黑客大追踪:网络取证核心原理与实践 = Network forensics:tracking hackers through cyberspace

Saved in:
Bibliographic Details
Main Authors: (Davidoff, Sherri) 大卫杜夫 (Davidoff, Sherri) (著); (Ham, Jonathan) 汉姆 (Ham, Jonathan) (著)
Group Author: 崔孝晨 (译); 陆道宏 (译)
Published: 电子工业出版社
Publisher Address: 北京
Publication Dates: 2015
Literature type: Book
Language: Chinese
Subjects:
Carrier Form: 26,469页: ; 24cm
ISBN: 978-7-121-24554-1
Index Number: TP393
CLC: TP393.08
Call Number: TP393.08/4814
Contents: 安全技术大系
本书共分四大部分十二章,第1章“实用调查策略”,第2章“技术基础”和第3章“证据获取”属于第一部分,其中给出了一个取证的方法框架,并介绍了相关的基础知识;第4章“数据包分析”,第5章“流统计分析”、第6章“无线:无须网线的取证”和第7章“网络入侵的侦测及分析”属于第二部分,介绍了对网络流量进行分析的各种技术;第8章“事件日志的聚合、关联和分析”、第9章“交换器、路由器、防火墙”和第10章“Web代理”属于第三部分,详述了在各种网络设备和服务器中获取和分析证据的方法。第11章“网络隧道”和第12章“恶意软件取证”属于第四部分,针对网络隧道和恶意软件分析这两个网络取证中的难点和热点问题展开讨论。