Криминалистика компьютерной памяти на практике. Как эффективно анализировать оперативную память

Криминалистика компьютерной памяти на практике. Как эффективно анализировать оперативную память

О. Скулкин

Данного товара сейчас нет в наличии

Возможно, у нас найдется аналогичный или похожий товар здесь.
Детальная информация
Издательство
Бумага
офсетная
ISBN
978-5-93700-157-3
Количество страниц
256
Высота издания
243 мм
Ширина издания
172 мм
Толщина издания
18 мм
Код товара
2735887
Описание
Криминалистика компьютерной памяти — действенный метод анализа, применимый в разных областях, от реагирования на инциденты до анализа вредоносных программ. Он позволяет не только получить представление о контексте пользователя, но и искать уникальные следы вредоносных программ, а иногда и полностью реконструировать сложную целевую атаку.
Авторы книги знакомят читателя с современными концепциями активного поиска угроз и исследования передового вредоносного ПО с применением свободно распространяемых инструментов и фреймворков для анализа памяти.
В издании принят практический подход, используются образы памяти из реальных инцидентов. Это позволяет лучше понять предмет и наработать навыки, необходимые для реагирования на инциденты и расследования сложных целевых атак. Рассматриваются элементы внутреннего устройства Windows, Linux и macOS, изучаются методы и инструменты для обнаружения, исследования и активного поиска угроз методами криминалистики.
Прочтя книгу, вы сможете самостоятельно создавать и анализировать дампы памяти, изучать действия пользователя, искать следы бесфайловых атак и реконструировать действия злоумышленников.

Издание адресовано специалистам по реагированию на инциденты, аналитикам кибербезопасности, системным администраторам, а также может быть полезно студентам вузов и инженерам из смежных областей.
Предполагается базовое знакомство с принципами работы вредоносного ПО. Знание внутреннего устройства операционных систем необязательно, но желательно.
Издательство
ДМК Пресс
ДМК Пресс, Россия
В 1992 году появилась на свет компания «ДМК Пресс», изначально основанная как книготорговая фирма, фокусирующаяся на предоставлении качественной литературы в области компьютерных технологий и радиотехники. С тех пор она прошла долгий путь развития, превратившись в одно из ведущих издательств с широким спектром направлений. Одной из отличительных черт «ДМК Пресс» является постоянное стремление к инновациям и следование современным тенденциям. Это проявляется не только в разнообразии...
Автор
Олег Скулкин
Олег Скулкин
Олег Скулкин — знаковая фигура не только в российской, но и в международной цифровой криминалистике. Он более десяти лет работает в сфере информационной безопасности, написал и выступил соавтором пяти книг по форензике и расследованию инцидентов. Олег — постоянный автор исследований, вебинаров и технических блогов о развитии империи шифровальщиков и наиболее активных преступных кибергрупп: Conti, OldGremline, LockBit, Hive, REvil.
Защита информации
Раздел
Безопасность
Раздел
Компьютеры и Интернет
Раздел

Отзывы «Криминалистика компьютерной памяти на практике. Как эффективно анализировать оперативную память»

5
1 отзывов
1
0
0
0
0
Отзывы могут оставлять только покупатели товара. Чтобы оставить отзыв, перейдите на страницу купленных товаров.
M
15 марта 2024
куплен на flip
Достоинства

советы для анализа вредоносных процессов

Недостатки

не нашел тестовые образы для тестирования методов

Отзыв

интересно почитать