Реагирование на компьютерные инциденты. Прикладной курс; ДМК Пресс, ДМК Пресс, 2021

от 2891 р. до 3879 р.

  • Издатель: ДМК-Пресс
  • ISBN: 978-5-97060-484-7
  • EAN: 9785970604847

  • Книги: Безопасность ПК
  • ID:7043629
Где купить

Где купить (2)

Цена от 2891 р. до 3879 р. в 2 магазинах

МагазинЦенаНаличие
Яндекс.Маркет
5/5
2891 р.
Кэшбэк до 3.8%
Промокоды на скидку

16.06.2025
3879 р.
Минимальная сумма заказа 100 рублей Крупнейшая сеть книжных магазинов Кэшбэк до 6.1%
Промокоды на скидку

16.06.2025
Avito доставка позволит получить любой товар, не выходя из дома

История цены

МагазинПоследняя известная ценаОбновлено
Лабиринт
4005 р.
21.08.2024
book24
3989 р.
26.09.2024
Читай-город
3989 р.
26.09.2024
Мегамаркет
4695 р.
19.08.2024
МАЙШОП
2431 р.
23.06.2024

Предложения банков


Компания Предложение
Халва

Рассрочка 0% до 36 мес. Лимит кредитования - до 500 000 рублей. Снятие заемных средств в рассрочку на 3 мес. Кэшбэк до 10%

РОСБАНК

Cashback: - от 2 до 10% — на 2 выбранные категории - 1% — на остальные покупки в зависимости от общей суммы с начала месяца

Описание

Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником.

В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе:

• подготовка вашего окружения к эффективному реагированию на инциденты;

• использование MITER ATT&CK и киберразведки для активной защиты сети;

• локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом;

• создание дампа памяти и образов дисков с использованием локальной и удаленной систем;

• анализ оперативной памяти с помощью фреймворков Volatility и Rekall;

• углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов;

• использование Security Onion и Elastic Stack для мониторинга сетевой безопасности;

• методы анализа журналов и агрегация особо ценных журналов;

• статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox;

• обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие;

• эффективные методы поиска угроз;

• эмуляция действий противника с помощью Atomic Red Team;

• улучшение механизмов профилактики и обнаружения.

Реагирование на компьютерные инциденты. Прикладной курс - фото №1

Реагирование на компьютерные инциденты. Прикладной курс - фото №2

Реагирование на компьютерные инциденты. Прикладной курс - фото №3

Смотри также о книге.

О книге


ПараметрЗначение
Автор(ы)
ПереплетТвердый переплёт
ИздательДМК Пресс, ДМК Пресс
Год издания2021
Возрастные ограничения12
Кол-во страниц436
АвторЭнсон Стив
Вес, в граммах0.66
Тип обложкитвердая
Назначениедля технических ВУЗов
ИздательствоДМК Пресс
ISBN978-5-9706-0484-7
Размеры70x100 1/16
Обложкатвердый переплёт
Язык изданияrus
РазделСети и коммуникации
Количество страниц436
Формат165x225мм
Вес0.66кг
Возрастное ограничение16+


Отзывы (0)


Зарегистрируйтесь и получайте бонусы за покупки!


Книги: Информационные технологии, Информатика - издательство "ДМК-Пресс"

Категория 2312 р. - 3469 р.

Книги: Информационные технологии, Информатика

Категория 2312 р. - 3469 р.

закладки (0) сравнение (0)

38 ms