Реагирование на компьютерные инциденты. Прикладной курс / Энсон Стив
Артикул:782932
ISBN:
978-5-97060-484-7
Автор:
Энсон Стив
Год издания:
2021
Издательство:
ДМК-Пресс
Название:
Реагирование на компьютерные инциденты. Прикладной курс
Серия:
-
Реагирование на компьютерные инциденты. Прикладной курс / Энсон Стив
≈ 3 611,00 руб.
Проверить наличие и купить по самой выгодной цене:






Товар можно купить в книжных интернет-магазинах, указанных выше.
Цена при переходе на сайт интернет-магазина может отличаться как в большую, так и в меньшую сторону! Указанная цена была актуальна на дату последнего обновления каталога.
Реклама. Рекламодатель ООО "Лабиринт.Ру" / ИНН 7728644571 / Labirint.ru / Erid: 2VtzqwQYCqU
Реклама. Рекламодатель ООО "Магазин книг" / ИНН 9725076959 / My-shop.ru / Erid: AX1LYwMgKUvoDX6y
Реклама. Рекламодатель ООО "Новый Книжный Центр" / ИНН 7710422909 / Chitai-gorod.ru / Erid: 2Vtzqufp5tz
Реклама. Рекламодатель ООО "Новый Книжный Центр" / ИНН 7710422909 / Book24.ru / Erid: 2VtzqvPNRe6
Реклама. Рекламодатель ООО "Новый Книжный Центр" / ИНН 7710422909 / Bookvoed.ru / Erid: LatgBqrsQ
Реклама. Рекламодатель ООО "Литрес" / ИНН 7719571260 / Litres.ru / Erid: 2Vtzqx9kwnn
Реклама. Рекламодатель ООО "Клевер-Медиа-Групп" / ИНН 7717567452 / Clever-media.ru / Erid: LatgBnRdu
Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником. В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе: • подготовка вашего окружения к эффективному реагированию на инциденты; • использование MITER ATT&CK и киберразведки для активной защиты сети; • локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом; • создание дампа памяти и образов дисков с использованием локальной и удаленной систем; • анализ оперативной памяти с помощью фреймворков Volatility и Rekall; • углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов; • использование Security Onion и Elastic Stack для мониторинга сетевой безопасности; • методы анализа журналов и агрегация особо ценных журналов; • статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox; • обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие; • эффективные методы поиска угроз; • эмуляция действий противника с помощью Atomic Red Team; • улучшение механизмов профилактики и обнаружения.
ISBN
978-5-97060-484-7
Автор
Энсон Стив
Год издания
2021
Издательство
ДМК-Пресс
Название
Реагирование на компьютерные инциденты. Прикладной курс
Серия
-