Malware Analyst's Cookbook and DVD
Autor Michael Ligh, Steven Adair, Blake Hartstein, Matthew Richarden Limba Engleză Paperback – 2 noi 2010
Prin parcurgerea acestui volum, cititorul va construi un laborator complet de analiză și va implementa fluxuri de lucru automatizate pentru identificarea și neutralizarea amenințărilor cibernetice complexe. Considerăm că forța acestui ghid rezidă în abordarea modulară, de tip „rețetă”, care permite specialiștilor să sară direct la soluții tehnice pentru probleme specifice de dezasamblare, analiză de trafic sau extragere de artefacte din memoria volatilă. Descoperim aici o metodologie riguroasă pentru investigarea virușilor, troienilor și a rootkit-urilor, susținută de resurse software incluse pe DVD, ceea ce facilitează trecerea imediată de la teorie la execuție. Abordarea diferă de Practical Malware Analysis de Michael Sikorski prin faptul că este mai puțin abstractă și mult mai aplicabilă în scenarii de zi cu zi ale unui incident responder; în timp ce volumul lui Sikorski pune bazele teoretice ale analizei statice și dinamice, Malware Analyst's Cookbook and DVD oferă soluții punctuale pentru provocări tehnice imediate. De asemenea, spre deosebire de Trojans, Worms, and Spyware, care se concentrează pe politici de securitate la nivel organizațional, lucrarea de față intră în detaliile tehnice de nivel scăzut ale codului malițios. Reținem integrarea excelentă a instrumentelor open-source, autorii demonstrând cum pot fi folosite utilitare precum Volatility sau Wireshark pentru a diseca atacuri sofisticate. Structura narativă este una tehnică, ritmul fiind dictat de complexitatea laboratoarelor propuse, transformând cele 752 de pagini într-un instrument de referință pentru laboratorul oricărui cercetător de malware.
Preț: 373.29 lei
Preț vechi: 466.62 lei
-20%
Carte disponibilă
Livrare economică 15-29 mai
Livrare express 30 aprilie-06 mai pentru 71.86 lei
Specificații
ISBN-10: 0470613033
Pagini: 752
Dimensiuni: 188 x 234 x 48 mm
Greutate: 1.42 kg
Editura: Wiley
Locul publicării:Hoboken, United States
Public țintă
Primary audience: those working in IT with security responsibilities, incident responders, security administrators, forensic analysts, malware researchers Secondary audience: college and university students (majors: information security, information assurance, forensics, computer science, and computer engineering), hobbyists/hackersDe ce să citești această carte
Recomandăm această carte analiștilor de securitate și experților în investigații digitale care au nevoie de soluții tehnice imediate. Cititorul câștigă acces la un arsenal de „rețete” practice pentru dezasamblarea codului și analiza memoriei RAM, fiind un ghid esențial pentru cei care vor să treacă dincolo de scanările automate și să înțeleagă comportamentul profund al amenințărilor moderne.
Despre autor
Michael Ligh, Steven Adair, Blake Hartstein și Matthew Richard sunt profesioniști recunoscuți în industria securității informatice, cu experiență vastă în răspunsul la incidente și cercetarea amenințărilor de tip malware. Michael Ligh este cunoscut în comunitatea de securitate pentru contribuțiile sale majore în domeniul analizei memoriei (memory forensics), fiind unul dintre dezvoltatorii cheie ai framework-ului Volatility. Expertiza colectivă a autorilor, acumulată în medii guvernamentale și private de înaltă securitate, transformă acest volum într-o resursă autoritară, ancorată în provocările reale ale securității cibernetice actuale.