Орналасқан жері
Алматы
Мекенжайды нақтылаңыз
Себет
бос
Реагирование на компьютерные инциденты. Прикладной курс

Реагирование на компьютерные инциденты. Прикладной курс

Қазіргі уақытта бұл өнім сатылымда жоқ.
Мүмкін Сізде осыған ұқсас ойыншық немесе осыған сәл келетін ойыншығыңыз бар шығар.
Толық ақпарат
Издательство
Қағаз
офсет
Язык
русский
Переплет
мягкая обложка
Дата выхода
2021
Иллюстрированная
нет
ISBN
978-5-97060-484-7
Количество страниц
436
Формат книги
70x100/16
Высота издания
240 мм
Ширина издания
172 мм
Толщина издания
30 мм
Тауар коды
1895790
Сипаттама
Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные сетевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником.

В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе:
• подготовка вашего окружения к эффективному реагированию на инциденты;
• использование MITER ATT&CK и киберразведки для активной защиты сети;
• локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом;
• создание дампа памяти и образов дисков с использованием локальной и удаленной систем;
• анализ оперативной памяти с помощью фреймворков Volatility и Rekall;
• углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов;
• использование Security Onion и Elastic Stack для мониторинга сетевой безопасности;
• методы анализа журналов и агрегация особо ценных журналов;
• статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox;
• обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие;
• эффективные методы поиска угроз;
• эмуляция действий противника с помощью Atomic Red Team;
• улучшение механизмов профилактики и обнаружения.
Издательство

ДМК Пресс, Россия, барлық тауарлар

В 1992 году появилась на свет компания «ДМК Пресс», изначально основанная как книготорговая фирма, фокусирующаяся на предоставлении качественной литературы в области компьютерных технологий и радиотехники. С тех пор она прошла долгий путь развития, превратившись в одно из ведущих издательств с широким спектром направлений. Одной из отличительных черт «ДМК Пресс» является постоянное стремление к инновациям и следование современным тенденциям. Это проявляется не только в разнообразии...
Тауар бөлімдері
Ақпарат
Бұл тауар қазір қоймада жоқ
Мүмкін Сізде осыған ұқсас ойыншық немесе осыған сәл келетін ойыншығыңыз бар шығар.