
Guida alla Digital Forensics. Impara tutto su Digital Forensics, Computer Forensics, Mobile device Forensics, Network Forensics, e Database Forensics.
Nota: puoi convertire facilmente questo file markdown in PDF in VSCode usando questa pratica estensione Markdown PDF.
Digital Forensics è il processo di recupero e conservazione del materiale trovato su dispositivi digitali durante il corso di indagini penali. Gli strumenti di digital forensics includono strumenti hardware e software utilizzati dalle forze dell'ordine per raccogliere e preservare prove digitali e supportare o confutare ipotesi davanti ai tribunali.
Computer Forensics è il processo di esame dei supporti digitali in modo forense con l'obiettivo di identificare, preservare, recuperare, analizzare e presentare fatti e opinioni sulle informazioni digitali.
Mobile device forensics è la scienza del recupero di prove digitali da un dispositivo mobile in condizioni forensi solidi utilizzando metodi accettati. La mobile device forensics è una specialità in evoluzione nel campo della digital forensics.
Network forensics è una scienza che si concentra sulla scoperta e il recupero di informazioni relative a un crimine informatico all'interno di un ambiente di rete. Le attività forensi comuni includono la cattura, la registrazione e l'analisi degli eventi accaduti su una rete al fine di stabilire la fonte degli attacchi informatici.
Database forensics è il processo di interrogazione di un database danneggiato e il tentativo di ricostruire i metadati e le informazioni di pagina da un set di dati, mentre il ripristino del database implica un qualche tipo di processo riparativo che consentirà al database di diventare sufficientemente vitale da essere rimesso in un ambiente di produzione, o abbastanza sano da fornire un backup utilizzabile in un ripristino del database.
OSSTMM (Open Source Security Testing Methodology Manual) PDF
NIST Technical Guide to Information Security Testing and Assessment (PDF)
Applied Incident Response - Il libro di Steve Anson sull'Incident Response.
Art of Memory Forensics - Rilevamento di malware e minacce nella memoria di Windows, Linux e Mac.
Crafting the InfoSec Playbook: Security Monitoring and Incident Response Master Plan - di Jeff Bollinger, Brandon Enright e Matthew Valites.
Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats - di Gerard Johansen.
Introduction to DFIR - Di Scott J. Roberts.
Incident Response & Computer Forensics, Third Edition - La guida definitiva all'incident response.
Incident Response Techniques for Ransomware Attacks - Un'ottima guida per costruire una strategia di incident response per attacchi ransomware. Di Oleg Skulkin.
Incident Response with Threat Intelligence - Ottimo riferimento per costruire un piano di incident response basato anche sulla Threat Intelligence. Di Roberto Martinez.
Intelligence-Driven Incident Response - Di Scott J. Roberts, Rebekah Brown.
Operator Handbook: Red Team + OSINT + Blue Team Reference - Ottimo riferimento per gli incident responder.
Practical Memory Forensics - La guida definitiva per praticare la memory forensics. Di Svetlana Ostrovskaya e Oleg Skulkin.
The Practice of Network Security Monitoring: Understanding Incident Detection and Response - Il libro di Richard Bejtlich sull'IR.
Open Source Security Foundation (OpenSSF) npm Best Practices Guide
Open Source Security Foundation (OpenSSF) Best Practices for Open Source Developers
Open Source Security Foundation (OpenSSF) Identifying Security Threats in Open Source Projects