LIBRISTO
LIBROAMANTO
obrigatório
Faça parte de uma comunidade de amantes de livros de todo o mundo e tenha acesso a uma série de benefícios. Crie uma conta gratuitamente
0
Correio DHL 7.99 Correio DPD 4.49 Correio MRW 3.99 Ponto DPD 3.99

Practical Detection Engineering with Sigma

Língua InglêsInglês
Livro Capa mole
Livro Practical Detection Engineering with Sigma Wojciech Ciemski
Código Libristo: 52744695
Editoras Orange Education Pvt Ltd, maio 2026
Write Once, and Detect Everywhere- Practical Sigma Rules for Modern SOCsBook DescriptionPractical De... Descrição completa
? points 89 b Novo Novo
36.87
Reabastecimento esperado Lançamento 02. 06. 2026

Política de devolução de 30 dias

Write Once, and Detect Everywhere- Practical Sigma Rules for Modern SOCs

Book Description

Practical Detection Engineering with Sigma is a hands-on guide to building, testing, and operationalizing modern detections in real SOC environments.

The book walks you step by step through the full detection engineering lifecycle-from understanding Sigma fundamentals to writing structured rules and deploying them across SIEM and XDR platforms.

What you will learn

● Design and write structured, maintainable Sigma rules for diverse log sources and enterprise environments.

● Translate adversary techniques into behavior-based detections, aligned with MITRE ATT&CK tactics and techniques.

● Convert vendor-agnostic Sigma rules into optimized SIEM and XDR platform-specific queries.

● Validate and test detections using real telemetry, simulated attacks, and threat emulation frameworks.

● Reduce false positives through better logic design, field normalization, and contextual enrichment.

● Implement scalable detection engineering practices using Git-based versioning, automation, and CI/CD pipelines.

Table of Contents

1. Understanding Sigma and Its Importance

2. Anatomy of a Sigma Rule

3. Sigma Rule Logic and Conditions

4. Creating Rules for Windows Logs

5. Creating Rules for Linux and Network Logs

6. ATT&CK Mapping and TTP-Based Detection

7. Threat Simulation and Rule Testing

8. Sigma Rule Anti-Patterns and Best Practices

9. Real-World Detection Use Cases

10. Sigma Rules in SOC Workflows

11. Converting Sigma to SIEM Queries

12. Backend Limitations and Field Mapping Challenges

13. Automating Detection Delivery with CI/CD

14. Managing Rule Packs and Rule Versioning

15. Threat Hunting with Sigma

16. Intelligence-Driven Detection Engineering

17. Sigma in Open Source XDR

18. The Future of Sigma and Detection-as-Code

       Appendices

       Index

Atriz & Poliglota
EWA KASP para
Reproduzir vídeo
Ewa Kasp
A Libristo tem a maior seleção de literatura estrangeira. É por isso que compro os meus livros aqui.

Sobre o livro

Nome completo Practical Detection Engineering with Sigma
Língua Inglês
Encadernação Livro - Capa mole
Data de emissão 2026
Número de páginas 450
EAN 9789349887978
ISBN 9349887975
Código Libristo 52744695
Peso 769
Dimensões 191 x 235 x 23
Ofereça este livro hoje
É fácil
1 Adicione ao carrinho e escolha Entregar como presente ao finalizar a compra 2 Receberá um vale 3 O livro chegará ao endereço do destinatário

Iniciar sessão

Inicie sessão na sua conta. Não tem uma conta Libristo? Crie uma agora!

 
obrigatório
obrigatório

Não tem uma conta? Descubra os benefícios de ter uma conta Libristo!

Com uma conta Libristo, terá tudo sob controlo.

Crie uma conta Libristo