Cantitate/Preț
Produs

Investigating Windows Systems

Autor Harlan Carvey
en Limba Engleză Paperback – 16 aug 2018

Prin Investigating Windows Systems, Harlan Carvey propune o metodologie de lucru care prioritizează procesul cognitiv al analistului în fața simplei utilizări a uneltelor software. Structura volumului este concepută ca un parcurs ghidat, pornind de la fundamentarea teoretică și configurarea unui Test Environment, continuând cu analiza concretă a urmelor lăsate de Malware Detection și de activitatea utilizatorului (User Activity). Reținem faptul că autorul nu reia noțiuni de bază tratate în alte lucrări, ci solicită cititorului o implicare activă în cercetarea funcționalităților specifice ale instrumentelor digitale.

Subliniem că această lucrare ocupă un loc strategic în opera autorului, făcând trecerea de la expertiza tehnică detaliată din Windows Registry Forensics sau Perl Scripting for Windows Security către o abordare axată pe fluxul de lucru și luarea deciziilor în timpul unui incident. Dacă în lucrările anterioare accentul cădea pe scriptare sau pe structura registrilor, aici descoperim o viziune de ansamblu asupra procesului de investigație.

Comparativ cu Practical Windows Forensics de Ayman Shaaban A Mansour, care oferă o acoperire meticuloasă bazată pe exemple practice de laborator, Investigating Windows Systems este mai concentrată pe „de ce-ul” din spatele fiecărei decizii de analiză. De asemenea, spre deosebire de Digital Forensics Basics de Nihad A. Hassan, care este un ghid introductiv general, volumul lui Carvey se adresează celor care doresc să depășească etapa de simplu utilizator de tool-uri și să înțeleagă semantica datelor rezultate. Progresia materialului culminează cu un Field Manual, oferind o resursă compactă și aplicată pentru investigațiile de teren.

Citește tot Restrânge

Preț: 33526 lei

Preț vechi: 47921 lei
-30%

Puncte Express: 503

Carte tipărită la comandă

Livrare economică 23 mai-06 iunie


Specificații

ISBN-13: 9780128114155
ISBN-10: 0128114150
Pagini: 136
Dimensiuni: 152 x 229 x 13 mm
Greutate: 0.19 kg
Editura: ELSEVIER SCIENCE

Public țintă

Primary: Digital forensic professionals and analysts, information security professionals, researchers, and practitioners.
Secondary: Students in digital forensics programs at community college or university.

De ce să citești această carte

Recomandăm această carte profesioniștilor din domeniul securității cibernetice care doresc să își rafineze intuiția analitică. Dincolo de proceduri tehnice, cititorul câștigă o înțelegere profundă a modului în care trebuie interpretate datele într-o investigație reală. Este o resursă esențială pentru cei care activează în incident response, oferind un cadru metodologic clar pentru detectarea amenințărilor și reconstrucția activității suspecte pe sistemele Windows.


Despre autor

Harlan Carvey este o figură de referință în securitatea informației, cu o carieră începută ca ofițer în armata Statelor Unite, unde a obținut un master în Inginerie Electrică. Expertiza sa s-a consolidat în sectorul civil prin consultanță guvernamentală și comercială, specializându-se în evaluări de vulnerabilitate și teste de penetrare. Este cunoscut în comunitate pentru dezvoltarea de programe dedicate colectării datelor specifice din sistemele Windows (precum Registry sau fișiere de configurare), experiență care a fundamentat numeroasele sale publicații tehnice de succes în domeniul criminalisticii digitale.


Descriere scurtă

Unlike other books, courses and training that expect an analyst to piece together individual instructions into a cohesive investigation, Investigating Windows Systems provides a walk-through of the analysis process, with descriptions of the thought process and analysis decisions along the way.
Investigating Windows Systems will not address topics which have been covered in other books, but will expect the reader to have some ability to discover the detailed usage of tools and to perform their own research. The focus of this volume is to provide a walk-through of the analysis process, with descriptions of the thought process and the analysis decisions made along the way.
A must-have guide for those in the field of digital forensic analysis and incident response.


  • Provides the reader with a detailed walk-through of the analysis process, with decision points along the way, assisting the user in understanding the resulting data
  • Coverage will include malware detection, user activity, and how to set up a testing environment
  • Written at a beginner to intermediate level for anyone engaging in the field of digital forensic analysis and incident response

Cuprins

1. Introduction2. Malware Detection3. User Activity4. Test Environment5. Field Manual