Hands-On Network Forensics – کتاب آموزش نحوه بررسی جرایم شبکه (فارنزیک شبکه)

دانلود کتاب آموزش بررسی جرایم در شبکه (Network Forensics - فارنزیک شبکه )

جرم یابی شبکه از زیرشاخه های جرم یابی دیجیتال است. جرمیابی شبکه در واقع ثبت، ضبط و تحلیل رویدادهای شبکه است که با نامهای بسته کاوی، جرم یابی بسته یا جرمیابی دیجیتال هم شناخته میشود. صرفنظر از نامگذاری انجام شده، هدف همه یکی است. ثبت تمام بسته های ترافیک شبکه از جمله ایمیل ها، گزارشهای بانک اطلاعات و وبگردی ها در یک فضای قابل جستجو که تمام اطلاعات با تمام جزئیات قابل دریافت باشند. در کتاب جرایم شبکه ( فارنزیک شبکه – Hands-On Network Forensics ) در ابتدا به بررسی مقدمه ای از جرایم شبکه پرداخته می شود در ادامه به نحوه بررسی مفاهیم فنی و کسب شواهد، بازرسی عمیق بسته ها، تجزیه و تحلیل جریان آماری، مبارزه با روش های تونل زدن و رمزگذاری، بررسی تروجان های خوب، شناخته شده و بد، بررسی سرورهای C2، نحوه تحقیق و تجزیه و تحلیل گزارش ها، جرایم در WLAN و در انتهای با روش های خودکارسازی تجزیه و تحلیل شواهد و مدارک موجود جهت جرم یابی، آشنا می شوید.

لینک دانلود کتاب آموزش نحوه بررسی جرایم شبکه – Hands-On Network Forensics

 

دانلود – حجم: 114 مگابایت

رمز فایل: technet24.ir

Book Details

By: Nipun Jaswal
Date: March 2019
Pages: 3587
Price: £25.99
Format: EPUB , PDF Convert
Publisher: Packt Publishing
ISBN: 139781789344523

Book Description

Network forensics is a subset of digital forensics that deals with network attacks and their investigation. In the era of network attacks and malware threat, it’s now more important than ever to have skills to investigate network attacks and vulnerabilities.

Hands-On Network Forensics starts with the core concepts within network forensics, including coding, networking, forensics tools, and methodologies for forensic investigations. You’ll then explore the tools used for network forensics, followed by understanding how to apply those tools to a PCAP file and write the accompanying report. In addition to this, you will understand how statistical flow analysis, network enumeration, tunneling and encryption, and malware detection can be used to investigate your network. Towards the end of this book, you will discover how network correlation works and how to bring all the information from different types of network devices together.

By the end of this book, you will have gained hands-on experience of performing forensics analysis tasks.

Table of Contents

1: Introducing Network Forensics
2: Technical Concepts and Acquiring Evidence
3: Deep Packet Inspection
4: Statistical Flow Analysis
5: Combatting Tunneling and Encryption
6: Investigating Good, Known, and Ugly Malware
7: Investigating C2 Servers
8: Investigating and Analyzing Logs
9: WLAN Forensics
10: Automated Evidence Aggregation and Analysis

What You Will Learn

Discover and interpret encrypted traffic
Learn about various protocols
Understand the malware language over wire
Gain insights into the most widely used malware
Correlate data collected from attacks
Develop tools and custom scripts for network forensics automation

100%
Awesome
  • Design

دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.