Bewertung:

Die Nutzerbewertungen des Buches sind gemischt. Einige loben die Lesbarkeit und das übersichtliche Layout, während andere enttäuscht sind, weil es dem Inhalt an Tiefe und Einblick fehlt.
Vorteile:⬤ Leicht verständliches Layout und spezifische Details
⬤ schnell und in perfektem Zustand erhalten
⬤ Potenzial für tieferes Lernen.
⬤ Es fehlt an echtem Einblick
⬤ besteht hauptsächlich aus grundlegenden PCAP-Übungen
⬤ einige Kapitel werden als minderwertig und uninformativ angesehen.
(basierend auf 4 Leserbewertungen)
Hands-On Network Forensics: Investigate network attacks and find evidence using common network forensic tools
Erwerben Sie grundlegende Fähigkeiten in der Netzwerkforensik und lernen Sie, diese effektiv anzuwenden
Hauptmerkmale
⬤ Untersuchen Sie Netzwerkbedrohungen mit Leichtigkeit.
⬤ Üben Sie forensische Aufgaben wie Intrusion Detection, Netzwerkanalyse und Scanning.
⬤ Lernen Sie die forensische Untersuchung auf Netzwerkebene.
Buchbeschreibung
Netzwerkforensik ist ein Teilbereich der digitalen Forensik, der sich mit Netzwerkangriffen und deren Untersuchung befasst. Im Zeitalter von Netzwerkangriffen und Malware-Bedrohungen ist es heute wichtiger denn je, über Fähigkeiten zur Untersuchung von Netzwerkangriffen und Schwachstellen zu verfügen.
Hands-On Network Forensics beginnt mit den Kernkonzepten der Netzwerkforensik, einschließlich Kodierung, Vernetzung, forensische Tools und Methoden für forensische Untersuchungen. Anschließend lernen Sie die für die Netzwerkforensik verwendeten Tools kennen und erfahren, wie Sie diese Tools auf eine PCAP-Datei anwenden und den dazugehörigen Bericht verfassen können. Darüber hinaus werden Sie verstehen, wie statistische Datenflussanalyse, Netzwerk-Enumeration, Tunneling und Verschlüsselung sowie Malware-Erkennung zur Untersuchung Ihres Netzwerks eingesetzt werden können. Gegen Ende dieses Buches werden Sie erfahren, wie die Netzwerkkorrelation funktioniert und wie Sie alle Informationen von verschiedenen Arten von Netzwerkgeräten zusammenführen können.
Am Ende dieses Buches werden Sie praktische Erfahrungen mit der Durchführung forensischer Analyseaufgaben gesammelt haben.
Was Sie lernen werden
⬤ Verschlüsselten Datenverkehr erkennen und interpretieren.
⬤ Lernen Sie verschiedene Protokolle kennen.
⬤ Die Sprache der Malware über Kabel verstehen.
⬤ Einblicke in die am weitesten verbreitete Malware gewinnen.
⬤ Korrelieren Sie die von Angriffen gesammelten Daten.
⬤ Entwickeln Sie Tools und benutzerdefinierte Skripte für die Automatisierung der Netzwerk-Forensik.