隨著計算機技術與網絡技術的逐漸成熟和推廣,可以說計算機犯罪了日益猖獗的地步。在發(fā)生了突發(fā)事件之后,經常需要及時恢復受危及的系統(tǒng)、尋找攻擊者的蛛絲馬跡、獲取黑客的犯罪證據(jù)、為訴諸法律做好一切準備。本書不僅僅提供了對付突發(fā)事件的應急響應所需的技術細節(jié),還為讀者提供了解決突發(fā)事件所需要考慮的重要事項。KevinMandia是Foundstone公司的計算機司法鑒定主管,并且是一位著名的司法鑒定和應急響應專家。他曾經訓練過400名FBI成員和來自美國國務院、美國中央情報局、美國國家宇航局、加拿大皇家騎警、美國空軍和其他政府部門的成員。他曾經解決過最復雜的國際性入侵案件,目前正協(xié)助司法部門偵破兒起高難度的案件。您可以通過電子郵件與他聯(lián)系:Kevin@incidentresponsebook.com。本書總共分為5個部分:第1部分講述了應急響應的基礎;第2部分研究了應急響應的技術細節(jié),包括關于如何制定策略的指導、司法鑒定過程,以及在應急響應過程中涉及的各種網絡技術綜述;第3部分討論了針對WindowsNT、Windows2000、UNIX等操作系統(tǒng)的突發(fā)事件和初始響應以及調查過程;第4部分討論了對最流行的Web服務器攻擊、路由器攻擊和應用程序服務器攻擊的響應。本書對于計算機網絡安全工作者有志于從事網絡安全工作的人來說是一本價值極高的必備參考書。