Android Forensics: Investigation, Analysis and Mobile Security for Google Android
Autor Andrew Hoogen Limba Engleză Paperback – 21 iul 2011
Până la apariția acestui volum, literatura academică și tehnică ducea lipsă de un manual integrat care să trateze specific particularitățile sistemului de operare Google Android din perspectiva criminalisticii digitale. Putem afirma că Android Forensics de Andrew Hoog a umplut acest gol, oferind profesioniștilor din domeniul securității și organelor de anchetă un cadru metodologic riguros pentru analiza dispozitivelor mobile. Cartea nu se limitează la prezentarea unor instrumente comerciale, ci pătrunde adânc în arhitectura platformei, explorând nucleul hardware, mașina virtuală Dalvik și structurile de date SQLite.
Suntem de părere că structura celor șapte capitole reflectă o progresie logică ideală pentru mediul universitar. Autorul pornește de la istoricul platformei și proiectul AOSP, trece prin configurarea mediului de lucru (Android SDK și ADB) și culminează cu tehnici avansate de recuperare a datelor și analiză a aplicațiilor. Această abordare metodologică este o continuare firească a activității lui Andrew Hoog, care în iPhone and iOS Forensics a stabilit standarde similare pentru ecosistemul Apple, consolidându-și poziția de autoritate în domeniu.
Ca alternativă la Practical Mobile Forensics - Second Edition pentru cursurile de securitate cibernetică și investigație digitală, acest volum vine cu avantajul unei specializări stricte pe ecosistemul Android, oferind detalii despre setările de USB debugging și Android Debug Bridge care sunt adesea trecute cu vederea în manualele generaliste precum An In-Depth Guide to Mobile Device Forensics. Deși tehnologia mobilă evoluează rapid, principiile de analiză a sistemelor de fișiere descrise aici rămân fundamentale pentru orice expert în domeniu.
Preț: 323.44 lei
Preț vechi: 435.02 lei
-26%
Carte tipărită la comandă
Livrare economică 20 mai-03 iunie
Specificații
ISBN-10: 1597496510
Pagini: 432
Ilustrații: 20 illustrations
Dimensiuni: 191 x 235 x 28 mm
Greutate: 0.79 kg
Ediția:New.
Editura: ELSEVIER SCIENCE
Public țintă
Computer forensic and incident response professionals. This includes LE, federal government, commercial/private sector contractors, consultants, etc.De ce să citești această carte
Recomandăm această carte profesioniștilor din securitatea corporativă și investigatorilor criminaliști care au nevoie de o bază teoretică și practică solidă pentru platforma Android. Cititorul câștigă competențe reale în utilizarea instrumentelor open source și înțelegerea modului în care datele sunt stocate în SQLite, fiind o resursă esențială pentru oricine dorește să efectueze o achiziție de date corectă din punct de vedere procedural și tehnic.
Descriere scurtă
The book lays a heavy emphasis on open source tools and step-by-step examples and includes information about Android applications needed for forensic investigations. It is organized into seven chapters that cover the history of the Android platform and its internationalization; the Android Open Source Project (AOSP) and the Android Market; a brief tutorial on Linux and Android forensics; and how to create an Ubuntu-based virtual machine (VM). The book also considers a wide array of Android-supported hardware and device types, the various Android releases, the Android software development kit (SDK), the Davlik VM, key components of Android security, and other fundamental concepts related to Android forensics, such as the Android debug bridge and the USB debugging setting. In addition, it analyzes how data are stored on an Android device and describes strategies and specific utilities that a forensic analyst or security engineer can use to examine an acquired Android device.
Core Android developers and manufacturers, app developers, corporate security officers, and anyone with limited forensic experience will find this book extremely useful. It will also appeal to computer forensic and incident response professionals, including commercial/private sector contractors, consultants, and those in federal government.
- Named a 2011 Best Digital Forensics Book by InfoSec Reviews
- Ability to forensically acquire Android devices using the techniques outlined in the book
- Detailed information about Android applications needed for forensics investigations
- Important information about SQLite, a file based structured data storage relevant for both Android and many other platforms.
Cuprins
Chapter 2. Android Hardware Platforms
Chapter 3. Android Software Development Kit and Android Debug Bridge
Chapter 4. Android File Systems and Data Structures
Chapter 5. Android Device, Data and App Security
Chapter 6. Android Forensic Techniques
Chapter 7. Android Application and Forensic Analysis
Recenzii
"Andrew Hoog in his latest book, Android Forensics, provides exceptionally well written coverage of Android for the Computer Forensics Investigator. No small task given the ever changing nature of Google’s preeminent mobile operating system." --Matthew M. Shannon, Principal, F-Response
"…provides an excellent and comprehensive coverage of the Android platform, including its design, implementation, operation, investigation and analysis. At 364 pages of content, organized over seven chapters, with a focus on the ‘practical’ – demonstrating system design, implementation, operation and investigation, for instance, through hands-on "experiments" – this sizable text will resonate particularly well with readers disposed to activity-centric, learning-by-doing styled narrative. The text is peppered throughout with device and application (GUI) screenshots, as well as command line execution/output and directory listings."--InfosecReviews.com
"In conclusion, we feel that Android Forensics is a good introduction to a field that still seems very ‘fresh’ and new to forensic examiners… As a quick reference during forensic analysis, the last chapter proves to be an excellent resource." --Computer and Security
"At 364 pages of content, organized over seven chapters, with a focus on the ‘practical’ – demonstrating system design, implementation, operation and investigation, for instance, through hands- on "experiments" – this sizable text will resonate particularly well with readers disposed to activity-centric, learning-by- doing styled narrative…With a practical focus from the outset that includes how to acquire and install the Android SDK and build an Android Virtual Device (AVD), this text is particularly suited to those disposed to a hands-on approach to learning about the Android platform from a security and investigation perspective." --Best Digital Forensics Book in InfoSecReviews Book Awards