Содержание
- Введение 1
- Теоретические основы сбора информационных следов 2
- - Источники информационных следов 2.1
- - Методы извлечения данных 2.2
- - Нормативно-правовая база сбора и обработки данных 2.3
- Методы анализа информационных следов 3
- - Статистический анализ данных 3.1
- - Визуализация данных 3.2
- - Применение машинного обучения 3.3
- Инструменты анализа информационных следов 4
- - Обзор инструментов для анализа сети 4.1
- - Инструменты анализа вредоносного ПО 4.2
- - SIEM-системы и платформы 4.3
- Применение технологий на практике 5
- - Анализ сценариев киберпреступлений 5.1
- - Обнаружение вредоносной активности 5.2
- - Оценка рисков информационной безопасности 5.3
- Заключение 6
- Список литературы 7