Skip to product information
1 of 4

Энсон Стив: Реагирование на компьютерные инциденты. Прикладной курс

Энсон Стив: Реагирование на компьютерные инциденты. Прикладной курс

Regular price $96.00 USD
Regular price Sale price $96.00 USD
Sale Sold out
Shipping calculated at checkout.
Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником. В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе: • подготовка вашего окружения к эффективному реагированию на инциденты; • использование MITER ATT&CK и киберразведки для активной защиты сети; • локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом; • создание дампа памяти и образов дисков с использованием локальной и удаленной систем; • анализ оперативной памяти с помощью фреймворков Volatility и Rekall; • углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов; • использование Security Onion и Elastic Stack для мониторинга сетевой безопасности; • методы анализа журналов и агрегация особо ценных журналов; • статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox; • обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие; • эффективные методы поиска угроз; • эмуляция действий противника с помощью Atomic Red Team; • улучшение механизмов профилактики и обнаружения.
  • Страницы: 436
  • Бумага: Офсет
  • Издательство: ДМК-Пресс
  • ISBN: 978-0-01-690261-1
  • Год издания: 2020
  • Автор: Энсон Стив, Стив Энсон
  • Переводчик: Беликов Д. А.
  • Обложка: Твёрдый переплёт
  • Иллюстрации: Черно-белые
  • Оформление: Черно-белые
  • Вес: 1.46 lb
View full details
Книга «Реагирование на компьютерные инциденты. Прикладной курс» доступна для покупки в нашем интернет-магазине «Книжка US» по выгодной цене. Мы предлагаем доставку из России в США с использованием службы USPS, что занимает от 2-х недель до 30 дней. Каждый заказ сопровождается трек-номером для удобного отслеживания. Закажите книгу Энсон Стив «Реагирование на компьютерные инциденты. Прикладной курс» и получите её прямо на ваш адрес. Мы гордимся тем, что являемся крупнейшим магазином русских книг в США, и всегда стремимся предложить нашим клиентам лучший сервис и широкий ассортимент. Следите за нашими акциями и специальными предложениями, чтобы сделать свои покупки ещё выгоднее.