Hoje em dia, com a enorme quantidade de protocolos não documentados ou mal documentados, um especialista em resposta a incidentes de rede pode analisar um pacote através da captura de um ficheiro executável binário. O conteúdo desses ficheiros pode ser analisado através de técnicas convencionais, tanto estáticas como dinâmicas. Em muitas situações, nem sequer é possível detetar o ficheiro binário para análise. Por isso, surge um novo processo de Engenharia Reversa de Protocolos (PRE), que aproveita múltiplas fontes de informação para acelerar a deteção na resposta a incidentes. Trata-se de um levantamento pseudo-formal das ferramentas, técnicas e metodologias que experimentei ou observei serem eficazes, deliberadamente proscritivo, em vez de prescritivo. Não é um estudo exaustivo, tendo sido concebido apenas para cobrir as necessidades comuns dos analistas - particularmente aqueles envolvidos na resposta a incidentes.
Prijshistorie
* Prijshistorie bevat geen data van Amazon, Amazon Marketplace.
Prijzen voor het laatst bijgewerkt op: