ODBIERZ TWÓJ BONUS :: »

Informatyka śledcza. Gromadzenie, analiza i zabezpieczanie dowodów elektronicznych dla początkujących William Oettinger

(ebook) (audiobook) (audiobook)
Autor:
William Oettinger
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
312
Druk:
oprawa miękka
Dostępny format:
     PDF
Czytaj fragment
Książka
niedostępna
Powiadom mnie, gdy książka będzie dostępna

Ebook
40,29 zł 79,00 zł (-49%)
39,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Powiadom o dostępności audiobooka »

Sprawdź nowe wydanie

Informatyka śledcza. Gromadzenie, analiza i zabezpieczanie dowodów elektronicznych dla początkujących. Wydanie II
William Oettinger
Aby ująć i ukarać cyberprzestępcę, potrzeba czegoś więcej niż odnalezienie śladów włamania. Informatyk śledczy musi nie tylko prowadzić badania, ale również pozyskiwać i zabezpieczać dowody cyfrowe. Powinien też biegle analizować dowody i pisać raporty w taki sposób, aby można było z nich skorzystać w postępowaniu sądowym. Cała ta praca musi być wykonywana zgodnie z zasadami informatyki śledczej. To drugie wydanie popularnego przewodnika dla śledczych. Dzięki niemu sprawn...

Czego się nauczysz?

  • Rodzajów dochodzeń w informatyce śledczej i ich specyfiki (karne, korporacyjne, szpiegostwo, zagrożenia wewnętrzne)
  • Zasad pracy na miejscu zdarzenia i zabezpieczania pierwszych dowodów elektronicznych
  • Przygotowania stacji roboczej i zestawu mobilnego do reagowania na incydenty
  • Wykorzystywania i walidacji narzędzi kryminalistycznych do gromadzenia dowodów
  • Tworzenia sterylnych nośników i obrazów kryminalistycznych różnych typów dysków
  • Analizowania systemów plików FAT i NTFS oraz odzyskiwania usuniętych plików
  • Przeprowadzania analizy osi czasu i odzyskiwania danych z różnych nośników
  • Lokalizowania i analizowania artefaktów systemu Windows (rejestr, profile, pliki LNK, Shellbag, prefetch, UserAssist)
  • Analizowania historii sieci, dzienników zdarzeń WLAN i urządzeń USB
  • Przechwytywania i analizy zawartości pamięci RAM przy użyciu dedykowanych narzędzi
  • Analizowania wiadomości e-mail w różnych protokołach i aplikacjach pocztowych
  • Badania artefaktów internetowych z przeglądarek, mediów społecznościowych i usług chmurowych
  • Dokumentowania i raportowania wyników śledztwa zgodnie z wymaganiami sądowymi
  • Tworzenia szczegółowych notatek i załączników technicznych do raportów
  • Przestrzegania zasad etyki biegłego sądowego podczas postępowań
  • Przygotowania do udziału w postępowaniach sądowych i składania zeznań jako ekspert

Jak prowadzić cyberśledztwo. Zabezpieczanie i analiza dowodów elektronicznych

Przestępcy sięgają po coraz to nowsze metody. Inżynierowie potrafią wykrywać ślady nielegalnych działań, jeśli jednak celem jest ujęcie i ukaranie sprawcy, potrzeba czegoś więcej. Zadaniem śledczego jest nie tylko przeprowadzenie badań, ale również zabezpieczenie i analiza dowodów, wreszcie - przedstawienie wyników swojej pracy tak, aby można ich było użyć w postępowaniu sądowym. By tak działać, konieczne jest przyswojenie zasad informatyki śledczej.

