Registry Forensics di Windows: Analisi forense digitale avanzata del registro di Windows

Punteggio:   (4,4 su 5)

Registry Forensics di Windows: Analisi forense digitale avanzata del registro di Windows (Harlan Carvey)

Recensioni dei lettori

Riepilogo:

Il libro fornisce conoscenze approfondite sul registro di Windows e sulla sua importanza per la digital forensics e la risposta agli incidenti (DFIR). Include esempi pratici, un capitolo sullo strumento RegRipper ed enfatizza le conoscenze fondamentali per i professionisti. Sebbene molti lo trovino utile e lo raccomandino, alcuni recensori ritengono che manchi di sufficienti dettagli e di esempi in tempo reale, e alcuni ritengono che sia eccessivamente costoso e un po' datato.

Vantaggi:

Discussione dettagliata del registro di Windows, esempi pratici e casi di studio per l'analisi, inclusione di strumenti gratuiti e open-source, un utile capitolo sullo strumento RegRipper, accessibile sia per i nuovi che per gli esperti DFIR, ben scritto e coinvolgente.

Svantaggi:

Alcuni recensori desiderano spiegazioni ed esempi più dettagliati, con richieste specifiche sugli effetti in tempo reale delle modifiche nel registro
contenuti datati rispetto alle informazioni più recenti disponibili online
percepito come eccessivamente costoso da alcuni lettori.

(basato su 12 recensioni dei lettori)

Titolo originale:

Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry

Contenuto del libro:

Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry, Second Edition, fornisce la guida più approfondita alle indagini forensi che coinvolgono il registro di Windows.

Questo libro, unico nel suo genere, fornisce le basi del Registro di sistema per aiutare gli utenti a comprendere la struttura dei file hive del Registro di sistema, nonché le informazioni memorizzate all'interno di chiavi e valori che possono avere un impatto significativo sulle indagini forensi. Gli strumenti e le tecniche per l'analisi post mortem sono discussi a fondo per portare gli utenti al di là dell'uso corrente dei visualizzatori e all'analisi reale dei dati contenuti nel Registro.

Questa seconda edizione prosegue con un approccio alla comprensione che consente di estrarre il tesoro del Registro su base regolare e continua.

Altre informazioni sul libro:

ISBN:9780128032916
Autore:
Editore:
Rilegatura:Copertina morbida
Anno di pubblicazione:2016
Numero di pagine:216

Acquisto:

Attualmente disponibile, in magazzino.

Lo compro!

Altri libri dell'autore:

Registry Forensics di Windows: Analisi forense digitale avanzata del registro di Windows - Windows...
Windows Registry Forensics: Advanced Digital...
Registry Forensics di Windows: Analisi forense digitale avanzata del registro di Windows - Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry
Indagine sui sistemi Windows - Investigating Windows Systems
A differenza di altri libri, corsi e training che si aspettano che l'analista metta insieme le singole...
Indagine sui sistemi Windows - Investigating Windows Systems
Windows Forensic Analysis Toolkit: Tecniche di analisi avanzate per Windows 8 - Windows Forensic...
Harlan Carvey ha aggiornato Windows Forensic...
Windows Forensic Analysis Toolkit: Tecniche di analisi avanzate per Windows 8 - Windows Forensic Analysis Toolkit: Advanced Analysis Techniques for Windows 8
Scripting Perl per la sicurezza di Windows: Risposta in tempo reale, analisi forense e monitoraggio...
Ho deciso di scrivere questo libro per un paio di...
Scripting Perl per la sicurezza di Windows: Risposta in tempo reale, analisi forense e monitoraggio - Perl Scripting for Windows Security: Live Response, Forensic Analysis, and Monitoring

Le opere dell'autore sono state pubblicate dai seguenti editori:

© Book1 Group - tutti i diritti riservati.
Il contenuto di questo sito non può essere copiato o utilizzato, né in parte né per intero, senza il permesso scritto del proprietario.
Ultima modifica: 2024.11.08 20:28 (GMT)