Vyšetrovanie kybernetického narušenia: Digitálna forenzná príručka pre sieťového inžiniera

Hodnotenie:   (4,4 z 5)

Vyšetrovanie kybernetického narušenia: Digitálna forenzná príručka pre sieťového inžiniera (Joseph Muniz)

Recenzie čitateľov

Momentálne nie sú žiadne recenzie čitateľov. Hodnotenie je založené na 16 hlasoch.

Pôvodný názov:

Investigating the Cyber Breach: The Digital Forensics Guide for the Network Engineer

Obsah knihy:

Vyšetrovanie kybernetického útoku

Sprievodca digitálnou forenzikou pre sieťového inžiniera.

- Pochopte realitu počítačovej kriminality a dnešných útokov.

- Vytvorte si digitálne forenzné laboratórium na testovanie nástrojov a metód a získajte odborné znalosti.

- Prijmite správne opatrenia hneď po zistení narušenia.

- Určite celý rozsah vyšetrovania a úlohu, ktorú budete zohrávať.

- Správne zhromažďujte, dokumentujte a uchovávajte dôkazy a údaje.

- Zhromažďujte a analyzujte údaje z počítačov PC, počítačov Mac, zariadení IoT a iných koncových bodov.

- Používajte protokoly paketov, NetFlow a skenovanie na zostavenie časového plánu, pochopenie sieťovej aktivity a zhromažďovanie dôkazov.

- Analyzovať zariadenia so systémami iOS a Android a porozumieť prekážkam vyšetrovania súvisiacim so šifrovaním.

- Vyšetrovať a sledovať e-maily a identifikovať podvody alebo zneužitie.

- Používať sociálne médiá na vyšetrovanie osôb alebo online identít.

- Zhromažďovať, získavať a analyzovať údaje o narušení pomocou nástrojov a techník spoločnosti Cisco.

- Prejdite si bežné narušenia a reakcie na ne od začiatku až do konca.

- Vyberte správny nástroj pre každú úlohu a preskúmajte alternatívy, ktoré by tiež mohli byť užitočné.

Profesionálny zdroj digitálnej forenziky na boj proti útokom práve teraz

Odborníci na kybernetickú bezpečnosť a siete dnes vedia, že nemôžu zabrániť každému narušeniu, ale môžu podstatne znížiť riziko rýchlou identifikáciou a blokovaním narušení, keď k nim dôjde. Vyšetrovanie kybernetického narušenia: Je to prvá komplexná príručka, ktorá to umožňuje.

V knihe určenej pracujúcim profesionálom vedúci odborníci na kybernetickú bezpečnosť Joseph Muniz a Aamir Lakhani predstavujú aktuálne techniky na vyhľadávanie útočníkov, sledovanie ich pohybu v sieťach, zastavenie exfiltrácie údajov a duševného vlastníctva a zhromažďovanie dôkazov na účely vyšetrovania a stíhania. Dozviete sa, ako čo najlepšie využiť súčasné najlepšie open source nástroje a nástroje Cisco na klonovanie, analýzu údajov, odhaľovanie narušenia siete a koncových bodov, správu prípadov, monitorovanie, analýzu a ďalšie.

Na rozdiel od kníh o digitálnej forenzike zameraných predovšetkým na zhromažďovanie dôkazov po útoku, táto ponúka kompletné pokrytie sledovania hrozieb, zlepšovania spravodajských informácií, odstraňovania spiaceho malvéru a účinnej reakcie na narušenia prebiehajúce práve teraz.

Táto kniha je súčasťou série Networking Technology: Security Series z vydavateľstva Cisco Press(R), ktorá ponúka sieťovým profesionálom cenné informácie na budovanie efektívnych sietí, pochopenie nových technológií a budovanie úspešnej kariéry.

Ďalšie údaje o knihe:

ISBN:9781587145025
Autor:
Vydavateľ:
Väzba:Mäkká väzba
Rok vydania:2018
Počet strán:464

Nákup:

Momentálne k dispozícii, na sklade.

Ďalšie knihy autora:

Centrum bezpečnostných operácií: Budovanie, prevádzka a údržba vášho operačného strediska. -...
Centrum bezpečnostných operácií Budovanie,...
Centrum bezpečnostných operácií: Budovanie, prevádzka a údržba vášho operačného strediska. - Security Operations Center: Building, Operating, and Maintaining Your Soc
Moderné centrum bezpečnostných operácií - The Modern Security Operations Center
Priemyselný štandard, neutrálna príručka o riadení SOC a...
Moderné centrum bezpečnostných operácií - The Modern Security Operations Center
Vyšetrovanie kybernetického narušenia: Digitálna forenzná príručka pre sieťového inžiniera -...
Vyšetrovanie kybernetického útoku Sprievodca digitálnou...
Vyšetrovanie kybernetického narušenia: Digitálna forenzná príručka pre sieťového inžiniera - Investigating the Cyber Breach: The Digital Forensics Guide for the Network Engineer
CCNP Security Virtual Private Networks Svpn 300-730 Official Cert Guide With Access Code
Dôverujte najpredávanejšej sérii Official Cert Guide od vydavateľstva...
CCNP Security Virtual Private Networks Svpn 300-730 Official Cert Guide [With Access Code]

Diela autora vydali tieto vydavateľstvá:

© Book1 Group - všetky práva vyhradené.
Obsah tejto stránky nesmie byť kopírovaný ani použitý čiastočne alebo v celku bez písomného súhlasu vlastníka.
Posledná úprava: 2024.11.13 22:11 (GMT)