
Руководство по цифровой криминалистике. Узнайте все о цифровой криминалистике, компьютерной криминалистике, криминалистике мобильных устройств, сетевой криминалистике и криминалистике баз данных.
Примечание: Вы можете легко конвертировать этот файл Markdown в PDF в VSCode с помощью удобного расширения Markdown PDF.
Цифровая криминалистика — это процесс восстановления и сохранения материалов, найденных на цифровых устройствах в ходе уголовных расследований. Инструменты цифровой криминалистики включают аппаратные и программные средства, используемые правоохранительными органами для сбора и сохранения цифровых доказательств, а также для подтверждения или опровержения гипотез в суде.
Компьютерная криминалистика — это процесс исследования цифровых носителей с криминалистической точки зрения с целью выявления, сохранения, восстановления, анализа и представления фактов и мнений о цифровой информации.
Криминалистика мобильных устройств — это наука восстановления цифровых доказательств с мобильного устройства в криминалистически обоснованных условиях с использованием принятых методов. Криминалистика мобильных устройств — это развивающаяся специализация в области цифровой криминалистики.
Сетевая криминалистика — это наука, сосредоточенная на обнаружении и извлечении информации, связанной с киберпреступлением, в сетевой среде. Обычные криминалистические действия включают захват, запись и анализ событий, произошедших в сети, для установления источника кибератак.
Криминалистика баз данных — это процесс допроса (анализа) неисправной базы данных и попытка восстановить метаданные и информацию о страницах из набора данных, тогда как восстановление базы данных подразумевает своего рода восстановительный процесс, который позволит базе данных стать достаточно жизнеспособной для возврата в производственную среду или достаточно здоровой для создания резервной копии, которая может быть использована для восстановления базы данных.
OSSTMM (Руководство по методологии тестирования безопасности с открытым исходным кодом) PDF
NIST Техническое руководство по тестированию и оценке информационной безопасности (PDF)
Прикладное реагирование на инциденты - Книга Стива Ансона по реагированию на инциденты.
Искусство криминалистики памяти - Обнаружение вредоносных программ и угроз в памяти Windows, Linux и Mac.
Создание плейбука InfoSec: Мастер-план мониторинга безопасности и реагирования на инциденты - авторы Джефф Боллинджер, Брэндон Энрайт и Мэттью Валитес.
Цифровая криминалистика и реагирование на инциденты: методы и процедуры реагирования на современные киберугрозы - автор Джерард Йохансен.
Введение в DFIR - автор Скотт Дж. Робертс.
Реагирование на инциденты и компьютерная криминалистика, третье издание - Определяющее руководство по реагированию на инциденты.
Методы реагирования на атаки программ-вымогателей - Отличное руководство по построению стратегии реагирования на атаки программ-вымогателей. Автор Олег Скулкин.
Реагирование на инциденты с использованием угрозной аналитики - Отличный справочник для построения плана реагирования на инциденты на основе угрозной аналитики. Автор Роберто Мартинес.
Реагирование на инциденты на основе разведданных - Авторы Скотт Дж. Робертс, Ребекка Браун.
Справочник оператора: Red Team + OSINT + Blue Team Reference - Отличный справочник для специалистов по реагированию на инциденты.
Практическая криминалистика памяти - Определяющее руководство по практике криминалистики памяти. Авторы Светлана Островская и Олег Скулкин.
Практика мониторинга сетевой безопасности: Понимание обнаружения и реагирования на инциденты - Книга Ричарда Бейтлиха по реагированию на инциденты.
Руководство по лучшим практикам npm от Open Source Security Foundation (OpenSSF)
Лучшие практики для разработчиков открытого кода от Open Source Security Foundation (OpenSSF)