Реагування на комп’ютерні інциденти
Інциденти ІБ (інформаційної безпеки) – проблема, реакція на яку має бути миттєвою, проте вимагає від фахівців практичних компетенцій у різних сферах: аналіз журналів, збір даних з образу вінчестера (жорсткого диска), оцінка шкідливих програм, перевірка безпеки мережі та багато іншого. Сторінки книги про реагування на комп’ютерні інциденти містять корисну інформацію з кожної спеціалізованої області, надати яку наважився досвідчений професіонал.
Знайомимося зі Стівом Енсоном
Займаючи раніше посаду федерального агента США, Стів Енсон нагромадив великий досвід роботи зі справами, що стосуються кіберзлочинності, у складі:
- цільової групи FBI;
- Кримінально-слідча служба розслідувань Міністерства оборони.
Більше того, Стів навіть входив до викладацького складу Академії ФБР, розповідаючи кадрам поліції про розслідування комп’ютерних вторгнень.
Сьогодні збереглася співпраця Енсона та національних поліцейських відділів у міжнародному масштабі, керуючись участю в офіційній Програмі допомоги, де він надає свою кваліфіковану підтримку з розробкою надійних організаційних ресурсів у звичній йому галузі – цифровій криміналістиці та кіберрозслідуваннях.
Наступним розділом його життя стала Forward Defense – компанія, яка займається інформаційною безпекою. Там Стів постав у ролі співзасновника, пропонуючи консалтингові послуги у сфері безпеки по всій земній кулі.
Реагування на комп’ютерні інциденти – зміст книги
Прикладний курс від Енсона не сфокусований на теоретичній інформації найвищої складності, особливостях управління та аналогічних речах. Видання створив практик для практиків, яким необхідно фіксувати діяльність зловмисників, утримувати та відповідно реагувати.
На допомогу спеціалістам автор пропонує 3 інформаційні частини:
- Підготовка: погрози, підготовка до інцидентів;
- Реагування: віддалене сортування, інструментарій, образ дисків, мережна безпека та ін;
- Поліпшення.
Кому варто купити книгу про комп’ютерні інциденти?
- IT-фахівцям для покращення розуміння алгоритму та нюансів реакції у відповідь на інциденти ІБ.
- Студентам, які тільки розпочали свій шлях у даній сфері
- «Ветеранам кібертраншів», чиї пошуки доступного керівництва наводять зазвичай у безвихідь.