Solte o produto na sua mochila

Autor: Dan Farmer e Witse VenemaPublicação: 12/2006Edição: 1ISBN: 8576051281BrochuraPáginas: 208Editora: Pearson

Livro Perícia Forense Computacional

Como investigar e esclarecer ocorrências no mundo cibernético

9788576051282

Recomendada a todos profissionais de perícia técnica e iniciantes no ramo, esta obra aborda desde sistemas de arquivos e hacks de memória e do kernel, até malwares para recuperar as evidências.

  • R$ 66,00 R$ 56,10
  • Disponibilidade em estoque: Até 5 dias úteis

Aprenda a levantar pistas e resolver
crimes cibernéticos!

A perícia forense computacional - arte e ciência de coletar e analisar evidências digitais, reconstruir dados e ataques, e rastrear invasores - está se tornando cada vez mais importante, na medida em que os profissionais de TI e os órgãos policiais e judiciários se defrontam atualmente com uma verdadeira epidemia de crimes cibernéticos.

Em Perícia forense computacional, dois especialistas internacionalmente renomeados apresentam um guia completo e realista sobre o assunto. Dan Farmer e Wietse Venema apresentam a teoria e a prática de uma abordagem que permite recuperar evidências consideradas perdidas para sempre.

Pioneiros na área, os autores abordam desde sistemas de arquivos e hacks de memória e do kernel até malwares, desmistificando vários mitos da investigação forense aplicada à informática que freqüentemente prejudicam o sucesso.

Os leitores encontrarão diversos exemplos aplicados aos sistemas Solaris, Linux, FreeBSD e Windows, bem como orientações práticas para escreverem suas próprias ferramentas forenses.

Depois de ler este livro você será capaz de:

  • Entender conceitos forenses essenciais: volatilidade, divisão em camadas e confiança;
  • Coletar a quantidade básica de evidências confiáveis de um sistema em execução;
  • Recuperar informações parcialmente destruídas - e torna-las úteis;
  • Fazer a reconstrução da linha do tempo do seu sistema: entender o que realmente aconteceu e quando;
  • Descobrir alterações secretas em tudo, de utilitários de sistema a módulos de kernel;
  • Evitar ocultamento de evidências e armadilhas instaladas por invasores;
  • Identificar pistas digitais associadas e atividades suspeitas;
  • Entender a lógica dos sistemas de arquivos do ponto de vista da análise forense;
  • Reconhecer e analisar malwares - e impedi-los de se instalarem em seus sistemas;
  • Capturar e examinar o conteúdo da memória principal em sistemas em execução;
  • Percorrer passo a passo o processo de descobrimento de uma invasão.

Parte I - Conceitos básicos Capítulo1. O espírito da perícia forense; Capítulo 2. Máquinas do tempo. Parte II - Explorando abstrações de sistema Capítulo 3. Princípios básicos dos sistemas de arquivos; Capítulo 4. Análise dos sistemas de arquivos; Capítulo 5. Sistemas e subversão; Capítulo 6. Princípios básicos da análise de malware. Parte III - Para além das abstrações Capítulo 7. A persistência das informações de arquivos excluídos; Capítulo 8. Para além dos processos. Apêndice A; Apêndice B; Referências; Índice remissivo.

blog comments powered by Disqus