数字取证指南。全面了解数字取证、计算机取证、移动设备取证、网络取证和数据库取证。
注意:您可以使用这个方便的扩展 Markdown PDF 在 VSCode 中轻松将此markdown文件转换为PDF。
数字取证 是在刑事调查过程中恢复和保存数字设备上发现材料的过程。数字取证工具包括执法部门用于收集和保存数字证据,并在法庭上支持或反驳假设的硬件和软件工具。
计算机取证 是以类似法医的方式检查数字媒体的过程,目标是识别、保存、恢复、分析和呈现有关数字信息的事实和意见。
移动设备取证 是在符合法医标准的条件下使用公认方法从移动设备恢复数字证据的科学。移动设备取证是数字取证领域一个不断发展的专业。
网络取证 是一门科学,专注于在网络环境中发现和检索与网络犯罪相关的信息。常见的取证活动包括捕获、记录和分析网络上发生的事件,以确定网络攻击的来源。
数据库取证 是审讯故障数据库并尝试从数据集中重建元数据和页面信息的过程,而数据库恢复则意味着某种恢复过程,使数据库能够重新进入生产环境,或提供可用于数据库恢复的备份。
应用事件响应 - Steve Anson的事件响应著作。
内存取证的艺术 - 检测Windows、Linux和Mac内存中的恶意软件和威胁。
制作信息安全剧本:安全监控与事件响应主计划 - Jeff Bollinger、Brandon Enright和Matthew Valites合著。
数字取证与事件响应:应对现代网络威胁的事件响应技术与流程 - Gerard Johansen著。
DFIR入门 - Scott J. Roberts著。
事件响应与计算机取证(第三版) - 事件响应的权威指南。
勒索软件攻击的事件响应技术 - Oleg Skulkin著,构建勒索软件攻击事件响应策略的绝佳指南。
基于威胁情报的事件响应 - Roberto Martinez著,基于威胁情报构建事件响应计划的优秀参考。
情报驱动的事件响应 - Scott J. Roberts、Rebekah Brown合著。
操作员手册:红队 + OSINT + 蓝队参考 - 事件响应人员的绝佳参考。
实用内存取证 - Svetlana Ostrovskaya和Oleg Skulkin著,实践内存取证的权威指南。
网络安全监控实践:理解事件检测与响应 - Richard Bejtlich的事件响应著作。
剧本 可以帮助自动化和协调你的响应,可以设置为在生成特定警报或事件时自动运行,方法是将它们附加到分析规则或自动化规则上。