Aujourd'hui, face à la multitude de protocoles non documentés ou mal documentés, comment un intervenant en cas d'incident réseau peut-il analyser un paquet en capturant un fichier exécutable binaire ? Le contenu de ces fichiers peut être analysé à l'aide de techniques statiques et dynamiques classiques. Dans de nombreux cas, il est même impossible de détecter le fichier binaire à analyser. C'est pourquoi un nouveau processus de rétro-ingénierie des protocoles (PRE) a été mis au point, exploitant de multiples sources d'information pour accélérer la détection et la réponse aux incidents. Il s'agit d'une étude pseudo-formelle des outils, techniques et méthodologies que j'ai moi-même expérimentés ou observés comme étant efficaces, et qui se veut délibérément proscriptive plutôt que prescriptive. Ce n'est pas une étude exhaustive, mais elle est uniquement conçue pour répondre aux besoins courants des analystes, en particulier ceux impliqués dans la réponse aux incidents.
Prijshistorie
* Prijshistorie bevat geen data van Amazon.
Prijzen voor het laatst bijgewerkt op: