Practical Forensic Imaging
Autor Bruce Nikkelen Limba Engleză Paperback – 9 ian 2016
Resursele tehnice și fluxurile de lucru prezentate în Practical Forensic Imaging se bazează integral pe ecosistemul utilitarelor open-source din Linux, oferind o alternativă robustă la soluțiile comerciale costisitoare. Observăm o focalizare strictă pe faza critică de achiziție și conservare a datelor, etapa care determină admisibilitatea probelor în instanță sau în investigațiile interne. Autorul Bruce Nikkel detaliază proceduri de lucru în linia de comandă pentru o gamă vastă de scenarii, de la mediile de stocare tradiționale până la tehnologii moderne precum NVME, SATA Express și drive-uri native 4K.
Subliniem rigoarea metodologică în gestionarea fișierelor de imagine de mari dimensiuni, incluzând tehnici de compresie, fragmentare și transfer securizat. Față de Practical Linux Forensics, unde Bruce Nikkel se concentra pe analiza urmelor lăsate de atacatori pe servere sau dispozitive IoT, volumul de față acționează ca un fundament tehnic, pregătind terenul prin extragerea corectă a bit-stream-ului de pe suportul fizic. Cititorul care a aplicat ideile din Digital Forensics with Kali Linux va găsi aici o aprofundare a mecanismelor de nivel scăzut (low-level), trecând de la simpla utilizare a unor tool-uri preinstalate la stăpânirea proceselor de hashing piese cu piese și gestionarea barierelor hardware, precum parolele ATA sau drive-urile cu autocriptare Opal.
Structura volumului este una pragmatică, abordând frontal situații dificile: recuperarea datelor din sisteme RAID, imagini de mașini virtuale sau medii de stocare cu defecte fizice. Nu este doar un manual de utilizare, ci un ghid de bune practici pentru menținerea lanțului de custodie prin semnături digitale și timestamping conform standardului RFC-3161.
Preț: 222.11 lei
Preț vechi: 350.96 lei
-37%
Carte disponibilă
Livrare economică 01-12 mai
Livrare express 14-18 aprilie pentru 96.94 lei
Specificații
ISBN-10: 1593277938
Pagini: 324
Dimensiuni: 178 x 234 x 19 mm
Greutate: 0.59 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:New York, United States
De ce să citești această carte
Recomandăm această lucrare administratorilor de sisteme Linux și investigatorilor digitali care au nevoie de o metodologie clară pentru achiziția probelor. Veți câștiga expertiză în utilizarea liniilor de comandă pentru a gestiona dispozitive moderne (NVME, USB3.x) și tehnologii de criptare complexe. Este resursa esențială pentru a transforma o distribuție Linux într-o stație de achiziție medico-legală profesională, asigurând integritatea datelor în orice proces judiciar sau administrativ.