Ta praktyczna książka zawiera omówienie reguł, jakimi powinien się kierować informatyk śledczy podczas pracy. Przedstawia podstawy kryminalistyki, stanowi też przegląd narzędzi i technik służących do skutecznego badania cyberprzestępstw, a także do efektywnego zbierania, utrwalania i wykorzystywania dowodów elektronicznych. Duży nacisk położono tu na techniki pozyskiwania danych z systemu Windows: opisano sposoby zbierania artefaktów w różnych wersjach systemu, zaprezentowano sposoby analizy pamięci RAM i poczty e-mail w kontekście prowadzenia dochodzenia. Ważną częścią publikacji są rozdziały dotyczące pisania raportów i zasad, których musi przestrzegać biegły sądowy w ramach swojej pracy.

Dzięki książce dowiesz się:

  • czym jest proces dochodzeniowy i jakie są zasady pracy z dowodami
  • jakie narzędzia kryminalistyczne pozwalają na efektywną pracę
  • na czym polega proces rozruchu z użyciem BIOS-u, UEFI i sekwencji rozruchowej
  • jak pozyskiwać wartościowe dane znajdujące się w sieci i na urządzeniach
  • jak lokalizować i wykorzystywać najpopularniejsze artefakty systemu Windows
  • z czym się wiąże udział w postępowaniu sądowym lub administracyjnym

Dowiedz się, jak powstrzymać cyberprzestępcę!

Wybrane bestsellery

O autorze książki

William Oettinger jest emerytowanym oficerem policji w Las Vegas i emerytowanym agentem kryminalnym Korpusu Piechoty Morskiej Stanów Zjednoczonych. Ma ponad dwudziestoletnie doświadczenie w pracy w organach ścigania. Specjalizuje się w informatyce śledczej, egzekwowaniu prawa, dochodzeniach karnych, a także we wdrażaniu polityk i procedur cyberbezpieczeństwa.

William Oettinger - pozostałe książki

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy książka ,,Informatyka śledcza. Gromadzenie, analiza i zabezpieczanie dowodów elektronicznych dla początkujących" zawiera praktyczne przykłady i ćwiczenia?
Tak, książka prezentuje praktyczne techniki, narzędzia oraz omówienia przypadków, a także pytania i materiały dodatkowe po każdym rozdziale, co ułatwia samodzielną naukę i utrwalenie wiedzy.
2. Czy publikacja omawia narzędzia i oprogramowanie używane w informatyce śledczej?
Tak, w książce znajdziesz przegląd najważniejszych narzędzi i programów wykorzystywanych do pozyskiwania, analizy i zabezpieczania dowodów elektronicznych, zarówno w środowisku Windows, jak i przy analizie pamięci RAM czy poczty e-mail.
3. Czy książka może być pomocna osobom przygotowującym się do pracy biegłego sądowego z zakresu informatyki śledczej?
Tak, jeden z rozdziałów poświęcony jest etyce biegłych, przygotowaniu do postępowań oraz zasadom, których należy przestrzegać, co czyni ją wartościowym źródłem wiedzy dla przyszłych biegłych sądowych.
4. Jakie zagadnienia związane z systemem Windows są poruszane w książce?
Książka szczegółowo opisuje analizę artefaktów systemu Windows, takich jak rejestr, pliki skrótów, kosz, historia sieci, urządzenia USB oraz inne elementy istotne w dochodzeniach informatyki śledczej.
5. Czy książka obejmuje tematykę raportowania i dokumentowania wyników śledztwa?
Tak, osobna część publikacji poświęcona jest pisaniu raportów, dokumentowaniu dowodów oraz notowaniu szczegółów technicznych, co jest kluczowe w pracy śledczego.
6. Czy książka nadaje się do samodzielnej nauki podstaw informatyki śledczej?
Tak, publikacja została napisana z myślą o początkujących i prowadzi czytelnika krok po kroku przez wszystkie etapy śledztwa, od pozyskiwania dowodów po raportowanie wyników.
7. W jakim formacie dostępna jest książka na Helion.pl?
Książka dostępna jest w wersji papierowej oraz elektronicznej (ebook), co pozwala wybrać najwygodniejszą formę nauki.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
79,00 zł
Niedostępna
Ebook
40,29 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint