Реагирование на компьютерные инциденты. Прикладной курс
Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником. В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе: • подготовка вашего окружения к эффективному реагированию на инциденты; • использование MITER ATT&CK и киберразведки для активной защиты сети; • локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом; • создание дампа памяти и образов дисков с использованием локальной и удаленной систем; • анализ оперативной памяти с помощью фреймворков Volatility и Rekall; • углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов; • использование Security Onion и Elastic Stack для мониторинга сетевой безопасности; • методы анализа журналов и агрегация особо ценных журналов; • статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox; • обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие; • эффективные методы поиска угроз; • эмуляция действий противника с помощью Atomic Red Team; • улучшение механизмов профилактики и обнаружения.
Печатное издание имеет сертификаты качества и безопасности и соответствует нормам санитарной гигиены. На товар распростаняется гарантийное обязательство. Предлагается дисконтная накопительная система, а также корпоративная скидка 10% на заказ от 20 шт. На странице офомления заказа будет приведена более детальная информация о стоимости доставки в ваш регион и о вашей личной скидке.
Позвольте Вам предложить
-
Академическое письмо на английском языке. Фундаментальная и прикладная математика, компьютерн. науки
Учебник нацелен на формирование профессионально ориентированной коммуникативной компетенции в академическом письме в инженерно-технических отраслях науки и устной научной дискуссии. В фокусе…
-
Разработка программных модулей программного обеспечения для компьютерных систем. Прикладное програм.
Курс лекций междисциплинарного курса МДК 01.02 "Прикладное программирование" профессионального модуля ПМ.01 "Разработка программных модулей программного обеспечения для компьютерных систем" соответствует содержанию…
-
Компьютерные науки. Базовый курс
Назначение этой книги - предоставить читателю всестороннее представление о предмете компьютерных наук, охватывающее все его аспекты, от сугубо практических до полностью…
-
Архитектура компьютерных систем. Курс лекций. Учебное пособие
Учебная дисциплина «Архитектура компьютерных систем» рассчитана на 74 аудиторных часа и предназначена для студентов 2 курса специальности «Программирование в компьютерных системах». Целью…
-
Инженерная и компьютерная графика. Теоретический курс и тестовые задания
Учебник состоит из трех частей. В частях I и II рассматривается традиционный (классический) для дисциплины "Инженерная и компьютерная графика" материал -…
-
Компьютерные сети. Расширенный начальный курс. Учебник для вузов
В учебнике раскрывается полный спектр тем, имеющих отношение к компьютерным сетям: основы построения и история развития компьютерных сетей, сетевые протоколы семейства…
-
Английский язык для инженеров компьютерных сетей. Профессиональный курс. Учебное пособие
Данное учебное пособие предназначено для изучения английского языка в области сетевых технологий. Книга содержит оригинальные тексты профессиональной направленности и задания, способствующие…
-
Мысли быстрого реагирования
Почти 20 лет назад возникла технология общения в сравнительно небольших сообществах через Интернет. Мы уже использовали эту возможность, создавая форумы. Первый,…
-
Акты прокурорского реагирования. Учебное пособие
Настоящее издание представляет собой конечный результат исследования, посвященного изучению актов прокурорского реагирования. В нем изложены следующие вопросы: понятие правовых средств прокурора, их…