W dzisiejszych czasach, przy ogromnej liczbie protoko¿ów nieudokumentowanych lub s¿abo udokumentowanych, osoba zajmuj¿ca si¿ reagowaniem na incydenty sieciowe mo¿e przeanalizowä pakiet poprzez przechwycenie pliku wykonywalnego w formacie binarnym. Zawarto¿¿ takich plików mo¿na przeanalizowä za pomoc¿ konwencjonalnych technik statycznych i dynamicznych. W wielu sytuacjach nie da si¿ nawet wykry¿ pliku binarnego w celu przeprowadzenia analizy. St¿d powstä nowy proces in¿ynierii odwrotnej protoko¿ów (PRE), wykorzystuj¿cy wiele ¿róde¿ informacji w celu przyspieszenia wykrywania incydentów. Jest to pseudoformalny przegl¿d narz¿dzi, technik i metodologii, które sam wypróbowäem lub zaobserwowäem jako skuteczne; ma on charakter celowo opisowy, a nie nakazowy. Nie jest to wyczerpuj¿ce opracowanie, a jego celem jest jedynie zaspokojenie typowych potrzeb analityków - zw¿aszcza tych zajmuj¿cych si¿ reagowaniem na incydenty.
Prijshistorie
* Prijshistorie bevat geen data van Amazon, Amazon Marketplace.
Prijzen voor het laatst bijgewerkt op: