et RSSI souhaitant acquérir des connaissances pour établir une feuille de route et définir une stratégie et une orientation pour la mise en place de solutions de sécurité de l'information en entreprise

◈ Structure de ce livre ◈

Ce livre explique systématiquement tout, des bases de l'automatisation de la sécurité de l'information aux cas d'utilisation.
Des raisons pour lesquelles l'automatisation est nécessaire au travail en matière de sécurité de l'information aux concepts et méthodologies de mise en œuvre, tout est expliqué de manière à être compréhensible par les opérateurs de sécurité, les analystes de sécurité, les chefs d'équipe de sécurité et les RSSI.

Le processus de création de solutions d'automatisation peut servir de référence utile pour la mise en œuvre de l'automatisation.
Les professionnels peuvent également vérifier ce dont ils ont besoin pour préparer et mettre en œuvre un projet.
À titre d'exemple pratique, le cas d'automatisation par type explique l'ensemble du processus, de la conception de l'implémentation du playbook à sa mise en œuvre.
Elle est catégorisée selon les tâches de sécurité de l'information et inclut les tâches de contrôle du cloud.
Nous examinerons également les méthodes de fonctionnement stables après la mise en œuvre et fournirons des informations sur la manière de procéder systématiquement même en cas de modifications du plan d'action.
Enfin, nous explorons des domaines en expansion tels que la confiance zéro, les opérations informatiques et l'utilisation de l'IA générative.
Tout au long de ce processus, vous acquerrez des connaissances techniques systématiques qui vous permettront de mettre en œuvre un environnement d'exploitation de sécurité automatisé et intégré.

◈ Note de l'auteur ◈

De nombreux services de sécurité informatique d'entreprises envisagent actuellement d'introduire des technologies de contrôle de sécurité et d'automatisation opérationnelle.
Gartner fournit des orientations de recherche depuis plusieurs années, classant la solution comme SOAR (Security Orchestration, Automation, and Response), et prédit qu'elle deviendra une solution essentielle dans les centres de contrôle de la sécurité de l'information des entreprises.
De plus, SOAR est l'une des technologies fondamentales pour la mise en œuvre du « Zero Trust », la stratégie de cybersécurité la plus récente.

Certaines entreprises adoptent et utilisent déjà de manière proactive les technologies d'automatisation de la sécurité.
Il est toutefois vrai que nous procédons par essais et erreurs dans la mise en œuvre des cas d'utilisation.


L'introduction d'une solution SOAR ne signifie pas qu'elle soit immédiatement utilisable. Il est indispensable de comprendre la solution et le processus, et de l'implémenter correctement.

Il existe toujours un manque critique de cas d'utilisation et de guides d'automatisation de la sécurité à destination des professionnels de la sécurité de l'information.
Il serait très utile de disposer d'une méthodologie et de divers cas d'utilisation pour la mise en œuvre d'un système automatisé pour les tâches de sécurité de l'information en entreprise.

Plus précisément, les cas d'utilisation concernent les processus de contrôle de sécurité interne au sein d'une entreprise, ce qui explique le manque criant de données accessibles au public.
Cet ouvrage présente des cas d'utilisation spécifiques par type, basés sur des informations publiques fournies par les fabricants de solutions.
Parallèlement, nous proposons des concepts d'automatisation de la sécurité de l'information, des méthodologies de mise en œuvre, des cas d'utilisation par type et des conseils pour les développements futurs.
En particulier, les cas d'utilisation par type constituent une excellente source d'informations immédiatement exploitables pour diverses tâches de sécurité.
Nous sommes convaincus que ce cas d'utilisation vous aidera à automatiser les processus de contrôle de sécurité adaptés à l'environnement de votre secteur d'activité.
SPÉCIFICATIONS DES PRODUITS
- Date d'émission : 30 septembre 2024
- Nombre de pages, poids, dimensions : 320 pages | 188 × 235 × 18 mm
- ISBN13 : 9791161758718
- ISBN10 : 1161758712

Vous aimerez peut-être aussi

카테고리