Криминалистика компьютерной памяти на практике

Криминалистика компьютерной памяти на практике

Криминалистика компьютерной памяти — действенный метод анализа, применимый в разных областях, от реагирования на инциденты до анализа вредоносных программ. Он позволяет не только получить представление о контексте пользователя, но и искать уникальные следы вредоносных программ, а иногда и полностью реконструировать сложную целевую атаку. Авторы книги знакомят читателя с современными концепциями активного поиска угроз и исследования передового вредоносного ПО с применением свободно распространяемых инструментов и фреймворков для анализа памяти.

В издании принят практический подход, используются образы памяти из реальных инцидентов. Это позволяет лучше понять предмет и наработать навыки, необходимые для реагирования на инциденты и расследования сложных целевых атак. Рассматриваются элементы внутреннего устройства Windows, Linux и macOS, изучаются методы и инструменты для обнаружения, исследования и активного поиска угроз методами криминалистики. Прочтя книгу, вы сможете самостоятельно создавать и анализировать дампы памяти, изучать действия пользователя, искать следы бесфайловых атак и реконструировать действия злоумышленников.

Название: Криминалистика компьютерной памяти на практике
Год издания: 2022
Автор: Светлана Островская, Олег Скулкин
Жанр: Компьютерная литература
Количество страниц: 258
Формат: PDF
Язык: Русский
Размер: 89 Mb

Внимание! У Вас нет прав для просмотра скрытого текста.

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.