کتاب Learn Computer Forensics (جرمشناسی رایانه را بیاموزید: راهنمای یک مرحلهای شما برای جستجو، تجزیه و تحلیل، به دست آوردن و ایمنسازی شواهد دیجیتال) از جدیدترین کتابهای مربوط به امنیت و جرمشناسی است که در سال 2022 به چاپ رسیده است. این کتاب در 13 فصل به صورت تخصصی به بحث جرمشناسی رایانهای و موارد امنیت و حفظ اطلاعات در دنیای دیجیتال خواهد پرداخت.
در ادامه مقدمهای از کتاب Learn Computer Forensics را از زبان نویسنده شرح خواهیم داد.
مقدمهای بر کتاب Learn Computer Forensics:
به دنیای جرمشناسی دیجیتال خوش آمدید! در این کتاب شما به اعماق سیستم عامل ویندوز میروید تا اقدامات کاربر در سیستم را مشخص کنید. همچنین با فایل سیستمهای مختلف استفاده شده توسط سیستم عامل ویندوز آشنا خواهید شد. نقش ممتحن فقط در مورد معاینه نیست، بلکه در مورد گزارشی است که تولید میکنید و اینکه چگونه یافتههای خود را توضیح میدهید. شما یاد خواهید گرفت که چگونه برای تحقیقات دیجیتالی، از جمله انتخاب تجهیزات، آموزش و برنامه ریزی برای واکنش به صحنه جرم آماده شوید. امیدوارم اگر یک ممتحن مبتدی یا یک ممتحن با تجربه هستید، این کتاب منبع شما باشد.
کتاب Learn Computer Forensics به بازرسان جرمشناسی و کسانی که میخواهند بازرس جرمشناسی شوند مهارتها و وظایف مختلفی را که برای بازرس جرمشناسی لازم است آموزش میدهد و تجزیه و تحلیلهای جرمشناسی را در امور کیفری یا مدنی تکمیل میکند. این کتاب اطلاعاتی را از دریچه تجربه نویسنده در ایالات متحده آمریکا ارائه میدهد، بنابراین ارجاع به موضوعات کیفری شامل قوانین آمریکا میشود.
بیشتر بخوانید: کتاب Digital Forensics in the Era of Artificial Intelligence
کتاب Learn Computer Forensics برای چه کسی است؟
این کتاب برای ممتحنان تازه کار و با تجربه در بخشهای استخدامی خصوصی یا دولتی است. در حالی که درک سیستمعاملها، سیستمهای فایل مفید است، اما لازم نیست.
آنچه این کتاب پوشش میدهد:
فصل اول کتاب Learn Computer Forensics، انواع تحقیقات رایانهای، موضوعات مختلف تحقیقات رایانهای را به خواننده معرفی میکند، از اقدامات مجرمانه که توسط پلیس بررسی میشود تا اقدامات بالقوه غیرقانونی که توسط یک کارمند یا اشخاص ثالث انجام میشود و توسط یک بازپرس غیردولتی بررسی میشود. در حالی که هدف یکسان است – ارائه شواهد در مورد یک حادثه – روشهای این دو کمی متفاوت است. برای خواننده ضروری است که شباهتها را درک کند، یعنی بتواند شواهدی را در دادرسیهای قضایی ارائه کند و تفاوتها را تشخیص دهد، یعنی الزامات حکم جستجو برای یک مامور دولتی.
فصل 2، فرآیند تحلیل جرمشناسی، جزئیات تفکر انتقادی در برنامه ریزی ارائه خدمات تحقیقاتی دیجیتال را شرح میدهد. این موضوع به خواننده این امکان را میدهد تا یک استراتژی برای انجام یک تحقیق کارآمد ایجاد کند. خواننده یاد خواهد گرفت که بسته به مجموعه شرایط منحصر به فرد برای هر موضوع، رویکردهای متفاوتی برای انجام تحقیقات ارائه دهد.
فصل 3، کسب شواهد، توضیح میدهد که شواهد دیجیتالی یکی از فرارترین شواهدی است که یک محقق میتواند به آن رسیدگی کند. سوء استفاده از شواهد دیجیتال میتواند به شدت بر تحقیقات تأثیر بگذارد. علاوه بر این، ممکن است کل مجموعه داده را از بین ببرید. این فصل به چگونگی به حداقل رساندن یا حذف این مسائل در هنگام استفاده از فرآیند اعتبارسنجی برای ایجاد یک تصویر جرمشناسی میپردازد.
فصل 4، سیستمهای کامپیوتری، توضیح میدهد که محقق باید فرآیندهای رایانه ای را در حین بدست آوردن شواهد دیجیتالی کنترل کند. هنگامی که با ترکیبات بسیاری از سیستمعاملها و سخت افزار سر و کار دارید، باید کنترلهایی را برای محافظت از یکپارچگی شواهد اجرا کنید. این فصل فرآیند بوت را به تفصیل مورد بحث قرار میدهد و رایج ترین سیستمهای فایل مورد استفاده را شناسایی میکند.
