Bu kitapta, APT ve karmaşık saldırı analizleri için siber saldırı analizi, tehdit avı ve siber tehdit istihbaratı konuları anlatılmış.
Kitabın amacı, Saldırı yapılan ağlarda APT tespiti yapabilmek adına Tehdit avı ve olay müdahale basamaklarının örnek bir demo üzerinde anlatılmasıyla okuyucuya Web shell tespiti malware analizi, log toplama, log analizi hafıza bellek dökümü inceleme ve saldırı trafiklerinin analizi hakkında bilgilerin verilmesi, APT grupları tehdit aktörleri gibi kavramların anlatılması ile siber tehdit istihbaratı kavramlarının incelenmesi ile atak modeli çıkartma ve APT analizi ve siber saldırı analizi yöntemlerinin okuyuculara uygulamalı olarak aktarılmasıdır.
(Önsözden)
Konu Başlıkları
| Siber Tehdit İstihbaratına Giriş |
| Advanced Persistence Threat Demo |
| Network Forensic ve Tehdit Avı |
| Web Shell Analizi |
| Endpoint Analizi |
| Lab. Zararlılarının Malware Analizi, Ioc Oluşturma ve Ttp Çıkartma |