Cantitate/Preț
Produs

Digital Forensics Basics

Autor Nihad A. Hassan
en Limba Engleză Paperback – 26 feb 2019

În peisajul actual al securității informatice, expertiza practică a lui Nihad A. Hassan se distinge prin capacitatea de a traduce concepte complexe în fluxuri de lucru aplicabile. Cu o experiență vastă în ecosistemul digital, demonstrată și în lucrările sale anterioare precum Ransomware Revealed sau Open Source Intelligence Methods and Tools, autorul propune în Digital Forensics Basics o metodologie riguroasă pentru investigarea incidentelor pe sisteme Windows. Găsim în această carte un echilibru necesar între rigoarea procedurală cerută de instanțele judecătorești și execuția tehnică propriu-zisă. Structura volumului urmează progresia logică a unei anchete reale. Primele capitole stabilesc fundamentul tehnic și cerințele pentru un laborator de criminalistică informatică, trecând rapid către faza critică de răspuns inițial și achiziție de probe. Apreciem în mod deosebit capitolele dedicate analizei artefactelor specifice Windows 10, unde sunt explorate urmele lăsate în browsere web și mesageria electronică. Cititorul care a aplicat ideile din The Basics of Digital Forensics de John Sammons va găsi aici o continuare firească, centrată mult mai specific pe ecosistemul Microsoft și pe utilizarea uneltelor dedicate pentru identificarea tentativelor de disimulare a datelor, cum ar fi steganografia. Spre deosebire de manualele teoretice, această lucrare funcționează ca un ghid de tip tutorial. Fiecare sarcină este însoțită de explicații privind instrumentele software necesare, permițând specialiștilor IT sau personalului din structurile de aplicare a legii să dezvolte competențe de colectare a probelor digitale într-o manieră care să asigure integritatea acestora (chain of custody). Abordarea lui Hassan rămâne consecventă cu stilul său din Cybersecurity, punând accent pe prevenție și pe înțelegerea profundă a amprentei lăsate de un intrus.

Citește tot Restrânge

Preț: 25946 lei

Preț vechi: 32433 lei
-20%

Puncte Express: 389

Carte disponibilă

Livrare economică 04-18 mai


Specificații

ISBN-13: 9781484238370
ISBN-10: 1484238370
Pagini: 360
Ilustrații: XXII, 335 p. 155 illus.
Dimensiuni: 178 x 254 x 20 mm
Greutate: 0.68 kg
Ediția:First Edition
Editura: Apress
Locul publicării:Berkeley, CA, United States

De ce să citești această carte

Recomandăm această carte profesioniștilor IT și personalului juridic care au nevoie de o introducere tehnică, dar accesibilă, în criminalistica informatică. Cititorul câștigă abilități practice de colectare și analiză a probelor pe Windows, învățând să identifice urmele lăsate de atacatori. Este un instrument esențial pentru oricine dorește să transforme o suspiciune de incident cibernetic într-o investigație documentată și validă din punct de vedere legal.


Despre autor

Nihad A. Hassan este un expert recunoscut în securitate cibernetică, consultant și autor specializat în criminalistică digitală, OSINT și securitatea informațiilor. Cu o bogată activitate în ecosistemul tehnologic, el a publicat lucrări de referință care abordează amenințările moderne, de la atacuri de tip ransomware până la metode avansate de colectare a informațiilor din surse deschise. Expertiza sa practică se reflectă în capacitatea de a construi ghiduri metodologice pentru Apress, fiind un colaborator activ în educarea comunității de specialiști în apărare cibernetică și investigații digitale.


Descriere scurtă

Use this hands-on, introductory guide to understand and implement digital forensics to investigate computer crime using Windows, the most widely used operating system. This book provides you with the necessary skills to identify an intruder's footprints and to gather the necessary digital evidence in a forensically sound manner to prosecute in a court of law.
Directed toward users with no experience in the digital forensics field, this book provides guidelines and best practices when conducting investigations as well as teaching you how to use a variety of tools to investigate computer crime. You will be prepared to handle problems such as law violations, industrial espionage, and use of company resources for private use.

Digital Forensics Basics is written as a series of tutorials with each task demonstrating how to use a specific computer forensics tool or technique. Practical information is provided and users can read a task and then implement it directly on their devices. Some theoretical information is presented to define terms used in each technique and for users with varying IT skills.


What You’ll Learn
  • Assemble computer forensics lab requirements, including workstations, tools, and more
  • Document the digital crime scene, including preparing a sample chain of custody form
  • Differentiate between law enforcement agency and corporate investigations
  • Gather intelligence using OSINT sources
  • Acquire and analyze digital evidence
  • Conduct in-depth forensic analysis of Windows operating systems covering Windows 10–specific feature forensics
  • Utilize anti-forensic techniques, including steganography, data destruction techniques, encryption, and anonymity techniques


Who This Book Is For
Police and other law enforcement personnel, judges(with no technical background), corporate and nonprofit management, IT specialists and computer security professionals, incident response team members, IT military and intelligence services officers, system administrators, e-business security professionals, and banking and insurance professionals

Cuprins

Chapter 1: Introduction: Understanding Digital Forensics.- Chapter 2: Essential Technical Concepts.- Chapter 3: Computer Forensics Lab Requirements.- Chapter 4: Initial Response and First Responder Tasks.- Chapter 5: Acquiring Digital Evidence.- Chapter 6: Analyzing Digital Evidence.- Chapter 7: Windows Forensics Analysis.- Chapter 8: Web Browser and Email Forensics .- Chapter 9: Antiforensics Techniques.- Chapter 10: Open Source Intelligence (OSINT).- Chapter 11: Digital Forensics Report.

Notă biografică

Nihad A. Hassan is an independent information security consultant, digital forensics and cybersecurity expert, online blogger, and book author. He has been actively conducting research on different areas of information security for more than a decade and has developed numerous cybersecurity education courses and technical guides. He has completed several technical security consulting engagements involving security architectures, penetration testing, computer crime investigation, and cyber open source intelligence (OSINT). Nihad has authored five books and scores of information security articles for various global publications. He also enjoys being involved in security training, education, and motivation. His current work focuses on digital forensics, anti-forensics techniques, digital privacy, and cyber OSINT. He covers different information security topics and related matters on his security blog (DarknessGate) and recently launched a dedicated site for open source intelligence resources at (OSINT.link). Nihad has a bachelor of science honors degree in computer science from the University of Greenwich in the United Kingdom. He can be followed on Twitter (@DarknessGate), and you can connect to him via LinkedIn (DarkenessGate).


Caracteristici

Teaches entry-level computer forensics investigators how to examine Windows for digital crimes by using a wide range of computer forensics tools and techniques Discuss both the step-by-step processes of digital forensics as well as the legal ramifications Prepares junior forensics examiners to enter digital crime investigations with confidence