Реагирование на компьютерные инциденты. Прикладной курс / Энсон С.

Реагирование на компьютерные инциденты. Прикладной курс / Энсон С.

  • Быстрая доставка: Москва и Московская область
  • Тип товара: Книга
  • Издательство: ДМК Пресс
  • Артикул: 4336863
  • ISBN: 978-5-97060-484-7
  • Автор: Энсон С.
  • Год: 2021
  • Язык: Русский
  • Формат: 70x100 1/16
  • Тип обложки: мягкая обложка
  • Страниц: 436
  • Наличие: В наличии
2618 руб.
3670 руб.
Купить

Описание и характеристики Реагирование на компьютерные инциденты. Прикладной курс / Энсон С.

Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником.
В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе:
• подготовка вашего окружения к эффективному реагированию на инциденты;
• использование MITER ATT&CK и киберазведки для активной защиты сети;
• локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом;
• создание дампа памяти и образов дисков с использованием локальной и удаленной систем;
• анализ оперативной памяти с помощью фреймворков Volatility и Rekall;
• углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов;
• использование Security Onion и Elastic Stack для мониторинга сетевой безопасности;
• методы анализа журналов и агрегация особо ценных журналов;
• статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox;
• обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие;
• эффективные методы поиска угроз;
• эмуляция действий противника с помощью Atomic Red Team;
• улучшение механизмов профилактики и обнаружения.

Для приобретения Реагирование на компьютерные инциденты. Прикладной курс / Энсон С. от «ДМК Пресс» арт. 4336863 выберите желаемое количество единиц и кликните на красную кнопку "Купить". Далее товар будет перемещён в корзину. После выбора всех выбранных позиций перейдите в корзину в правом верхнем углу страницы и завершите оформление заказа. При оформлении вам будет предложено выбрать способ доставки Реагирование на компьютерные инциденты. Прикладной курс / Энсон С. в Москве и Московской области и оплаты из доступных вариантов.

Написать отзыв
Примечание: HTML разметка не поддерживается! Используйте обычный текст.
Рекомендуемые товары