Antivirus Bypass Techniques

Книга «Antivirus Bypass Techniques» — это практическое руководство для специалистов по кибербезопасности, посвящённое методам анализа и обхода антивирусных решений. Авторы, опытные израильские исследователи безопасности, делятся знаниями, накопленными за годы работы в области анализа уязвимостей, реверс-инжиниринга и пентестинга.

В первой части книги рассматриваются основы работы антивирусного программного обеспечения, архитектура Windows, включая уровни привилегий (protection rings), и инструменты для исследования систем (Process Explorer, Process Monitor, Autoruns, Regshot). Это создаёт фундамент для понимания механизмов защиты, которые предстоит обойти.

Основной фокус книги — практические техники и тактики, используемые для противодействия, обхода и уклонения от обнаружения антивирусами. Материал ориентирован на применение в легитимных целях: для тестирования на проникновение (red teaming), оценки защищённости и развития навыков защитников (blue team).

Издание будет особенно полезно для пентестеров, исследователей вредоносного ПО, аналитиков безопасности и всех, кто хочет углубить понимание того, как современные угрозы обходят традиционные системы защиты. Книга содержит рекомендации от признанных экспертов в области анализа вредоносного ПО.

Antivirus Bypass Techniques
A
Автор
Nir Yehoshua, Uriel Kosayev
Издательство
Packt Publishing
Год
2021
Язык
Английский
1
Оцените книгу

Чтобы читать книгу, войдите или зарегистрируйтесь

Ознакомительный фрагмент