
Stratégies de réponse aux violations de données à l'ère pratique de la sécurité dans le cloud
Description
Introduction au livre
« Sécurité pratique : Stratégies de réponse aux violations de données à l’ère du cloud » est un ouvrage qui compile l’expérience d’un RSSI ayant dirigé des organisations de sécurité dans divers environnements d’entreprise pendant 20 ans.
Des processus de sécurité standardisés des grandes entreprises à la riposte féroce des sociétés de jeux vidéo mondiales face au piratage, en passant par la protection à grande échelle des informations personnelles des entreprises de commerce électronique et de finance électronique, et la construction d'une organisation de sécurité à partir de zéro dans une start-up, ce livre restitue de manière vivante des expériences de terrain concrètes.
Il montre à quoi se préparer et comment réagir face à des incidents réels tels que les ransomwares, les attaques DDoS, les violations internes, le bourrage d'identifiants et les violations du cloud, et va au-delà de la simple technologie pour aborder le leadership en matière de sécurité et les stratégies de gestion organisationnelle.
Des processus de sécurité standardisés des grandes entreprises à la riposte féroce des sociétés de jeux vidéo mondiales face au piratage, en passant par la protection à grande échelle des informations personnelles des entreprises de commerce électronique et de finance électronique, et la construction d'une organisation de sécurité à partir de zéro dans une start-up, ce livre restitue de manière vivante des expériences de terrain concrètes.
Il montre à quoi se préparer et comment réagir face à des incidents réels tels que les ransomwares, les attaques DDoS, les violations internes, le bourrage d'identifiants et les violations du cloud, et va au-delà de la simple technologie pour aborder le leadership en matière de sécurité et les stratégies de gestion organisationnelle.
indice
Partie 1.
Point de départ et prise de conscience de la sécurité
Chapitre 1.
La sécurité est toujours au centre des préoccupations après un incident.
Chapitre 2.
Sensibilisation à la sécurité : de la sécurité traditionnelle à la sécurité intelligente
Chapitre 3.
Leçons tirées des entreprises en croissance et des grandes entreprises de jeux vidéo
Partie 2.
Cas concrets de réponse aux violations de données
Chapitre 4.
Réponse aux attaques de ransomware : infection, mise en quarantaine et récupération en 20 heures
Chapitre 5.
Protection contre les attaques DDoS à grande échelle : stopper une attaque mondiale en 40 minutes
Chapitre 6.
Fuites d'initiés : révéler la vérité grâce à l'analyse des journaux et des comportements
Chapitre 7.
Fuite de données clients : Attaques par bourrage d’identifiants
Chapitre 8.
Compromission du cloud : crises réelles rencontrées par AWS et GCP
Chapitre 9.
Réflexion post-accidentelle : Analyse des causes profondes et systèmes de prévention des récidives
Partie 3.
Technologies et systèmes de réponse aux infractions
Chapitre 10. SIEM, EDR et SOAR : Le cœur de la détection et de l’automatisation
Chapitre 11.
DevSecOps : Intégrer la réponse aux violations de données dans votre pipeline de développement
Chapitre 12.
Confiance zéro : une approche qui renforce simultanément la prévention et la réponse
Chapitre 13.
Prévention des fuites de données : détection, blocage et suivi
Partie 4.
Tâches de réponse aux violations spécifiques à l'industrie
Chapitre 14.
Entreprises de jeux vidéo : la guerre mondiale contre le piratage et les abus
Chapitre 15.
Finance électronique : concilier productivité et examen de la réglementation et des licences
Chapitre 16.
Commerce électronique : Protection de la vie privée à grande échelle et réponse aux crises
Chapitre 17.
Entreprises étrangères : Expérience en matière de gestion des violations du RGPD et du CCPA
Partie 5.
Les personnes et les organisations
Chapitre 18.
Comment une petite équipe de sécurité devrait-elle réagir ?
Chapitre 19.
Les efforts déployés par un dirigeant pour réduire les taux de roulement du personnel
Chapitre 20.
Intervention en cas de violation de données avec l'équipe de développement et d'exploitation
Point de départ et prise de conscience de la sécurité
Chapitre 1.
La sécurité est toujours au centre des préoccupations après un incident.
Chapitre 2.
Sensibilisation à la sécurité : de la sécurité traditionnelle à la sécurité intelligente
Chapitre 3.
Leçons tirées des entreprises en croissance et des grandes entreprises de jeux vidéo
Partie 2.
Cas concrets de réponse aux violations de données
Chapitre 4.
Réponse aux attaques de ransomware : infection, mise en quarantaine et récupération en 20 heures
Chapitre 5.
Protection contre les attaques DDoS à grande échelle : stopper une attaque mondiale en 40 minutes
Chapitre 6.
Fuites d'initiés : révéler la vérité grâce à l'analyse des journaux et des comportements
Chapitre 7.
Fuite de données clients : Attaques par bourrage d’identifiants
Chapitre 8.
Compromission du cloud : crises réelles rencontrées par AWS et GCP
Chapitre 9.
Réflexion post-accidentelle : Analyse des causes profondes et systèmes de prévention des récidives
Partie 3.
Technologies et systèmes de réponse aux infractions
Chapitre 10. SIEM, EDR et SOAR : Le cœur de la détection et de l’automatisation
Chapitre 11.
DevSecOps : Intégrer la réponse aux violations de données dans votre pipeline de développement
Chapitre 12.
Confiance zéro : une approche qui renforce simultanément la prévention et la réponse
Chapitre 13.
Prévention des fuites de données : détection, blocage et suivi
Partie 4.
Tâches de réponse aux violations spécifiques à l'industrie
Chapitre 14.
Entreprises de jeux vidéo : la guerre mondiale contre le piratage et les abus
Chapitre 15.
Finance électronique : concilier productivité et examen de la réglementation et des licences
Chapitre 16.
Commerce électronique : Protection de la vie privée à grande échelle et réponse aux crises
Chapitre 17.
Entreprises étrangères : Expérience en matière de gestion des violations du RGPD et du CCPA
Partie 5.
Les personnes et les organisations
Chapitre 18.
Comment une petite équipe de sécurité devrait-elle réagir ?
Chapitre 19.
Les efforts déployés par un dirigeant pour réduire les taux de roulement du personnel
Chapitre 20.
Intervention en cas de violation de données avec l'équipe de développement et d'exploitation
SPÉCIFICATIONS DES PRODUITS
- Date d'émission : 10 octobre 2025
- Nombre de pages, poids, dimensions : 80 pages | 148 × 210 × 15 mm
- ISBN13 : 9791112070012
Vous aimerez peut-être aussi
카테고리
Langue coréenne
Langue coréenne