Реагирование на компьютерные инциденты. Прикладной курс

85,00  63,75 

Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником.

В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе:

• подготовка вашего окружения к эффективному реагированию на инциденты;

• использование MITER ATT&CK и киберразведки для активной защиты сети;

• локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом;

• создание дампа памяти и образов дисков с использованием локальной и удаленной систем;

• анализ оперативной памяти с помощью фреймворков Volatility и Rekall;

• углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов;

• использование Security Onion и Elastic Stack для мониторинга сетевой безопасности;

• методы анализа журналов и агрегация особо ценных журналов;

• статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox;

• обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие;

• эффективные методы поиска угроз;

• эмуляция действий противника с помощью Atomic Red Team;

• улучшение механизмов профилактики и обнаружения.

Год:
Издательство:

ISBN: 978-0-01-690261-1, 978-5-9706-0484-7, 978-5-97060-484-7
Количество страниц: 436
Вес: 0,86 кг
Переплет: Твёрдый переплёт
Доступно на сайте Буквоеда
Корзина для покупок

Сроки доставки

×

С момента оплаты клиентом и до поступления заказа в наш эстонский офис (город Йыхви) проходит от 7-ми до 21-го дня. Долгие сроки доставки книг объясняются очередями на границе для грузового транспорта из России в Евросоюз. Очереди связаны с санкциями Евросоюза. От нас не зависят.

Книги из раздела «Распродажа со склада» находятся на складе офиса в Йыхви (Эстония) и могут быть сразу выданы либо высланы клиенту. Если книги из раздела «Распродажа со склада» сочетаются в одном заказе вместе с книгами из общего каталога, то заказ высылается, когда он сформирован полностью. После обработки, заказы рассылаются по Эстонии и другим странам Евросоюза выбранным
клиентом способом доставки. Эти сроки доставки зависят от условий выбранной почтовой службы!

Внимание! В государственные праздники службы Книга24 работают для формирования и отправки заказов без выходных, но почтовые службы работают по своим графикам и их обычные сроки доставки могут удлиняться. Особенно это касается рождественских и новогодних праздников.

Реагирование на компьютерные инциденты. Прикладной курсРеагирование на компьютерные инциденты. Прикладной курс
85,00  63,75 
Прокрутить вверх