Oggi, data l'enorme quantità di protocolli non documentati o scarsamente documentati, un responsabile della risposta agli incidenti di rete può analizzare un pacchetto acquisendo un file eseguibile binario. Il contenuto di tali file può essere analizzato mediante tecniche convenzionali statiche e dinamiche. In molte situazioni, però, non è possibile individuare nemmeno il file binario da analizzare. È stato quindi sviluppato un nuovo processo di ingegneria inversa dei protocolli (PRE) che sfrutta molteplici fonti di informazione per accelerare il rilevamento e la risposta agli incidenti. Si tratta di un'analisi pseudo-formale degli strumenti, delle tecniche e delle metodologie che ho sperimentato o osservato essere efficaci, volutamente orientata all'applicazione pratica piuttosto che alla teoria. Non è uno studio esaustivo, ma è progettato esclusivamente per soddisfare le esigenze comuni degli analisti, in particolare di quelli impegnati nella risposta agli incidenti.
Prijshistorie
* Prijshistorie bevat geen data van Amazon, Amazon Marketplace.
Prijzen voor het laatst bijgewerkt op: