Реагирование на компьютерные инциденты. Прикладной курс; ДМК-Пресс, 2021

от 91 р. до 134 р.

  • Издатель: ДМК-Пресс
  • ISBN: 978-5-97060-484-7
  • EAN: 9785970604847

  • Книги: Безопасность ПК
  • ID:7043629
Где купить

Сравнить цены (3)

Цена от 91 р. до 134 р. в 3 магазинах

МагазинЦенаНаличие
Наличные, б/н, visa, qiwi, webmoney, я.деньги Заказ от 800 рублей мы привезем бесплатно! Кэшбэк в Лабиринт до 7%

23.05.2024
129 р. (-30%) Кэшбэк в Читай-город до 6.3%
Промокоды на скидку

23.05.2024
Яндекс.Маркет
5/5
Кэшбэк в Яндекс.Маркет до 3.8%
Промокоды на скидку

21.05.2024
153 р. (-40%) Повышенный кешбэк до 40%
Промокоды на скидку

Наличие уточняйте
12.04.2024
Мы предлагаем профессиональную консультацию, вежливое обслуживание, честные цены и быструю и аккуратную доставку
Мы трудимся, чтобы предложить максимальный выбор: товаров, способов оплаты, вариантов доставки — и лучший сервис
Промокоды на скидку
Быстрая доставка. Мы доставляем товар по всей Беларуси в удобное для вас время
Промокоды на скидку
Крупнейшая в Беларуси оптовая и розничная торговая сеть строительных материалов и инструментов
Более 10 лет мы занимаемся продажей компьютеров, ноутбуков и обслуживанием компьютерной техники.

Описание

Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником.

В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе:

• подготовка вашего окружения к эффективному реагированию на инциденты;

• использование MITER ATT&CK и киберразведки для активной защиты сети;

• локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом;

• создание дампа памяти и образов дисков с использованием локальной и удаленной систем;

• анализ оперативной памяти с помощью фреймворков Volatility и Rekall;

• углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов;

• использование Security Onion и Elastic Stack для мониторинга сетевой безопасности;

• методы анализа журналов и агрегация особо ценных журналов;

• статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox;

• обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие;

• эффективные методы поиска угроз;

• эмуляция действий противника с помощью Atomic Red Team;

• улучшение механизмов профилактики и обнаружения.

Реагирование на компьютерные инциденты. Прикладной курс - фото №1

Реагирование на компьютерные инциденты. Прикладной курс - фото №2

Реагирование на компьютерные инциденты. Прикладной курс - фото №3

Смотри также о книге.

О книге


ПараметрЗначение
Автор(ы)
ПереплетТвердый переплёт
ИздательДМК-Пресс
Год издания2021
Возрастные ограничения12
Кол-во страниц436
АвторЭнсон Стив
Вес, в граммах0.66
Тип обложкитвердая
Назначениедля технических ВУЗов
ИздательствоДМК Пресс
ISBN978-5-97060-484-7
Размеры70x100 1/16
Обложкатвердый переплёт
Язык изданияrus


Отзывы (0)


Зарегистрируйтесь и получайте бонусы за покупки!


Книги: Информатика ДМК-Пресс

Книги: Информатика

Категория 72 р. - 109 р.

закладки (0) сравнение (0)

13 ms