Systemy Linux w kryminalistyce. Praktyczny przewodnik dla analityków śledczych Bruce Nikkel
- Autor:
- Bruce Nikkel
- Wydawnictwo:
- Helion
- Wydawnictwo:
- Helion
- Ocena:
- Stron:
- 424
- Druk:
- oprawa miękka
- Dostępne formaty:
-
PDFePubMobi
Opis
książki
:
Systemy Linux w kryminalistyce. Praktyczny przewodnik dla analityków śledczych
Czego się nauczysz?
- Zasad analizy kryminalistycznej systemów Linux i standardów badań cyfrowych
- Rozpoznawania i interpretowania dowodów na nośnikach pamięci i w systemach plików
- Analizy tablic partycji, woluminów logicznych oraz systemów RAID
- Wyodrębniania i badania artefaktów z systemów plików ext4, btrfs, xfs
- Identyfikacji i analizy mechanizmów szyfrowania dysków i katalogów (LUKS, eCryptfs, fscrypt)
- Analizy hierarchii katalogów i plików systemowych oraz metadanych plików
- Wyszukiwania i interpretowania ukrytych plików oraz zrzutów pamięci i awarii
- Badania logów systemowych: Syslog, systemd, logów jądra i systemu audytu
- Rekonstrukcji procesu rozruchu i inicjalizacji systemu (BIOS/MBR, UEFI, GRUB, systemd)
- Analizy zainstalowanego oprogramowania, menedżerów pakietów i formatów pakietów
- Identyfikacji i badania konfiguracji sieci, interfejsów, usług, zapór i artefaktów Wi-Fi/Bluetooth
- Analizy ustawień czasu, stref czasowych i geolokalizacji w systemie Linux
- Rekonstrukcji procesu logowania, sesji użytkowników i aktywności w środowiskach graficznych
- Badania artefaktów autentykacji, podwyższania uprawnień i menedżerów kluczy
- Identyfikacji śladów po urządzeniach peryferyjnych (USB, PCI, drukarki, skanery, pamięci zewnętrzne)
- Tworzenia list plików i katalogów do sprawdzenia podczas śledztwa kryminalistycznego
Rozwój technologii służy również przestępcom. Wykrywanie śladów niewłaściwego użycia dotyczy maszyn, które zarówno posłużyły do przeprowadzenia ataków, jak i były ich przedmiotem. Obecnie dostępnych jest wiele opracowań poświęconych sposobom działania na miejscu zdarzenia i analizie działających systemów Linux za pomocą poleceń dostępnych po zalogowaniu się na pracującym urządzeniu. Równie ważną metodą pracy śledczej jest badanie obrazu dysku, tworzonego zgodnie z regułami kryminalistyki. Można też podłączyć badany dysk do maszyny badawczej ― w bezpieczny sposób, za pośrednictwem kryminalistycznego blokera zapisu. I właśnie o tych technikach mowa w tej książce.
Dokładnie opisano w niej, jak lokalizować i interpretować dowody elektroniczne znajdujące się na komputerach stacjonarnych, serwerach i urządzeniach IoT pracujących pod kontrolą systemu Linux, a także jak odtwarzać ciąg zdarzeń, które nastąpiły po popełnieniu przestępstwa lub wystąpieniu incydentu związanego z bezpieczeństwem. Przedstawiono zasady analizy pamięci masowej, systemu plików i zainstalowanego oprogramowania. Wyjaśniono sposób badania dziennika systemd, dzienników jądra i jego systemu audytu, jak również dzienników demonów i aplikacji. Ponadto znajdziesz tu omówienie metod analizy konfiguracji sieciowej, w tym interfejsów, adresów, menedżerów sieci i artefaktów związanych z sieciami bezprzewodowymi, sieciami VPN czy zaporami.
Dzięki książce dowiesz się, jak:
- sprawdzać istotne ustawienia
- zrekonstruować proces uruchamiania Linuksa
- analizować tabele partycji, zarządzanie woluminami, systemy plików, układ katalogów, zainstalowane oprogramowanie i konfigurację sieci
- badać historię środowiska fizycznego, restartów i awarii systemu
- analizować sesje logowania użytkowników
- identyfikować ślady podłączonych urządzeń peryferyjnych
Analiza Linuksa: zacznij przygodę z informatyką śledczą!
Wybrane bestsellery
Zobacz pozostałe książki z serii
Helion - inne książki
Dzięki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
Masz pytanie o konkretny tytuł? Napisz do nas: sklep@ebookpoint.pl
Książka drukowana

Oceny i opinie klientów: Systemy Linux w kryminalistyce. Praktyczny przewodnik dla analityków śledczych Bruce Nikkel
(0)