Operating System Forensics
Autor Ric Messieren Limba Engleză Paperback – 27 noi 2015
Notăm cu interes apariția volumului Operating System Forensics, o resursă tehnică ce propune o metodologie riguroasă pentru analiza artefactelor digitale în cele mai utilizate medii de execuție. Abordarea lui Ric Messier se concentrează pe arhitectura sistemelor de operare, oferind investigatorului capacitatea de a identifica probe dincolo de automatizarea oferită de uneltele comerciale. Structura cărții urmărește o progresie logică, de la fundamentele sistemelor de fișiere și recuperarea datelor, până la tehnici avansate de Memory Forensics și analiza fișierelor executabile.
Pe linia practică a lucrării Digital Forensics with Open Source Tools, dar cu un focus specific pe diversitatea sistemelor de operare, acest titlu reușește să integreze într-un flux unitar particularitățile Windows (Registry), Linux (structura /etc) și Mac OS. Credem că valoarea adăugată rezidă în capitolele dedicate sistemelor mobile și noilor tehnologii, zone unde volatilitatea datelor impune o precizie chirurgicală. Comparativ cu Windows Forensics, care se limitează la ecosistemul Microsoft, lucrarea de față oferă o perspectivă cross-platform esențială într-un peisaj digital eterogen.
Poziționată în contextul operei autorului, cartea completează expertiza demonstrată în Security Strategies in Linux Platforms and Applications și ghidurile sale pentru certificarea Ceh V11 Certified Ethical Hacker Study Guide. Dacă lucrările anterioare se concentrau pe securizarea și testarea penetrării, Operating System Forensics închide cercul securității prin disciplina investigativă. Cuprinsul detaliat, care include analiza malware-ului și raportarea juridică, indică o acoperire exhaustivă a procesului de incident response.
Preț: 322.38 lei
Preț vechi: 481.13 lei
-33%
Carte tipărită la comandă
Livrare economică 19 mai-02 iunie
Specificații
ISBN-10: 0128019492
Pagini: 386
Dimensiuni: 191 x 235 x 25 mm
Greutate: 0.79 kg
Editura: ELSEVIER SCIENCE
De ce să citești această carte
Recomandăm această carte profesioniștilor din securitate cibernetică și studenților care doresc să stăpânească tehnicile de investigație digitală pe multiple platforme. Cititorul câștigă o înțelegere profundă a modului în care sistemele de operare stochează urmele activității utilizatorilor, beneficiind de exerciții practice ce transformă teoria în competențe de analiză tactică, esențiale în orice laborator de criminalistică informatică.
Despre autor
Ric Messier, deținător al prestigioaselor certificări CEH și CISSP, este un expert cu decenii de experiență în securitatea rețelelor enterprise. În prezent, acesta predă cursuri de networking și securitate la Brandeis University și Champlain College, fiind un autor prolific de materiale educaționale și ghiduri de studiu pentru certificări internaționale. Expertiza sa vastă, care acoperă de la programarea în Rust până la tehnici de hacking etic cu Kali Linux, îi permite să abordeze criminalistica sistemelor de operare dintr-o perspectivă tehnică aplicată, ancorată în realitățile incidentelor de securitate contemporane.
Descriere scurtă
Users will learn how to conduct successful digital forensic examinations in Windows, Linux, and Mac OS, the methodologies used, key technical concepts, and the tools needed to perform examinations.
Mobile operating systems such as Android, iOS, Windows, and Blackberry are also covered, providing everything practitioners need to conduct a forensic investigation of the most commonly used operating systems, including technical details of how each operating system works and how to find artifacts.
This book walks you through the critical components of investigation and operating system functionality, including file systems, data recovery, memory forensics, system configuration, Internet access, cloud computing, tracking artifacts, executable layouts, malware, and log files. You'll find coverage of key technical topics like Windows Registry, /etc directory, Web browers caches, Mbox, PST files, GPS data, ELF, and more. Hands-on exercises in each chapter drive home the concepts covered in the book. You'll get everything you need for a successful forensics examination, including incident response tactics and legal requirements. Operating System Forensics is the only place you'll find all this covered in one book.
- Covers digital forensic investigations of the three major operating systems, including Windows, Linux, and Mac OS
- Presents the technical details of each operating system, allowing users to find artifacts that might be missed using automated tools
- Hands-on exercises drive home key concepts covered in the book.
- Includes discussions of cloud, Internet, and major mobile operating systems such as Android and iOS
Cuprins
- Introduction
- File Systems
- Data Recovery
- Memory Forensics
- System Configuration
- Internet Access
- Tracking Artifacts
- Log Files
- Executable Layouts
- Malware
- Mobile Operating Systems
- New Technologies
- Reporting