Шифровальщики: Как реагировать на атаки с использованием программ-вымогателей
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

 Шифровальщики: Как реагировать на атаки с использованием программ-вымогателей

Толық оқу және тыңдау
Тегін үзінді
«Шифровальщики» — это программы, которые находят уязвимости в сетях предприятий, чтобы потом с помощью этих уязвимостей внедриться в сеть, завладеть ценной для предприятия информацией и далее вымогать деньги из руководства компании. Разумеется, программы эти создаются людьми, которые могут как объединяться в преступные группы, так и действовать поодиночке.
В последние годы происходит рост кибератак именно с помощью программ-шифровальщиков. К сожалению, этот тренд не обошел и Россию — здесь количество таких атак только за 2021 год выросло более чем в три (!) раза.
Именно поэтому так кстати в русском переводе выходит книга Олега Скулкина, выдающегося эксперта не только в российской, но и в международной цифровой криминалистике. Автор рассказывает обо всем, что касается шифровальщиков, — от истории атак до цифровых улик. Посреди его повествования вполне естественно выглядят фрагменты программного кода, а кое-где — цветные скриншоты.
По мнению автора (а это мнение основано на более чем десятилетнем опыте работы в сфере информационной безопасности), сети и деньги предприятия можно уберечь, если понимать жизненный цикл атак программ-вымогателей — об этом цикле подробно рассказывается во второй главе книги, а также в последней главе, где автор помогает читателям научиться реконструировать универсальный жизненный цикл атаки, которому подчиняются все шифровальщики, какими бы индивидуальными особенностями они ни отличались.

Особенности

— История атак программ-вымогателей;
— Как действуют киберпреступники: их тактика, методы и процедуры;
— Как реагировать на инциденты с программами-вымогателями.

Для кого

Для студентов, изучающих системное администрирование, системных и сетевых администраторов, а также для специалистов по реагированию и аналитиков киберугроз.

Ұқсас кітаптар

Оқыдыңыз ба? Не айтасыз?

Пікірлер8

Евгений М.
Евгений М.пікірімен бөлісті3 жыл бұрын
👍Ұсынамын
💡Танымдық
🎯Пайдалы
🚀Көз ала алмайсың
Книга, примеры из которой я рассказываю на выступлениях
2 Ұнайды
Комментарий жазу
Сергей Золотарёв
Сергей Золотарёвпікірімен бөлісті11 ай бұрын
👍Ұсынамын
💡Танымдық
🚀Көз ала алмайсың
Я тщательно изучил, как программы-вымогатели становятся доступны, и, наконец, осознал, какие способы для этого существуют.
1 Ұнайды
Комментарий жазу
Софья Винокурова
Софья Винокуровапікірімен бөлісті2 ай бұрын
👍Ұсынамын
🔮Қазыналы
💡Танымдық
🎯Пайдалы
Интересная и обширная по информации книга. Очень полезная. Нашла для себя много нового, которое буду применять в реальной жизни.
Комментарий жазу

Дәйексөздер282

Арина Латынина
Арина Латынинадәйексөз келтірді8 ай бұрын
Управление и контроль Чтобы избежать обнаружения в процессе взаимодействия со скомпрометированными системами, мошенники могут имитировать обычный трафик, запутывать или шифровать передаваемые данные или, например, использовать для подключения прокси-сервер.
1 Ұнайды
Комментарий жазу
Алексей Т
Алексей Тдәйексөз келтірді6 күн бұрын
Например, они могут создать дамп памяти процесса Local Security Authority Subsystem Service (LSASS) для извлечения учетных данных или провести атаку Kerberoasting
Комментарий жазу
Аделина Беккер
Аделина Беккердәйексөз келтірді1 апта бұрын
Другой весьма распространенный тип — доступ через виртуальную частную сеть (Virtual Private Network, VPN)
Комментарий жазу