PRAKTYCZNA ANALIZA POWŁAMANIOWA. ADAM ZIAJA
- Время доставки: 7-10 дней
- Состояние товара: новый
- Доступное количество: 15
Просматривая «PRAKTYCZNA ANALIZA POWŁAMANIOWA. ADAM ZIAJA» данный товар из каталога «Безопасность», вы можете получить дополнительную скидку 4%, если произведете 100% предоплату. Размер скидки вы можете увидеть сразу при оформлении заказа на сайте. Внимание!!! Скидка распространяется только при заказе через сайт.
Практический анализ после кражи.
Адам Зияджа
В настоящее время безопасность веб-приложений является одним из важнейших элементов безопасности Интернета, в том числе серверов, предоставляющих услуги в сети. Однако взлом HTTP-серверов несет в себе гораздо больший риск, чем замена содержимого сайта. Киберпреступники могут получить доступ не только к учетным данным пользователей определенного веб-сайта, но и к файлам сервера, что имеет гораздо более широкие последствия. В книге DFIR (Digital Forensics and Incident Response) показан традиционный подход компьютерной криминалистики, с одной стороны, и реагирования на инциденты (Live Forensics) — с другой. Основная тема — пост-интрузивный анализ веб-приложения в среде Linux. Подробно представлен технический подход, включая анализ логов сервера Apache2 и файловой системы Debian Linux, а также обращено внимание на возможности антикриминалистики. Из книги читатели узнают, как проанализировать инцидент, связанный со взломом веб-сайта, в том числе какие операции осуществил злоумышленник, благодаря анализу таймлайна или памяти бэкдор-процессов. Также обсуждались смежные темы, такие как написание однострочных скриптов в оболочке bash или использование инструментов антикриминалистики для анализа. Этот пункт рекомендуется для людей, занимающихся ИТ-безопасностью. Он содержит информацию, которая особенно полезна для технических должностей, в том числе для судебных ИТ-специалистов, специалистов по безопасности в SOC и CERT, а также для судебных экспертов в области ИТ. Книга также может быть успешно использована студентами специальностей, связанных с компьютерной криминалистикой или компьютерной безопасностью.
[Stamp,9788301193478,04.01.2024, 9:46:28]