KALI LINUX CYBER THREAT INTELLIGENCE: Breng Bedreigingen in Kaart, Correleer Bewijzen en Produceer Actiegerichte Intelligence
Dit boek presenteert een praktische benadering voor Cyber Threat Intelligence-operaties met Kali Linux als analyse- en onderzoeksplatform. Gericht op professionals en studenten in cybersecurity, laat de inhoud zien hoe indicatoren van compromittering kunnen worden verzameld, gevalideerd en gecorreleerd, hoe kwaadaardige infrastructuur kan worden onderzocht en hoe technische gegevens kunnen worden omgezet in bruikbare intelligence voor digitale verdediging.De obra verkent tools die breed worden gebruikt in CTI-operaties, zoals Nmap, Whois, Dig, Dnsrecon en Searchsploit voor analyse van infrastructuur en kwetsbaarheden, naast resources voor verkeersanalyse en monitoring met TShark, Zeek en Suricata. Ook worden automatisering met Bash en Python, manipulatie van gegevens in JSON, gebruik van SQLite voor indicatorbases en integratie met platforms voor het delen van intelligence zoals MISP, OpenCTI, STIX en TAXII behandeld.U leert: - Domeinen, IP's, DNS, ASN en dreigingsinfrastructuur onderzoeken - Indicatoren van compromittering (IoCs) verzamelen en analyseren - Campagnes, malware, TTPs en technische bewijzen correleren - Netwerkverkeer monitoren en PCAP-bestanden analyseren - Verzameling en analyse van intelligencegegevens automatiseren - Gestructureerde indicatorbases en ingestiepipelines bouwen - Technische rapporten produceren voor SOC, DFIR en Threat HuntingAan het einde zal de lezer in staat zijn complete Cyber Threat Intelligence-routines met Kali Linux te implementeren, waarbij gegevensverzameling, validatie van indicatoren, correlatie van bewijzen en productie van intelligence toegepast op digitale verdediging worden geïntegreerd.