Windows Registry Forensics: Analiza criminalistică digitală avansată a registrului Windows

Evaluare:   (4.4 din 5)

Windows Registry Forensics: Analiza criminalistică digitală avansată a registrului Windows (Harlan Carvey)

Recenzii ale cititorilor

Rezumat:

Cartea oferă cunoștințe aprofundate despre Registrul Windows și relevanța acestuia pentru criminalistica digitală și răspunsul la incidente (DFIR). Ea include exemple practice, un capitol despre instrumentul RegRipper și pune accentul pe cunoștințele de bază pentru practicieni. În timp ce mulți îl consideră benefic și îl recomandă, unii recenzenți consideră că îi lipsesc suficiente detalii și exemple în timp real, iar câțiva cred că este supraevaluat și oarecum învechit.

Avantaje:

Discuții detaliate despre Registrul Windows, exemple practice și studii de caz pentru analiză, includerea instrumentelor gratuite și open-source, un capitol util despre instrumentul RegRipper, accesibil atât pentru practicienii DFIR noi, cât și pentru cei experimentați, bine scris și captivant.

Dezavantaje:

Unii recenzenți doresc explicații și exemple mai detaliate, cu solicitări specifice privind efectele în timp real ale modificărilor în registru
conținut învechit în comparație cu informațiile mai noi disponibile online
perceput ca fiind supraevaluat de unii cititori.

(pe baza a 12 recenzii ale cititorilor)

Titlul original:

Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry

Conținutul cărții:

Criminalistica registrului Windows: Advanced Digital Forensic Analysis of the Windows Registry, ediția a doua, oferă cel mai detaliat ghid pentru investigațiile criminalistice care implică Windows Registry.

Această carte este unică în felul ei, oferind informații de bază despre Registru pentru a ajuta utilizatorii să dezvolte o înțelegere a structurii fișierelor de tip hive ale Registrului, precum și a informațiilor stocate în chei și valori care pot avea un impact semnificativ asupra investigațiilor criminalistice. Instrumentele și tehnicile de analiză post-mortem sunt discutate pe larg pentru a duce utilizatorii dincolo de utilizarea curentă a vizualizatorilor și pentru a intra în analiza reală a datelor conținute în Registru.

Această a doua ediție continuă o abordare de la zero a înțelegerii, astfel încât comoara din Registru să poată fi exploatată în mod regulat și continuu.

Alte date despre carte:

ISBN:9780128032916
Autor:
Editura:
Legare:Copertă moale
Anul publicării:2016
Numărul de pagini:216

Cumpărare:

Disponibil în prezent, pe stoc.

Alte cărți ale autorului:

Windows Registry Forensics: Analiza criminalistică digitală avansată a registrului Windows - Windows...
Criminalistica registrului Windows: Advanced...
Windows Registry Forensics: Analiza criminalistică digitală avansată a registrului Windows - Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry
Investigarea sistemelor Windows - Investigating Windows Systems
Spre deosebire de alte cărți, cursuri și cursuri de formare care se așteaptă ca un analist să...
Investigarea sistemelor Windows - Investigating Windows Systems
Windows Forensic Analysis Toolkit: Tehnici avansate de analiză pentru Windows 8 - Windows Forensic...
Harlan Carvey a actualizat Windows Forensic...
Windows Forensic Analysis Toolkit: Tehnici avansate de analiză pentru Windows 8 - Windows Forensic Analysis Toolkit: Advanced Analysis Techniques for Windows 8
Perl Scripting pentru securitatea Windows: Răspuns live, analiză criminalistică și monitorizare -...
Am decis să scriu această carte din mai multe...
Perl Scripting pentru securitatea Windows: Răspuns live, analiză criminalistică și monitorizare - Perl Scripting for Windows Security: Live Response, Forensic Analysis, and Monitoring

Lucrările autorului au fost publicate de următorii editori:

© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)