Értékelés:
Jelenleg nincsenek olvasói vélemények. Az értékelés 2 olvasói szavazat alapján történt.
Executing Windows Command Line Investigations: While Ensuring Evidentiary Integrity
A könyv A Windows parancssoros vizsgálatok végrehajtása a kiberbiztonsági szakemberek igényeit célozza meg, akik a digitális törvényszéki vizsgálatokra és az incidensekre való reagálásra összpontosítanak. Ők azok a személyek, akik végső soron felelősek az olyan kritikus feladatok végrehajtásáért, mint az incidensre adott válasz; törvényszéki elemzés és triázs; kárfelmérés; kémkedés vagy más bűnügyi nyomozás; rosszindulatú programok elemzése; valamint az emberi erőforrások megsértésére való reagálás.
A szerzők végigvezetik az olvasót a Windows CLI fontosságán, valamint az optimális konfiguráción és használaton. Az olvasók ezután megismerkednek a bizonyítási integritás megőrzésének fontosságával, a bizonyítékok illékonyságával, és megfelelő betekintést nyernek a bizonyítékok véletlen megsemmisítésének vagy más módon történő megváltoztatásának lehetőségét korlátozó módszertanokba.
Ezután az olvasók áttekintést kapnak arról, hogyan kell használni a könyvet kísérő, a kísérő weboldalról letölthető saját fejlesztésű szoftvert. Ez a Harris Corporation által kifejlesztett Proactive Incident Response Command Shell (PIRCS) nevű szoftver a Windows CLI-hez hasonló felhasználói felületet biztosít, amely automatizálja a bizonyítékok őrzési láncát, és csökkenti az emberi hibákat és a dokumentációs hiányosságokat az incidensek kezelése során.
© Book1 Group - minden jog fenntartva.
Az oldal tartalma sem részben, sem egészben nem másolható és nem használható fel a tulajdonos írásos engedélye nélkül.
Utolsó módosítás időpontja: 2024.11.13 21:05 (GMT)