Seguridad informática y malwares : análisis de amenazas e implementación de contramedidas
Material type: TextLanguage: Español Series: EpsilonBarcelona : ENI , 2016Description: 377 páginas ; 21x17 cmISBN:- 9782409005497
- 9782409000737
- 21 004.6 R222
Item type | Current library | Collection | Call number | Copy number | Status | Date due | Barcode | |
---|---|---|---|---|---|---|---|---|
Reserva | Biblioteca Gustavo Vásquez Betancourt. Sede Medellín Torre 1 | Colección Ciencias de la Salud | 004.6 R222 (Browse shelf(Opens below)) | ej.1 | Available | 31438 | ||
Libros | Biblioteca Gustavo Vásquez Betancourt. Sede Paz de Ariporo Paz de Ariporo | Colección Ciencias de la Salud | 004.6 R222 (Browse shelf(Opens below)) | ej.2 | Available | 31439 |
Identificación de un malware.-- Análisis básico.-- Reverse engineering.-- Técnicas de ofuscación.-- Detección, confinamiento y erradicación.
Este libro describe las técnicas y la metodología utilizadas por los profesionales del análisis de malwares (o programas maliciosos). Está dirigido a informáticos apasionados por la seguridad, a profesionales en el dominio de la seguridad informática, que busquen un enfoque operacional y con un elevado nivel técnico.
El autor empieza con la identificación y la clasificación de malwares, describe a continuación la información que es posible recabar mediante investigaciones digitales legales (inforenses) y a continuación la analiza. Esta recopilación de información incluye imágenes de disco, registros de eventos y también imágenes de memoria. Las herramientas y técnicas que permiten analizar estos datos se describen con numerosos ejemplos.
Una vez identificado el malware, es preciso analizarlo. El autor explica el funcionamiento de las herramientas de tipo sandbox y describe diversos formatos de archivo como los documentos pdf, Microsoft Office e incluso archivos binarios de Windows. Para realizar análisis extremadamente técnicos, el libro incluye un capítulo completo dedicado a la técnica de reverse engineering (o ingeniería inversa), el autor explica las bases del ensamblador (x86 y x64) y el uso de herramientas de análisis estático como IDA Pro y Radare2 o de depuradores como Immunity Debugger y WinDBG. Como complemento a esta técnica de reverse engineering, se dedica un capítulo que explica las técnicas de ofuscación utilizadas por los malwares, tales como la ofuscación de cadenas de caracteres o el uso de packers. El autor detalla las técnicas que permiten desempaquetar archivos binarios empaquetados. La última parte de este libro expone los métodos que permiten erradicar los malwares previamente identificados y analizados. Fuente: ENI. Disponible en: https://www.ediciones-eni.com/manuales/libro/seguridad-informatica-y-malwares-analisis-de-amenazas-e-implementacion-de-contramedidas-9782409005497
There are no comments on this title.