ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

SANS DFIR Webcast - APT Investigations -- How To The Forensic Side

Автор: SANS Digital Forensics and Incident Response

Загружено: 2015-07-20

Просмотров: 2252

Описание: Overview

APT (Advanced Persistent Threat) incidents, and their corresponding forensic investigations, constitute a big challenge from the technical point of view. It's not easy to deal with an investigation in which dozens or even hundreds of systems have been compromised, and where attackers may use sophisticated strategies to go unnoticed.

Dealing with that complexity often requires deep computer forensics knowledge (on top of a great dose of intuition and creativity), which must be combined and coordinated in a way which is not commonly found in the average Incident Responder: registry, filesystem, memory, timelines/supertimelines, shadow volumes, malware analysis, network forensics, mobile devices forensics, etc.

In this presentation, based on Jess Garcia's experience leading his IR Team at One eSecurity in massive APT investigations during the last few years, he will discuss which tools and techniques are used in a typical APT incident, and how Incident Responders can combine them to get the best results in the real world.

Speaker Bio

Jess Garcia

Jess Garcia, founder of One eSecurity, is a senior security engineer with over 15 years of experience in information security. During the last five years Jess has worked on highly sensitive projects in Europe, the United States, Latin America, and the Middle East with top global customers in the financial, insurance, corporate, media, health, communications, legal, and government sectors. His work has included incident response, computer forensics, malware analysis, security architecture design and review, and more. Previously, Jess worked for 10 years as a systems, network, and security engineer in the Spanish Space Agency, where he collaborated as a security advisor with the European Space Agency, NASA, and other international organizations. Jess is a frequent speaker at security events, having been invited to dozens of them around the world during the last few years. Jess has also contributed to several books, articles, SANS courseware, the GIAC program, etc. Jess is an active security researcher in areas such as incident response and computer forensics and honeynets. Jess holds a Masters of Science in telecommunications engineering from the Univ. Politecnica de Madrid.


For more incident response training courses at SANS: http://www.sans.org/course/advanced-i...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
SANS DFIR Webcast - APT Investigations -- How To The Forensic Side

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Reconciling Objective Data with Analytical Uncertainty - SANS CTI Summit 2014

Reconciling Objective Data with Analytical Uncertainty - SANS CTI Summit 2014

AlphaBay Market: Lessons From Underground Intelligence Analysis - SANS CTI Summit 2018

AlphaBay Market: Lessons From Underground Intelligence Analysis - SANS CTI Summit 2018

Digital forensics and security: Automate audits, investigations and response with AWX and Ansible

Digital forensics and security: Automate audits, investigations and response with AWX and Ansible

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Positive Mood Jazz ☕ Cozy Winter Coffee Jazz Music and Sweet Bossa Nova Piano for Energy the day

Positive Mood Jazz ☕ Cozy Winter Coffee Jazz Music and Sweet Bossa Nova Piano for Energy the day

ШЕНДЕРОВИЧ: У Адама Кадырова не было шанса. Трамп и медаль. Путин и мир. Гренландия. Чебурашка

ШЕНДЕРОВИЧ: У Адама Кадырова не было шанса. Трамп и медаль. Путин и мир. Гренландия. Чебурашка

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Home automation and IoT as a source of evidence: Forensic analysis of Home Assistant

Home automation and IoT as a source of evidence: Forensic analysis of Home Assistant

НОВЫЙ потолок цен на нефть: КОНЕЦ доходам бюджета России?!

НОВЫЙ потолок цен на нефть: КОНЕЦ доходам бюджета России?!

Keynote | DFIR AI-ze Your Workflow

Keynote | DFIR AI-ze Your Workflow

Сложность пароля — это ложь. Вот что на самом деле защищает вас

Сложность пароля — это ложь. Вот что на самом деле защищает вас

«Нас ждут тектонические сдвиги»: зачем Трамп создал кризис вокруг Гренландии

«Нас ждут тектонические сдвиги»: зачем Трамп создал кризис вокруг Гренландии

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Арестович: Грозит ли Украине эскалация войны? Дневник войны.

Арестович: Грозит ли Украине эскалация войны? Дневник войны.

When to Conduct Structured and Unstructured Threat Hunts

When to Conduct Structured and Unstructured Threat Hunts

Понимание GD&T

Понимание GD&T

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

PDF forensics and authenticity detection

PDF forensics and authenticity detection

Градиентный спуск, как обучаются нейросети | Глава 2, Глубинное обучение

Градиентный спуск, как обучаются нейросети | Глава 2, Глубинное обучение

ЗАЧЕМ ТРАМПУ ГРЕНЛАНДИЯ? / Уроки истории @MINAEVLIVE

ЗАЧЕМ ТРАМПУ ГРЕНЛАНДИЯ? / Уроки истории @MINAEVLIVE

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]