随着计算机技术与网络技术的逐渐成熟和推广,可以说计算机犯罪了日益猖獗的地步。在发生了突发事件之后,经常需要及时恢复受危及的系统、寻找攻击者的蛛丝马迹、获取黑客的犯罪证据、为诉诸法律做好一切准备。本书不仅仅提供了对付突发事件的应急响应所需的技术细节,还为读者提供了解决突发事件所需要考虑的重要事项。KevinMandia是Foundstone公司的计算机司法鉴定主管,并且是一位著名的司法鉴定和应急响应专家。他曾经训练过400名FBI成员和来自美国国务院、美国中央情报局、美国国家宇航局、加拿大皇家骑警、美国空军和其他政府部门的成员。他曾经解决过最复杂的国际性入侵案件,目前正协助司法部门侦破儿起高难度的案件。您可以通过电子邮件与他联系:Kevin@incidentresponsebook.com。本书总共分为5个部分:第1部分讲述了应急响应的基础;第2部分研究了应急响应的技术细节,包括关于如何制定策略的指导、司法鉴定过程,以及在应急响应过程中涉及的各种网络技术综述;第3部分讨论了针对WindowsNT、Windows2000、UNIX等操作系统的突发事件和初始响应以及调查过程;第4部分讨论了对最流行的Web服务器攻击、路由器攻击和应用程序服务器攻击的响应。本书对于计算机网络安全工作者有志于从事网络安全工作的人来说是一本价值极高的必备参考书。