Криминалистика компьютерной памяти - действенный метод анализа, применимый в разных областях, от реагирования на инциденты до анализа вредоносных программ. Он позволяет не только получить представление о контексте пользователя, но и искать уникальные следы вредоносных программ, а иногда и полностью реконструировать сложную целевую атаку.
Авторы книги знакомят читателя с современными концепциями активного поиска угроз и исследования передового вредоносного ПО с применением свободно распространяемых инструментов и фреймворков для анализа памяти.
В издании принят практический подход, используются образы памяти из реальных инцидентов. Это позволяет лучше понять предмет и наработать навыки, необходимые для реагирования на инциденты и расследования сложных целевых атак. Рассматриваются элементы внутреннего устройства Windows, Linux и macOS, изучаются методы и инструменты для обнаружения, исследования и активного поиска угроз методами криминалистики.
Прочтя книгу, вы сможете самостоятельно создавать и анализировать дампы памяти, изучать действия пользователя, искать следы бесфайловых атак и реконструировать действия злоумышленников.
Издание адресовано специалистам по реагированию на инциденты, аналитикам кибербезопасности, системным администраторам, а также может быть полезно студентам вузов и инженерам из смежных областей.
Предполагается базовое знакомство с принципами работы вредоносного ПО. Знание внутреннего устройства операционных систем необязательно, но желательно.
Чтобы оставить свою оценку и/или комментарий, Вам нужно войти под своей учетной записью или зарегистрироваться
Пока никто не оставил впечатление о книге...
Пока никто не оставил цитат из этой книги...
Автор | Ольга Лондер, Инглиш Билл, Бликер Тодд, Ковентри Пенелопа |
Жанр | Операционные системы и утилиты для ПК, Компьютерные технологии |
Год | 2007 |
Автор | Ольга Лондер, Инглиш Билл, Бликер Тодд, Ковентри Пенелопа |
Жанр | Операционные системы и утилиты для ПК, Компьютерные технологии |
Год | 2007 |
Автор | Андрей Алексеевич Попов |
Жанр | Программирование, Операционные системы и утилиты для ПК, Компьютерные технологии |
Год | 2004 |
Автор | Джон Росс |
Жанр | Операционные системы и утилиты для ПК, Компьютерные технологии |
Год | 2007 |
Автор | Нейл Мэтью, Ричард Стоунс |
Жанр | Программирование, Операционные системы и утилиты для ПК, Компьютерные технологии |
Год | 2009 |
Автор | Антон Белоусов |
Жанр | Операционные системы и утилиты для ПК, Компьютерные технологии |
Год | 2006 |