Windows Forensic Analysis Toolkit: Advanced Analysis Techniques for Windows 8
Autor Harlan Carveyen Limba Engleză Paperback – 8 mai 2014
Structura progresivă: de la concept la implementare, este pilonul central al acestui volum tehnic, ajuns acum la a patra ediție. Observăm o tranziție clară de la fundamentele teoretice ale analizei către aplicarea lor directă pe sistemele Windows 8, o evoluție necesară față de lucrările anterioare ale autorului care vizau XP sau Windows 7. Suntem de părere că valoarea adăugată rezidă în abordarea pragmatică: Harlan Carvey nu se limitează la descrierea uneltelor, ci explică mecanismele din spatele proceselor, oferind context prin studii de caz reale și „povești de război” din propria activitate de consultant.
Pe linia practică a volumului Windows Forensics Cookbook, dar cu focus pe utilizarea exclusivă a instrumentelor open-source și pe specificul artefactelor din Windows 8, această lucrare ghidează cititorul prin etape critice precum răspunsul incident (Live Response), analiza urmelor lăsate în Registry și detecția malware-ului. Găsim în această carte o organizare riguroasă a fluxului de lucru, de la capturarea datelor volatile până la capitolul nou introdus despre raportare, esențial pentru orice investigator care trebuie să își prezinte concluziile în fața unui tribunal sau a unei conduceri executive.
În contextul operei sale, Windows Forensic Analysis Toolkit rafinează tehnicile de scripting prezentate în Perl Scripting for Windows Security și extinde procesul de investigație detaliat în Investigating Windows Systems. Analiza cronologică (Timeline Analysis) și explorarea copiilor de tip Volume Shadow sunt tratate cu o minuțiozitate tehnică ce transformă volumul dintr-un simplu manual într-un instrument de lucru indispensabil pentru securitatea informației.
Preț: 318.41 lei
Preț vechi: 447.98 lei
-29%
Carte tipărită la comandă
Livrare economică 08-22 iunie
Specificații
ISBN-10: 0124171575
Pagini: 350
Ilustrații: 60 illustrations
Dimensiuni: 191 x 235 x 20 mm
Greutate: 0.68 kg
Ediția:Revised
Editura: ELSEVIER SCIENCE
Public țintă
Information Security professionals of all levels, digital forensic examiners and investigators, InfoSec consultants, attorneys, law enforcement officers. Also can sell to forensic training vendors, government training courses, universities, and high-tech crime associations.De ce să citești această carte
Recomandăm această carte profesioniștilor din securitate cibernetică și investigatorilor criminaliști care au nevoie de o metodologie testată pentru sistemele Windows. Cititorul câștigă acces la tehnici avansate de analiză a dispozitivelor USB și a intruziunilor, beneficiind de resurse digitale practice precum liste de verificare și unelte personalizate, esențiale pentru eficiența în teren.
Despre autor
Harlan Carvey este un expert recunoscut în securitatea informației, cu o carieră începută ca ofițer în armata S.U.A., unde a obținut un master în inginerie electrică. Experiența sa vastă în consultanță guvernamentală și comercială, axată pe evaluarea vulnerabilităților și teste de penetrare, se reflectă în abordarea sa analitică. Este dezvoltatorul unor programe specializate pentru colectarea datelor din Registry și configurații de sistem, fiind un promotor activ al utilizării instrumentelor open-source în investigațiile digitale complexe pe platforme Microsoft Windows.
Descriere scurtă
The companion and toolkit materials are hosted online. This material consists of electronic printable checklists, cheat sheets, free custom tools, and walk-through demos. This edition complements Windows Forensic Analysis Toolkit, Second Edition, which focuses primarily on XP, and Windows Forensic Analysis Toolkit, Third Edition, which focuses primarily on Windows 7.
This new fourth edition provides expanded coverage of many topics beyond Windows 8 as well, including new cradle-to-grave case examples, USB device analysis, hacking and intrusion cases, and "how would I do this" from Harlan's personal case files and questions he has received from readers. The fourth edition also includes an all-new chapter on reporting.
- Complete coverage and examples of Windows 8 systems
- Contains lessons from the field, case studies, and war stories
- Companion online toolkit material, including electronic printable checklists, cheat sheets, custom tools, and walk-throughs
Cuprins
- Analysis Concepts
- Immediate Response
- Volume Shadow Copies
- File Analysis
- Registry Analysis
- Malware Detection
- Timeline Analysis
- Application Analysis
- Reporting
Recenzii
"...technical detail is extensive here and those realworld examples mentioned earlier are worked through in intricate detail. You will definitely want to try this at home…" -Network Security, Nov 2014