

Informatyka śledcza zapewnia narzędzia nie tylko prowadzącym dochodzenia kryminalne, ale ró,wnież specjalistom do spraw cyberbezpieczeństwa. Na tym polu trwa ciągły wyścig zbrojeń między nimi a przestępcami, gdyż konsekwencje udanego ataku mogą się okazać niezwykle poważne. Umiejętność poprawnego reagowania na incydenty bezpieczeństwa jest tu kluczową sprawą.
Ta książka jest przewodnikiem dla profesjonalistó,w do spraw cyberbezpieczeństwa. Przedstawia podstawowe zasady reagowania na incydenty bezpieczeństwa i szczegó,łowo, na przykładach, omawia proces tworzenia zdolności szybkiej i skutecznej reakcji na takie zdarzenia. Zaprezentowano tu techniki informatyki śledczej, od pozyskiwania dowodó,w i badania pamięci ulotnej po badanie dysku twardego i dowodó,w pochodzących z sieci. Szczegó,lną uwagę poświęcono zagrożeniom atakami ransomware. Nie zabrakło omó,wienia roli analizy zagrożeń w procesie reagowania na incydenty, a także zasad sporządzania raportó,w dokumentujących reakcję na incydent i wyniki analizy. Pokazano ró,wnież, w jaki sposó,b prowadzi się polowania na zagrożenia.
Z tą książką:
Przygotuj się, znajdź i zlikwiduj zagrożenie!