Incident Response & Computer Forensics, Third Edition
Autor Jason Luttgens, Matthew Pepe, Kevin Mandiaen Limba Engleză Paperback – 16 mar 2014
În domeniul securității rețelelor și al apărării cibernetice, capacitatea de a reacționa metodic în fața unei breșe de date face diferența între o întrerupere minoră și un dezastru organizațional. Incident Response & Computer Forensics, Third Edition, publicată de McGraw Hill Education, reprezintă un ghid tehnic esențial pentru profesioniștii care gestionează infrastructuri critice. Ne-a atras atenția modul în care autorii, printre care se numără și Kevin Mandia, reușesc să actualizeze tehnici de investigație într-un peisaj al amenințărilor aflat în continuă schimbare.
Suntem de părere că forța acestui volum rezidă în structura sa extrem de pragmatică. Cartea este organizată în cinci părți care urmăresc cronologia unui incident real. Începând cu pregătirea infrastructurii pentru a permite o investigație coerentă, textul progresează spre colectarea datelor live și conservarea probelor digitale. Un element distinctiv este profunzimea tehnică a analizei: capitolele dedicate sistemelor Windows și Mac OS X oferă indicatori de compromitere (IoC) specifici, în timp ce secțiunea de triaj malware oferă instrumente concrete pentru înțelegerea comportamentului malițios.
Dacă Digital Forensics and Incident Response - Third Edition de Gerard Johansen v-a oferit cadrul teoretic și o introducere în uneltele de investigație, volumul de față oferă instrumentele practice și strategiile de remediere bazate pe studii de caz reale. Credem că abordarea aplicată, ce include formulare de răspuns la incidente și metodologii de raportare, transformă această carte dintr-o simplă resursă teoretică într-un manual operațional de referință pentru orice echipă de securitate informatică.
Preț: 273.91 lei
Preț vechi: 392.84 lei
-30%
Carte disponibilă
Livrare economică 01-12 mai
Livrare express 21-25 aprilie pentru 91.50 lei
Specificații
ISBN-10: 0071798684
Pagini: 624
Dimensiuni: 185 x 231 x 31 mm
Greutate: 0.91 kg
Ediția:3rd edition
Editura: McGraw Hill Education
Colecția McGraw-Hill
Locul publicării:United States
De ce să citești această carte
Recomandăm această carte specialiștilor IT și managerilor de securitate care au nevoie de un plan de acțiune verificat pentru gestionarea breșelor. Cititorul câștigă competențe practice în colectarea probelor digitale și analiza sistemelor de operare. Este o investiție necesară pentru cei care doresc să implementeze o strategie de apărare activă, bazată pe experiența unora dintre cei mai respectați experți în securitate cibernetică din lume.
Descriere scurtă
Publisher's Note: Products purchased from Third Party sellers are not guaranteed by the publisher for quality, authenticity, or access to any online entitlements included with the product.
The definitive guide to incident response--updated for the first time in a decade!
Thoroughly revised to cover the latest and most effective tools and techniques, Incident Response & Computer Forensics, Third Edition arms you with the information you need to get your organization out of trouble when data breaches occur. This practical resource covers the entire lifecycle of incident response, including preparation, data collection, data analysis, and remediation. Real-world case studies reveal the methodsbehind--and remediation strategies for--today's most insidious attacks.- Architect an infrastructure that allows for methodical investigation and remediation
- Develop leads, identify indicators of compromise, and determine incident scope
- Collect and preserve live data
- Perform forensic duplication
- Analyze data from networks, enterprise services, and applications
- Investigate Windows and Mac OS X systems
- Perform malware triage
- Write detailed incident response reports
- Create and implement comprehensive remediation plans
Cuprins
1Real World Incidents
2IR Management Handbook
3Pre-Incident Preparation
Part 2 INCIDENT DETECTION AND CHARACTERIZATION
4Getting the Investigation Started
5Initial Development of Leads
6Discovering the Scope of the Incident
Part 3 DATA COLLECTION
7Live Data Collection
8Forensic Duplication
9Network Evidence
10Enterprise Services
Part 4 DATA ANALYSIS
11Analysis Methodology
12Investigating Windows Systems
13Investigating MacOS Systems
14Investigating Applications
15Malware Triage
16Report Writing
Part 5 REMEDIATION
17Remediation Introduction
18Remediation Case Studies
Part 6 APPENDICES
App AAnswers to Questions
App BIncident Response Forms