Реагирование на компьютерные инциденты. Прикладной курс
Бумажное издание
Оригинальное название: Оригинальный правообладатель: Оригинальный правообладатель: Wiley
Автор: Энсон С.
Перевод: Беликов Д.
Научный редактор: Белявский Д.
Дата выхода: ноябрь 2020 года
Объем, стр: 436
ISBN: 978-5-97060-484-7
Формат: 160 * 230 мм
Бумага: офсетная
Обложка: Твердый переплет
Вес, г: 800
Электронное издание
Оригинальное название: Оригинальный правообладатель: Оригинальный правообладатель: Wiley
Автор: Энсон С.
Перевод: Беликов Д.
Научный редактор: Белявский Д.
Дата выхода: ноябрь 2020 года
Объем, стр: 436
ISBN: 978-5-97060-484-7
- Самовывоз м. Коломенская - завтра - Бесплатно
- Доставка почтой по РФ - 7-28 дней - от 300 р.
Доставка почтой за пределы РФ - 14-28 дней - от 1400 р. - Курьером по Москве - в течение 7 дней - 300 р.
Аннотация
Реагирование на инциденты имеет решающее значение для активной защиты любой сети, а специалистам, работающим в этой области, требуются современные методы, которые можно применить незамедлительно, чтобы вступить в бой с противником. В этой книге подробно описываются эффективные способы реагирования на сложные атаки на локальные и удаленные се-тевые ресурсы и предлагаются проверенные техники и фреймворки для их применения. Новички могут использовать ее в качестве отправной точки, а для опытных специалистов она может служить техническим справочником.
В rниге рассматриваются новейшие методы реагирования на угрозы вашей сети, в том числе:
• подготовка вашего окружения к эффективному реагированию на инциденты;
• использование MITER ATT&CK и киберразведки для активной защиты сети;
• локальная и удаленная сортировка систем с использованием PowerShell, WMIC и инструментов с открытым исходным кодом;
• создание дампа памяти и образов дисков с использованием локальной и удаленной систем;
• анализ оперативной памяти с помощью фреймворков Volatility и Rekall;
• углубленный криминалистический анализ системных дисков с использованием открытых или коммерческих инструментов;
• использование Security Onion и Elastic Stack для мониторинга сетевой безопасности;
• методы анализа журналов и агрегация особо ценных журналов;
• статический и динамический анализ вредоносных программ с помощью правил YARA, FLARE VM и Cuckoo Sandbox;
• обнаружение и реагирование на методы дальнейшего распространения по сети, включая атаки pass-the-hash, pass-the-ticket, Kerberoasting, злонамеренное использование PowerShell и многие другие;
• эффективные методы поиска угроз;
• эмуляция действий противника с помощью Atomic Red Team;
• улучшение механизмов профилактики и обнаружения.
Оплата
Наш интернет-магазин работает только по предоплате!
Мы принимаем следующие виды оплаты:
- Банковские карты
- Яндекс.Деньги
- Наличными через кассы и терминалы
- WebMoney
- Сбербанк Онлайн
- Сбербанк смс-оплата
- Альфа-клик
- Интернет-банк Промсвязьбанк
- QIWI Wallet
- Доверительный платеж («Куппи.ру»)
Вы так же можете выбрать оплату по платежной квитанции и оплатить по ней покупку в отделении любого банка.
Юридические лица могут выбрать счёт на оплату.
Возврат денежных средств возможен в случаях:
- Отсутствие книг на складе издательства более 14 дней с момента поступления оплаты;
Возврат не проводится в случаях:
- Отказа покупателя от оплаченного заказа; по договоренности с покупателем возможна замена книг;
Для оформления возврата обращайтесь по электронной почте dmkpress.help@gmail.com.
Доставка:
Курьерская доставка по Москве в течение 7 дней после оплаты заказа.
Стоимость доставки:
- При заказе до 3000 рублей – 300 рублей.
- При заказе свыше 3000 рублей – бесплатно.
Самовывоз возможен в течение суток после оплаты.
Адрес для самовывоза:
115487, г. Москва, проспект Андропова, 38
Доставка почтой России: от 7 до 28 дней с момента оплаты заказа.
Стоимость доставки:
- В пределах России – от 300 рублей
- По миру – от 1400 рублей.