Hemant Kumar Saini / Satpal Singh Kushwaha
Librería Samer Atenea
Kálamo Books
Librería Elías (Asturias)
Librería Kolima (Madrid)
Librería Proteo (Málaga)
Oggi, data l’enorme quantità di protocolli non documentati o scarsamente documentati, un responsabile della risposta agli incidenti di rete può analizzare un pacchetto acquisendo un file eseguibile binario. Il contenuto di tali file può essere analizzato mediante tecniche convenzionali statiche e dinamiche. In molte situazioni, però, non è possibile individuare nemmeno il file binario da analizzare. È stato quindi sviluppato un nuovo processo di ingegneria inversa dei protocolli (PRE) che sfrutta molteplici fonti di informazione per accelerare il rilevamento e la risposta agli incidenti. Si tratta di un’analisi pseudo-formale degli strumenti, delle tecniche e delle metodologie che ho sperimentato o osservato essere efficaci, volutamente orientata all’applicazione pratica piuttosto che alla teoria. Non è uno studio esaustivo, ma è progettato esclusivamente per soddisfare le esigenze comuni degli analisti, in particolare di quelli impegnati nella risposta agli incidenti.