Cantitate/Preț
Produs

Windows Forensic Analysis Toolkit: Advanced Analysis Techniques for Windows 8

Autor Harlan Carvey
en Limba Engleză Paperback – 8 mai 2014

Structura progresivă: de la concept la implementare, este pilonul central al acestui volum tehnic, ajuns acum la a patra ediție. Observăm o tranziție clară de la fundamentele teoretice ale analizei către aplicarea lor directă pe sistemele Windows 8, o evoluție necesară față de lucrările anterioare ale autorului care vizau XP sau Windows 7. Suntem de părere că valoarea adăugată rezidă în abordarea pragmatică: Harlan Carvey nu se limitează la descrierea uneltelor, ci explică mecanismele din spatele proceselor, oferind context prin studii de caz reale și „povești de război” din propria activitate de consultant.

Pe linia practică a volumului Windows Forensics Cookbook, dar cu focus pe utilizarea exclusivă a instrumentelor open-source și pe specificul artefactelor din Windows 8, această lucrare ghidează cititorul prin etape critice precum răspunsul incident (Live Response), analiza urmelor lăsate în Registry și detecția malware-ului. Găsim în această carte o organizare riguroasă a fluxului de lucru, de la capturarea datelor volatile până la capitolul nou introdus despre raportare, esențial pentru orice investigator care trebuie să își prezinte concluziile în fața unui tribunal sau a unei conduceri executive.

În contextul operei sale, Windows Forensic Analysis Toolkit rafinează tehnicile de scripting prezentate în Perl Scripting for Windows Security și extinde procesul de investigație detaliat în Investigating Windows Systems. Analiza cronologică (Timeline Analysis) și explorarea copiilor de tip Volume Shadow sunt tratate cu o minuțiozitate tehnică ce transformă volumul dintr-un simplu manual într-un instrument de lucru indispensabil pentru securitatea informației.

Citește tot Restrânge

Preț: 31841 lei

Preț vechi: 44798 lei
-29%

Puncte Express: 478

Carte tipărită la comandă

Livrare economică 08-22 iunie


Specificații

ISBN-13: 9780124171572
ISBN-10: 0124171575
Pagini: 350
Ilustrații: 60 illustrations
Dimensiuni: 191 x 235 x 20 mm
Greutate: 0.68 kg
Ediția:Revised
Editura: ELSEVIER SCIENCE

Public țintă

Information Security professionals of all levels, digital forensic examiners and investigators, InfoSec consultants, attorneys, law enforcement officers. Also can sell to forensic training vendors, government training courses, universities, and high-tech crime associations.

De ce să citești această carte

Recomandăm această carte profesioniștilor din securitate cibernetică și investigatorilor criminaliști care au nevoie de o metodologie testată pentru sistemele Windows. Cititorul câștigă acces la tehnici avansate de analiză a dispozitivelor USB și a intruziunilor, beneficiind de resurse digitale practice precum liste de verificare și unelte personalizate, esențiale pentru eficiența în teren.


Despre autor

Harlan Carvey este un expert recunoscut în securitatea informației, cu o carieră începută ca ofițer în armata S.U.A., unde a obținut un master în inginerie electrică. Experiența sa vastă în consultanță guvernamentală și comercială, axată pe evaluarea vulnerabilităților și teste de penetrare, se reflectă în abordarea sa analitică. Este dezvoltatorul unor programe specializate pentru colectarea datelor din Registry și configurații de sistem, fiind un promotor activ al utilizării instrumentelor open-source în investigațiile digitale complexe pe platforme Microsoft Windows.


Descriere scurtă

Harlan Carvey has updated Windows Forensic Analysis Toolkit, now in its fourth edition, to cover Windows 8 systems. The primary focus of this edition is on analyzing Windows 8 systems and processes using free and open-source tools. The book covers live response, file analysis, malware detection, timeline, and much more. Harlan Carvey presents real-life experiences from the trenches, making the material realistic and showing the why behind the how.
The companion and toolkit materials are hosted online. This material consists of electronic printable checklists, cheat sheets, free custom tools, and walk-through demos. This edition complements Windows Forensic Analysis Toolkit, Second Edition, which focuses primarily on XP, and Windows Forensic Analysis Toolkit, Third Edition, which focuses primarily on Windows 7.
This new fourth edition provides expanded coverage of many topics beyond Windows 8 as well, including new cradle-to-grave case examples, USB device analysis, hacking and intrusion cases, and "how would I do this" from Harlan's personal case files and questions he has received from readers. The fourth edition also includes an all-new chapter on reporting.


  • Complete coverage and examples of Windows 8 systems
  • Contains lessons from the field, case studies, and war stories
  • Companion online toolkit material, including electronic printable checklists, cheat sheets, custom tools, and walk-throughs

Cuprins

  1. Analysis Concepts
  2. Immediate Response
  3. Volume Shadow Copies
  4. File Analysis
  5. Registry Analysis
  6. Malware Detection
  7. Timeline Analysis
  8. Application Analysis
  9. Reporting

Recenzii

"... this book is well written and easy to read…has some material of interest to experts…"--Computing Reviews, Windows Forensic Analysis Toolkit, 4th Edition
"...technical detail is extensive here and those realworld examples mentioned earlier are worked through in intricate detail. You will definitely want to try this at home…" -Network Security, Nov 2014