Recomendada a todos profissionais de perícia técnica e iniciantes no ramo, esta obra aborda desde sistemas de arquivos e hacks de memória e do kernel, até malwares para recuperar as evidências.
A perícia forense computacional - arte e ciência de coletar e analisar evidências digitais, reconstruir dados e ataques, e rastrear invasores - está se tornando cada vez mais importante, na medida em que os profissionais de TI e os órgãos policiais e judiciários se defrontam atualmente com uma verdadeira epidemia de crimes cibernéticos.
Em Perícia forense computacional, dois especialistas internacionalmente renomeados apresentam um guia completo e realista sobre o assunto. Dan Farmer e Wietse Venema apresentam a teoria e a prática de uma abordagem que permite recuperar evidências consideradas perdidas para sempre.
Pioneiros na área, os autores abordam desde sistemas de arquivos e hacks de memória e do kernel até malwares, desmistificando vários mitos da investigação forense aplicada à informática que freqüentemente prejudicam o sucesso.
Os leitores encontrarão diversos exemplos aplicados aos sistemas Solaris, Linux, FreeBSD e Windows, bem como orientações práticas para escreverem suas próprias ferramentas forenses.
Depois de ler este livro você será capaz de:
Parte I - Conceitos básicos Capítulo1. O espírito da perícia forense; Capítulo 2. Máquinas do tempo. Parte II - Explorando abstrações de sistema Capítulo 3. Princípios básicos dos sistemas de arquivos; Capítulo 4. Análise dos sistemas de arquivos; Capítulo 5. Sistemas e subversão; Capítulo 6. Princípios básicos da análise de malware. Parte III - Para além das abstrações Capítulo 7. A persistência das informações de arquivos excluídos; Capítulo 8. Para além dos processos. Apêndice A; Apêndice B; Referências; Índice remissivo.