Local cover image
Local cover image

Seguridad informática y malwares : análisis de amenazas e implementación de contramedidas

By: Material type: TextTextLanguage: Español Series: EpsilonBarcelona : ENI , 2016Description: 377 páginas ; 21x17 cmISBN:
  • 9782409005497
  • 9782409000737
Subject(s): DDC classification:
  • 21 004.6 R222
Partial contents:
Identificación de un malware.-- Análisis básico.-- Reverse engineering.-- Técnicas de ofuscación.-- Detección, confinamiento y erradicación.
Abstract: Este libro describe las técnicas y la metodología utilizadas por los profesionales del análisis de malwares (o programas maliciosos). Está dirigido a informáticos apasionados por la seguridad, a profesionales en el dominio de la seguridad informática, que busquen un enfoque operacional y con un elevado nivel técnico. El autor empieza con la identificación y la clasificación de malwares, describe a continuación la información que es posible recabar mediante investigaciones digitales legales (inforenses) y a continuación la analiza. Esta recopilación de información incluye imágenes de disco, registros de eventos y también imágenes de memoria. Las herramientas y técnicas que permiten analizar estos datos se describen con numerosos ejemplos. Una vez identificado el malware, es preciso analizarlo. El autor explica el funcionamiento de las herramientas de tipo sandbox y describe diversos formatos de archivo como los documentos pdf, Microsoft Office e incluso archivos binarios de Windows. Para realizar análisis extremadamente técnicos, el libro incluye un capítulo completo dedicado a la técnica de reverse engineering (o ingeniería inversa), el autor explica las bases del ensamblador (x86 y x64) y el uso de herramientas de análisis estático como IDA Pro y Radare2 o de depuradores como Immunity Debugger y WinDBG. Como complemento a esta técnica de reverse engineering, se dedica un capítulo que explica las técnicas de ofuscación utilizadas por los malwares, tales como la ofuscación de cadenas de caracteres o el uso de packers. El autor detalla las técnicas que permiten desempaquetar archivos binarios empaquetados. La última parte de este libro expone los métodos que permiten erradicar los malwares previamente identificados y analizados. Fuente: ENI. Disponible en: https://www.ediciones-eni.com/manuales/libro/seguridad-informatica-y-malwares-analisis-de-amenazas-e-implementacion-de-contramedidas-9782409005497
Tags from this library: No tags from this library for this title. Log in to add tags.
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Item type Current library Collection Call number Copy number Status Date due Barcode
Reserva Reserva Biblioteca Gustavo Vásquez Betancourt. Sede Medellín Torre 1 Colección Ciencias de la Salud 004.6 R222 (Browse shelf(Opens below)) ej.1 Available 31438
Libros Libros Biblioteca Gustavo Vásquez Betancourt. Sede Paz de Ariporo Paz de Ariporo Colección Ciencias de la Salud 004.6 R222 (Browse shelf(Opens below)) ej.2 Available 31439

Identificación de un malware.-- Análisis básico.-- Reverse engineering.-- Técnicas de ofuscación.-- Detección, confinamiento y erradicación.

Este libro describe las técnicas y la metodología utilizadas por los profesionales del análisis de malwares (o programas maliciosos). Está dirigido a informáticos apasionados por la seguridad, a profesionales en el dominio de la seguridad informática, que busquen un enfoque operacional y con un elevado nivel técnico.

El autor empieza con la identificación y la clasificación de malwares, describe a continuación la información que es posible recabar mediante investigaciones digitales legales (inforenses) y a continuación la analiza. Esta recopilación de información incluye imágenes de disco, registros de eventos y también imágenes de memoria. Las herramientas y técnicas que permiten analizar estos datos se describen con numerosos ejemplos.

Una vez identificado el malware, es preciso analizarlo. El autor explica el funcionamiento de las herramientas de tipo sandbox y describe diversos formatos de archivo como los documentos pdf, Microsoft Office e incluso archivos binarios de Windows. Para realizar análisis extremadamente técnicos, el libro incluye un capítulo completo dedicado a la técnica de reverse engineering (o ingeniería inversa), el autor explica las bases del ensamblador (x86 y x64) y el uso de herramientas de análisis estático como IDA Pro y Radare2 o de depuradores como Immunity Debugger y WinDBG. Como complemento a esta técnica de reverse engineering, se dedica un capítulo que explica las técnicas de ofuscación utilizadas por los malwares, tales como la ofuscación de cadenas de caracteres o el uso de packers. El autor detalla las técnicas que permiten desempaquetar archivos binarios empaquetados. La última parte de este libro expone los métodos que permiten erradicar los malwares previamente identificados y analizados. Fuente: ENI. Disponible en: https://www.ediciones-eni.com/manuales/libro/seguridad-informatica-y-malwares-analisis-de-amenazas-e-implementacion-de-contramedidas-9782409005497

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image