Bewertung:

Das Buch „Digital Forensics and Incident Response“ von Gerard Johansen dient als Einführung in das Fachgebiet und hebt erfolgreich die Beziehung zwischen digitaler Forensik und Incident Response hervor. Während viele Leser die Klarheit und die Beispiele aus der Praxis zu schätzen wissen, finden einige, dass es dem Buch an Tiefe und Wert für den Preis mangelt.
Vorteile:⬤ Ausgezeichnete Einführung in digitale Forensik und Incident Response
⬤ klare Erklärungen
⬤ reale Szenarien
⬤ gut für Anfänger
⬤ sachkundiger Autor.
⬤ Begrenzter Inhalt zu Incident Response
⬤ kurze Länge
⬤ Einbeziehung von unnötigen Screenshots
⬤ wird als nicht preiswert empfunden
⬤ einige empfehlen, zuerst den Index zu überprüfen.
(basierend auf 6 Leserbewertungen)
Digital Forensics and Incident Response: A practical guide to deploying digital forensic techniques in response to cyber security incidents
Ein praktischer Leitfaden für den Einsatz digitaler forensischer Techniken als Reaktion auf Cybersicherheitsvorfälle
Hauptmerkmale
⬤ Lernen Sie die Grundlagen der Reaktion auf Vorfälle und erstellen Sie einen effektiven Rahmen für die Reaktion auf Vorfälle.
⬤ Beherrschen Sie die forensische Untersuchung unter Verwendung digitaler Untersuchungstechniken.
⬤ Enthält reale Szenarien, die Bedrohungsdaten und Modellierungstechniken effektiv nutzen.
Buchbeschreibung
Digital Forensics and Incident Response führt Sie durch das gesamte Spektrum der Aufgaben, die mit der Reaktion auf Vorfälle verbunden sind, beginnend mit den vorbereitenden Aktivitäten, die mit der Erstellung eines Plans zur Reaktion auf Vorfälle und der Schaffung einer digitalen Forensik-Fähigkeit innerhalb Ihrer eigenen Organisation verbunden sind. Anschließend beginnen Sie mit einer detaillierten Untersuchung digitaler forensischer Techniken, einschließlich der Beschaffung von Beweismaterial, der Untersuchung flüchtiger Speicher, der Festplattenbewertung und netzwerkbasierter Beweise. Sie werden auch die Rolle untersuchen, die Bedrohungsdaten bei der Reaktion auf Vorfälle spielen. Ein ausführlicher Abschnitt über die Erstellung von Berichten hilft Ihnen schließlich, einen schriftlichen Bericht zu verfassen, der entweder intern oder vor Gericht verwendet werden kann.
Am Ende des Buches werden Sie forensische Techniken und die Reaktion auf Vorfälle beherrschen und über eine solide Grundlage verfügen, auf der Sie Ihre Fähigkeiten zur Untersuchung solcher Vorfälle in Ihrem Unternehmen verbessern können.
Was Sie lernen werden
⬤ Schaffen Sie Fähigkeiten zur Reaktion auf Vorfälle in Ihrem Unternehmen und setzen Sie diese ein.
⬤ Aufbau einer soliden Grundlage für die Beschaffung und den Umgang mit geeigneten Beweismitteln für die spätere Analyse.
⬤ Analysieren Sie die gesammelten Beweise und ermitteln Sie die Grundursache eines Sicherheitsvorfalls.
⬤ Lernen Sie, digitale forensische Techniken und Verfahren in den gesamten Prozess der Reaktion auf Vorfälle zu integrieren.
⬤ Integrieren von Bedrohungsdaten in die Analyse digitaler Beweise.
⬤ Erstellen Sie eine schriftliche Dokumentation für den internen Gebrauch oder für externe Parteien wie Aufsichtsbehörden oder Strafverfolgungsbehörden.
Für wen ist dieses Buch gedacht?
Dieses Buch richtet sich an Fachleute für Informationssicherheit, Forensiker und Studenten mit Kenntnissen und Erfahrungen im Umgang mit Softwareanwendungen und Grundkenntnissen der Befehlszeile. Es wird auch Fachleuten helfen, die in ihrer Organisation neu in der Rolle der Incident Response/Digital Forensics sind.