Opis
Rozwój technologii służy również przestępcom. Wykrywanie śladów niewłaściwego użycia dotyczy maszyn, które zarówno posłużyły doprzeprowadzenia ataków, jak i były ich przedmiotem. Obecnie dostępnychjest wiele opracowań poświęconych sposobom działania na miejscuzdarzenia i analizie działających systemów Linux zapomocą poleceń dostępnych po zalogowaniu się na pracującym urządzeniu.Równie ważną metodą pracy śledczej jest badanie obrazu dysku, tworzonego zgodnie z regułami kryminalistyki. Można też podłączyćbadany dysk do maszyny badawczej ― w bezpieczny sposób, zapośrednictwem kryminalistycznego blokera zapisu. I właśnie o tychtechnikach mowa w tej książce.
Dokładnie opisano w niej, jak lokalizować i interpretować dowodyelektroniczne znajdujące się na komputerach stacjonarnych, serwerach iurządzeniach IoT pracujących pod kontrolą systemu Linux, a także jakodtwarzać ciąg zdarzeń, które nastąpiły po popełnieniu przestępstwa lubwystąpieniu incydentu związanego z bezpieczeństwem. Przedstawiono zasady analizy pamięci masowej, systemu plików i zainstalowanegooprogramowania. Wyjaśniono sposób badania dziennika systemd, dziennikówjądra i jego systemu audytu, jak również dzienników demonów i aplikacji. Ponadto znajdziesz tu omówienie metod analizy konfiguracji sieciowej, w tym interfejsów, adresów, menedżerów sieci i artefaktów związanych zsieciami bezprzewodowymi, sieciami VPN czy zaporami.
Dzięki książce dowiesz się, jak:
- sprawdzać istotne ustawienia
- zrekonstruować proces uruchamiania Linuksa
- analizować tabele partycji, zarządzanie woluminami, systemy plików, układkatalogów, zainstalowane oprogramowanie i konfigurację sieci
- badać historię środowiska fizycznego, restartów i awarii systemu
- analizować sesje logowania użytkowników
- identyfikować ślady podłączonych urządzeń peryferyjnych
Analiza Linuksa: zacznij przygodę z informatyką śledczą!
EAN: 9788328394049





