Dieses Buch entzaubert die Technologie der Endpoint Detection and Response (EDR), die von fast jedem Unternehmen zur Überwachung der Geräte in ihrem Netzwerk verwendet wird. Durch eine eingehende Analyse erfahren Sie, wie EDRs die Aktivitäten von Angreifern erkennen. Jedes Kapitel zeigt, dass EDR keine magische Black Box ist, sondern eine komplexe Softwareanwendung mit leicht verständlichen Kernelementen. Der Autor, mit jahrelanger Erfahrung als Red Team Operator, untersucht die häufigsten Sensorelemente, analysiert ihren Zweck, erklärt ihre Anwendung und zeigt Möglichkeiten zur Sammlung verschiedener Daten aus dem Microsoft-Betriebssystem. Neben der Theorie hinter dem Entwurf einer effektiven EDR enthüllt jedes Kapitel Tarnstrategien, die von Red Teams bei ihren Einsätzen verwendet werden können.
Seiten: 312, Abmessungen: 17.8x17.8cm
Hersteller
- Verleger
- No Starch Press
- Typ
- Technologie, Computer - Informatik, Geowissenschaften
- Sprache
- Englisch
- Untertitel
- -
- Umschlag
- Weich
- Anzahl der Seiten
- -
- Veröffentlichungsdatum
- -
- Veröffentlichungsdatum
- -
- Abmessungen
- -
- ISBN-13
- 9781718503342
Wichtige Informationen
Spezifikationen werden von offiziellen Hersteller-Websites gesammelt. Bitte überprüfen Sie die Spezifikationen, bevor Sie Ihren endgültigen Kauf tätigen. Wenn Sie ein Problem bemerken, können Sie melden Sie es hier