近年来,网络安全事件时有发生,在加强网络安全防护的同时,也需加强网络安全应急响应建设。 本书是“奇安信认证网络安全工程师系列丛书”之一,共分为3篇。第1篇网络安全应急响应概述,讲解了应急响应和网络安全应急响应的概念、网络安全事件的分类分级和应急响应的实施流程。第2篇网络安全应急响应技术,讲解了安全攻防技术、日志分析技术、网络流量分析技术、恶意代码分析技术、终端检测与响应技术和电子数据取证技术。第3篇网络安全应急响应实战,讲解了Web安全应急响应案例分析、Windows应急响应案例分析、Linux应急响应案例分析和网络攻击应急响应案例分析。 本书以实战技术为主,弱化了应急响应管理,强化了应急响应中涉及的技术,同时,结合网络安全应急响应的实际案例进行分析讲解。
内容简介
前言
第0章 网络安全应急响应概引
0.1 应急响应场景一
0.2 应急响应场景二
0.3 应急响应场景三
第1篇 网络安全应急响应概述
第1章 网络安全应急响应的基本概念
第2章 网络安全事件的分类和分级
第3章 网络安全应急响应实施的流程
第2篇 网络安全应急响应技术
第4章 安全攻防技术
第5章 日志分析技术
第6章 网络流量分析技术
第7章 恶意代码分析技术
第8章 终端检测与响应技术
第9章 电子数据取证技术
第3篇 网络安全应急响应实战
第10章 Web安全应急响应案例实战分析
第11章 Windows应急响应案例实战分析
第12章 Linux应急响应案例实战分析
第13章 网络攻击应急响应案例实战分析

