0

PowerShell and Python Together

eBook - Targeting Digital Investigations

Erschienen am 30.03.2019, 1. Auflage 2019
54,95 €
(inkl. MwSt.)

Download

E-Book Download
Bibliografische Daten
ISBN/EAN: 9781484245040
Sprache: Englisch
Umfang: 0 S., 10.66 MB
E-Book
Format: PDF
DRM: Digitales Wasserzeichen

Beschreibung

Bring together the Python programming language and Microsofts PowerShell to address digital investigations and create state-of-the-art solutions for administrators, IT personnel, cyber response teams, and forensic investigators.
You will learn how to join PowerShell's robust set of commands and access to the internals of both the MS Windows desktop and enterprise devices and Python's rich scripting environment allowing for the rapid development of new tools for investigation, automation, and deep analysis.
PowerShell and Python Togethertakes a practical approach that provides an entry point and level playing field for a wide range of individuals, small companies, researchers, academics, students, and hobbyists to participate.


What Youll Learn

Leverage the internals of PowerShell for: digital investigation, incident response, and forensics
Leverage Python to exploit already existing PowerShell CmdLets and aliases to build new automation and analysis capabilities
Create combined PowerShell and Python applications that provide: rapid response capabilities to cybersecurity events, assistance in the precipitous collection of critical evidence (from the desktop and enterprise), and the ability to analyze, reason about, and respond to events and evidence collected across the enterprise


Who This Book Is For

System administrators, IT personnel, incident response teams, forensic investigators, professors teaching in undergraduate and graduate programs in cybersecurity, students in cybersecurity and computer science programs, and software developers and engineers developing new cybersecurity defenses

Autorenportrait

Chet Hosmer is the founder of Python Forensics, Inc., a non-profit organization focused on the collaborative development of open source investigative technologies using Python and other popular scripting languages. He has been researching and developing technology and training surrounding forensics, digital investigation, and steganography for decades. He has made numerous appearances to discuss emerging cyber threats, including National Public Radio's Kojo Nnamdi show, ABC's Primetime Thursday, and ABC News Australia. He has also been a frequent contributor to technical and news stories relating to cyber security and forensics with IEEE, The New York Times, The Washington Post, Government Computer News, Salon.com, and Wired Magazine.

Chet is the author of six recent books:Defending IoT Infrastructures with the Raspberry Pi(Apress), Passive Python Network Mapping, Python Forensics, Integrating Python with Leading ComputerForensic Platforms, Data Hiding (co-authored with Mike Raggo),Executing Windows Command Line Investigation (co-authored with Joshua Bartolomie and Rosanne Pelli).

Chet serves as a visiting professor at Utica College in the cybersecurity graduate program where his research and teaching focus on advanced steganography/data hiding methods and the latest active cyber defense methods and techniques. He also is an adjunct professor at Champlain College, where his research and teaching focus is on applying Python and other scripting languages to solve challenging problems in digital investigation and forensics.

Chet resides on the Grand Strand of South Carolina with his wife Janet, son Matthew, two Labrador retrievers (Bailey and Vinny), and feline tenants Lucy, Sasha, and Evander.

Inhalt

Chapter 1: An Introduction to PowerShell for Investigators.- Chapter 2: PowerShell Pipelining.- Chapter 3: PowerShell Scripting Targeting Investigation.- Chapter 4: Python and Live Investigation/Acquisition.- Chapter 5: PowerShell / Python Investigation Example.- Chapter 6: Launching Python from PowerShell.- Chapter 7: Loose Ends and Future Considerations.- Appendix: Challenge Problem Solutions.- 

Informationen zu E-Books

Alle hier erworbenen E-Books können Sie in Ihrem Kundenkonto in die kostenlose PocketBook Cloud laden. Dadurch haben Sie den Vorteil, dass Sie von Ihrem PocketBook E-Reader, Ihrem Smartphone, Tablet und PC jederzeit auf Ihre gekauften und bereits vorhandenen E-Books Zugriff haben.

Um die PocketBook Cloud zu aktivieren, loggen Sie sich bitte in Ihrem Kundenkonto ein und gehen dort in den Bereich „E-Books“. Setzen Sie hier einen Haken bei „Neue E-Book-Käufe automatisch zu meiner Cloud hinzufügen.“. Dadurch wird ein PocketBook Cloud Konto für Sie angelegt. Die Zugangsdaten sind dabei dieselben wie die Ihres Kundenkontos in diesem Webshop.

Weitere Informationen zur PocketBook Cloud finden Sie unter www.meinpocketbook.de.

Allgemeine E-Book-Informationen

E-Books in diesem Webshop können in den Dateiformaten EPUB und PDF vorliegen und können ggf. mit einem Kopierschutz versehen sein. Sie finden die entsprechenden Informationen in der Detailansicht des jeweiligen Titels.

E-Books ohne Kopierschutz oder mit einem digitalen Wasserzeichen können Sie problemlos auf Ihr Gerät übertragen. Sie müssen lediglich die Kompatibilität mit Ihrem Gerät prüfen.

Um E-Books, die mit Adobe D(igital)R(ights)Management bzw. "Digitalem Wasserzeichen" geschützt sind, auf Ihr Lesegerät zu übertragen, benötigen Sie zusätzlich eine Adobe ID und die kostenlose Software Adobe® Digital Editions, wo Sie Ihre Adobe ID hinterlegen müssen. Beim Herunterladen eines mit Adobe DRM geschützten E-Books erhalten Sie zunächst eine .acsm-Datei, die Sie in Adobe® Digital Editions öffnen müssen. Durch diesen Prozess wird das E-Book mit Ihrer Adobe-ID verknüpft und in Adobe® Digital Editions geöffnet.

Weitere Artikel vom Autor "Hosmer, Chet"

Alle Artikel anzeigen