فصل 5 کتاب Learn Computer Forensics، فرآیند بررسی رایانهای، توضیح میدهد که بازرس جرمشناسی بودن بسیار بیشتر از فشار دادن یک دکمه است. پس از جمع آوری شواهد، باید مجموعه داده را تجزیه و تحلیل کنید. این در مورد یافتن مصنوعات نیست، بلکه بیشتر بررسی دادهها و قرار دادن آنها در زمینهای است که از فرضیه اعمال کاربر در سیستم پشتیبانی میکند یا نه.
فصل 6، تجزیه و تحلیل مصنوعات ویندوز، توضیح میدهد که مایکروسافت ویندوز تا حد زیادی رایجترین سیستم عامل امروزی است. در این فصل، نسخههای مختلف ویندوز را بررسی میکنیم و به خواننده نشان میدهیم که چگونه مصنوعات رایج را بر اساس انتشار ویندوز مورد بررسی شناسایی و بازیابی کند.
فصل 7، تجزیه و تحلیل قانونی حافظه RAM، تجزیه و تحلیل RAM را پوشش میدهد، که منبع شواهدی است که اخیراً حاوی اطلاعات حیاتی در مورد اقدامات کاربر در سیستم شناخته شده است. RAM شواهد بسیار فراری است و میتواند دادههایی را ارائه دهد که در هیچ جای دیگری از سیستم کامپیوتری یافت نمیشوند.
فصل 8 کتاب Learn Computer Forensics، جرمشناسی ایمیل – تکنیکهای تحقیق، ایمیل را که بخشی از زندگی روزمره است، مورد بحث قرار میدهد. این بردار ارتباطی میتواند یکی از ابزارهای ارتباطی اولیه برای اکثریت مردم باشد. این ارتباطات میتواند حاوی مقادیر باورنکردنی از دادههای مربوط به یک تحقیق باشد. محقق باید بتواند مسیری را که ایمیل از مبدأ تا مقصد طی کرده بازسازی کند تا اعتبار آن را مشخص کند.
فصل 9، مصنوعات اینترنتی، توضیح میدهد که استفاده از اینترنت یک فعالیت روزانه برای اکثریت مردم است. مانند هر فعالیت دیگری، اینترنت میتواند برای تجارت قانونی، قانونمند یا برای فعالیتهای مجرمانه استفاده شود. دسترسی به اینترنت به روشهای مختلفی امکان پذیر است. بازپرس جرمشناسی باید بتواند تمام این جنبههای مختلف اینترنت را تجزیه و تحلیل کند تا به حقیقت موضوع برسد.
فصل 10 کتاب Learn Computer Forensics، تحقیقات آنلاین، چگونگی استفاده از تکنیکهای اطلاعاتی منبع باز را برای یادگیری در مورد هدف تحقیقات مورد بحث قرار میدهد. همچنین مراحلی که یک محقق میتواند برای مخفی کردن هویت واقعی خود و ایجاد یک شخصیت آنلاین مخفی انجام دهد، مورد بحث قرار گرفته است.
فصل 11، مبانی شبکه، برخی از پروتکلهای رایج شبکه، سختافزار و مدلهایی را که برای اتصال دستگاهها و اشتراکگذاری اطلاعات استفاده میشوند، توضیح میدهد. توانایی درک نحوه اشتراک گذاری اطلاعات بین دستگاهها یک مهارت حیاتی برای محقق آنلاین است.
فصل 12 کتاب Learn Computer Forensics، گزارش نویسی، گزارش نویسی را پوشش میدهد، که هیجان انگیزترین بخش فرآیند امتحان جرمشناسی نیست. بازرس جرمشناسی باید بتواند یک موضوع فنی را برای یک کاربر غیر فنی توضیح دهد. به عنوان یک بازرس جرمشناسی، باید بتوانید آن مصنوع را در زمینه ای قرار دهید که مخاطب آن را درک کند. این توانایی یک مهارت حیاتی است که شما باید به آن مسلط شوید تا یک بازرس قانونی صالح باشید.
فصل 13، اخلاق شهود خبره، توضیح میدهد که یک بازرس جرمشناسی باید عینی، راستگو، صادق باشد و هنگام انجام معاینه، دقت لازم را انجام دهد. ممتحن شهادت میدهد که ممکن است منجر به از دست دادن آزادی خود شود. هدف نهایی تحقیقات انجام شده توسط بازرس جرمشناسی ارائه شهادت یا شواهد در یک روند قضایی یا اداری برای متوقف کردن فعالیت مجرم سایبری است.
سرفصلهای کتاب Learn Computer Forensics:
- Preface
- 1. Types of Computer-Based Investigations
- 2. The Forensic Analysis Process
- 3. Acquisition of Evidence
- 4. Computer Systems
- 5. Computer Investigation Process
- 6. Windows Artifact Analysis
- 7. RAM Memory Forensic Analysis
- 8. Email Forensics – Investigation Techniques
- 9. Internet Artifacts
- 10. Online Investigations
- 11. Networking Basics
- 12. Report Writing
- 13. Expert Witness Ethics
- Assessments
- Other Books You May Enjoy
- Index
جهت دانلود کتاب Learn Computer Forensics میتوانید پس از پرداخت، دریافت کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.