內容簡介
本書主要介紹網絡安全應急響應的法律法規和相關技術,並給出不同場景下的實戰案例,旨在幫助讀者全面了解網絡安全應急響應的措施,掌握實用的應急響應技能和策略。 本書共7章,先從與網絡安全應急響應相關的法律法規、事件分級和分類入手,然後介紹日誌分析、流量分析、威脅情報分析和溯源分析等基礎技術,隨後展示常見操作系統下的應急響應技術和應急響應高階技術(如內存取證技術和樣本分析技術),接著針對不同的網絡安全事件(例如DDoS攻擊、勒索病毒)分享應急響應策略和技巧,之後介紹常見應用組件應急響應實戰,最後介紹在企業中如何制定網絡安全應急響應預案和如何實施網絡安全應急演練等。 本書適用於廣大網絡安全從業者,包含但不限於大中型互聯網公司的員工,以及想要從事網絡安全工作的讀者。本書也可作為高等院校相關專業的教學用書。作者簡介
甄誠,網絡安全專家,曾在360公司安全服務中心應急響應團隊擔任負責人。擁有多年網絡安全從業經驗,曾為政府機構、企事業單位提供專業服務,在應對APT攻擊、勒索病毒事件、挖礦病毒事件、網站入侵事件等方面擁有豐富的實戰經驗,並具備深厚的應急響應體系建設經驗。目錄
第1章 網絡安全應急響應概述目錄
及文件分析目錄
及文件分析