Informatyka śledcza. Gromadzenie, analiza i zabezpieczanie dowodów elektronicznych dla początkujących William Oettinger
- Autor:
- William Oettinger
- Wydawnictwo:
- Helion
- Wydawnictwo:
- Helion
- Ocena:
- Stron:
- 312
- Druk:
- oprawa miękka
- Dostępny format:
-
PDF
Sprawdź nowe wydanie
Informatyka śledcza. Gromadzenie, analiza i zabezpieczanie dowodów elektronicznych dla początkujących. Wydanie II
William Oettinger
Opis
książki
:
Informatyka śledcza. Gromadzenie, analiza i zabezpieczanie dowodów elektronicznych dla początkujących
Czego się nauczysz?
- Rodzajów dochodzeń w informatyce śledczej i ich specyfiki (karne, korporacyjne, szpiegostwo, zagrożenia wewnętrzne)
- Zasad pracy na miejscu zdarzenia i zabezpieczania pierwszych dowodów elektronicznych
- Przygotowania stacji roboczej i zestawu mobilnego do reagowania na incydenty
- Wykorzystywania i walidacji narzędzi kryminalistycznych do gromadzenia dowodów
- Tworzenia sterylnych nośników i obrazów kryminalistycznych różnych typów dysków
- Analizowania systemów plików FAT i NTFS oraz odzyskiwania usuniętych plików
- Przeprowadzania analizy osi czasu i odzyskiwania danych z różnych nośników
- Lokalizowania i analizowania artefaktów systemu Windows (rejestr, profile, pliki LNK, Shellbag, prefetch, UserAssist)
- Analizowania historii sieci, dzienników zdarzeń WLAN i urządzeń USB
- Przechwytywania i analizy zawartości pamięci RAM przy użyciu dedykowanych narzędzi
- Analizowania wiadomości e-mail w różnych protokołach i aplikacjach pocztowych
- Badania artefaktów internetowych z przeglądarek, mediów społecznościowych i usług chmurowych
- Dokumentowania i raportowania wyników śledztwa zgodnie z wymaganiami sądowymi
- Tworzenia szczegółowych notatek i załączników technicznych do raportów
- Przestrzegania zasad etyki biegłego sądowego podczas postępowań
- Przygotowania do udziału w postępowaniach sądowych i składania zeznań jako ekspert
Jak prowadzić cyberśledztwo. Zabezpieczanie i analiza dowodów elektronicznych
Przestępcy sięgają po coraz to nowsze metody. Inżynierowie potrafią wykrywać ślady nielegalnych działań, jeśli jednak celem jest ujęcie i ukaranie sprawcy, potrzeba czegoś więcej. Zadaniem śledczego jest nie tylko przeprowadzenie badań, ale również zabezpieczenie i analiza dowodów, wreszcie - przedstawienie wyników swojej pracy tak, aby można ich było użyć w postępowaniu sądowym. By tak działać, konieczne jest przyswojenie zasad informatyki śledczej.
Ta praktyczna książka zawiera omówienie reguł, jakimi powinien się kierować informatyk śledczy podczas pracy. Przedstawia podstawy kryminalistyki, stanowi też przegląd narzędzi i technik służących do skutecznego badania cyberprzestępstw, a także do efektywnego zbierania, utrwalania i wykorzystywania dowodów elektronicznych. Duży nacisk położono tu na techniki pozyskiwania danych z systemu Windows: opisano sposoby zbierania artefaktów w różnych wersjach systemu, zaprezentowano sposoby analizy pamięci RAM i poczty e-mail w kontekście prowadzenia dochodzenia. Ważną częścią publikacji są rozdziały dotyczące pisania raportów i zasad, których musi przestrzegać biegły sądowy w ramach swojej pracy.
Dzięki książce dowiesz się:
- czym jest proces dochodzeniowy i jakie są zasady pracy z dowodami
- jakie narzędzia kryminalistyczne pozwalają na efektywną pracę
- na czym polega proces rozruchu z użyciem BIOS-u, UEFI i sekwencji rozruchowej
- jak pozyskiwać wartościowe dane znajdujące się w sieci i na urządzeniach
- jak lokalizować i wykorzystywać najpopularniejsze artefakty systemu Windows
- z czym się wiąże udział w postępowaniu sądowym lub administracyjnym
Dowiedz się, jak powstrzymać cyberprzestępcę!
Wybrane bestsellery
William Oettinger - pozostałe książki
Zobacz pozostałe książki z serii
Helion - inne książki
Dzięki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
Masz pytanie o konkretny tytuł? Napisz do nas: sklep@helion.pl
Książka drukowana



Oceny i opinie klientów: Informatyka śledcza. Gromadzenie, analiza i zabezpieczanie dowodów elektronicznych dla początkujących William Oettinger
(0)