Oggi, data l'enorme quantit di protocolli non documentati o scarsamente documentati, un responsabile della risposta agli incidenti di rete pu analizzare un pacchetto acquisendo un file eseguibile binario. Il contenuto di tali file pu essere analizzato mediante tecniche convenzionali statiche e dinamiche. In molte situazioni, per , non possibile individuare nemmeno il file binario da analizzare. stato quindi sviluppato un nuovo processo di ingegneria inversa dei protocolli (PRE) che sfrutta molteplici fonti di informazione per accelerare il rilevamento e la risposta agli incidenti. Si tratta di un'analisi pseudo-formale degli strumenti, delle tecniche e delle metodologie che ho sperimentato o osservato essere efficaci, volutamente orientata all'applicazione pratica piuttosto che alla teoria. Non uno studio esaustivo, ma progettato esclusivamente per soddisfare le esigenze comuni degli analisti, in particolare di quelli impegnati nella risposta agli incidenti.
ThriftBooks sells millions of used books at the lowest everyday prices. We personally assess every book's quality and offer rare, out-of-print treasures. We deliver the joy of reading in recyclable packaging with free standard shipping on US orders over $20. ThriftBooks.com. Read more. Spend less.