SOC
AdamAdam0000
- 11 книг

Ваша оценка
Ваша оценка
Книга – крепкий практический материал для специалистов в сфере ИБ. Авторы без воды разбирают методики анализа оперативной памяти, показывают реальные кейсы и дают инструменты для работы. Основной фокус – на активном поиске угроз.
Понравилось, что теория идет в связке с практикой: рассматриваются дампы памяти из реальных инцидентов, разбираются методы работы с Windows, Linux и macOS. Материал подается доступно, но требует хотя бы базового понимания принципов работы вредоносного ПО.
Если хочется разобраться в криминалистике памяти и научиться работать с инструментами анализа, книга стоит внимания. Хороший баланс между глубиной и практической применимостью.