Cantitate/Preț
Produs

Practical Forensic Imaging

Autor Bruce Nikkel
en Limba Engleză Paperback – 9 ian 2016

Resursele tehnice și fluxurile de lucru prezentate în Practical Forensic Imaging se bazează integral pe ecosistemul utilitarelor open-source din Linux, oferind o alternativă robustă la soluțiile comerciale costisitoare. Observăm o focalizare strictă pe faza critică de achiziție și conservare a datelor, etapa care determină admisibilitatea probelor în instanță sau în investigațiile interne. Autorul Bruce Nikkel detaliază proceduri de lucru în linia de comandă pentru o gamă vastă de scenarii, de la mediile de stocare tradiționale până la tehnologii moderne precum NVME, SATA Express și drive-uri native 4K.

Subliniem rigoarea metodologică în gestionarea fișierelor de imagine de mari dimensiuni, incluzând tehnici de compresie, fragmentare și transfer securizat. Față de Practical Linux Forensics, unde Bruce Nikkel se concentra pe analiza urmelor lăsate de atacatori pe servere sau dispozitive IoT, volumul de față acționează ca un fundament tehnic, pregătind terenul prin extragerea corectă a bit-stream-ului de pe suportul fizic. Cititorul care a aplicat ideile din Digital Forensics with Kali Linux va găsi aici o aprofundare a mecanismelor de nivel scăzut (low-level), trecând de la simpla utilizare a unor tool-uri preinstalate la stăpânirea proceselor de hashing piese cu piese și gestionarea barierelor hardware, precum parolele ATA sau drive-urile cu autocriptare Opal.

Structura volumului este una pragmatică, abordând frontal situații dificile: recuperarea datelor din sisteme RAID, imagini de mașini virtuale sau medii de stocare cu defecte fizice. Nu este doar un manual de utilizare, ci un ghid de bune practici pentru menținerea lanțului de custodie prin semnături digitale și timestamping conform standardului RFC-3161.

Citește tot Restrânge

Preț: 22211 lei

Preț vechi: 35096 lei
-37%

Puncte Express: 333

Carte disponibilă

Livrare economică 01-12 mai
Livrare express 14-18 aprilie pentru 9694 lei


Specificații

ISBN-13: 9781593277932
ISBN-10: 1593277938
Pagini: 324
Dimensiuni: 178 x 234 x 19 mm
Greutate: 0.59 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:New York, United States

De ce să citești această carte

Recomandăm această lucrare administratorilor de sisteme Linux și investigatorilor digitali care au nevoie de o metodologie clară pentru achiziția probelor. Veți câștiga expertiză în utilizarea liniilor de comandă pentru a gestiona dispozitive moderne (NVME, USB3.x) și tehnologii de criptare complexe. Este resursa esențială pentru a transforma o distribuție Linux într-o stație de achiziție medico-legală profesională, asigurând integritatea datelor în orice proces judiciar sau administrativ.


Descriere

Forensic image acquisition is an important part of postmortem incident response and evidence collection. Digital forensic investigators acquire, preserve, and manage digital evidence to support civil and criminal cases; examine organizational policy violations; resolve disputes; and analyze cyber attacks. Practical Forensic Imaging takes a detailed look at how to secure and manage digital evidence using Linux-based command line tools. This essential guide walks you through the entire forensic acquisition process and covers a wide range of practical scenarios and situations related to the imaging of storage media. You ll learn how to: Perform forensic imaging of magnetic hard disks, SSDs and flash drives, optical discs, magnetic tapes, and legacy technologies Protect attached evidence media from accidental modification Manage large forensic image files, storage capacity, image format conversion, compression, splitting, duplication, secure transfer and storage, and secure disposal Preserve and verify evidence integrity with cryptographic and piecewise hashing, public key signatures, and RFC-3161 timestamping Work with newer drive and interface technologies like NVME, SATA Express, 4K-native sector drives, SSHDs, SAS, UASP/USB3x, and Thunderbolt Manage drive security such as ATA passwords; encrypted thumb drives; Opal self-encrypting drives; OS-encrypted drives using BitLocker, FileVault, and TrueCrypt; and others Acquire usable images from more complex or challenging situations such as RAID systems, virtual machine images, and damaged media With its unique focus on digital forensic acquisition and evidence preservation, Practical Forensic Imaging is a valuable resource for experienced digital forensic investigators wanting to advance their Linux skills and experienced Linux administrators wanting to learn digital forensics. This is a must-have reference for every digital forensics lab.