• 网络取证:从数据到电子证据
图书条目标准图
21年品牌 40万+商家 超1.5亿件商品

网络取证:从数据到电子证据

塑封消毒 正版书 套装书为一本

28.7 3.4折 85 九品

仅1件

北京丰台
认证卖家担保交易快速发货售后保障

作者[美]阿尔伯特·J.马塞拉(Albert,J.Marcella,JR.)、弗雷德里克·吉罗索(Frederic Guillossou) 著;高洪涛 译

出版社中国人民公安大学出版社

出版时间2015-06

版次1

装帧精装

货号加油A

上书时间2024-12-21

福宝书店

五年老店
已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:九品
商品描述
二手书不缺页不掉页不影响阅读,部分有笔记划线,没有光盘书签书腰等赠品,套装书为一本。拍下即代表接受该情况描述,不再另做通知,也不接受另外留言备注关于品相的要求。
图书标准信息
  • 作者 [美]阿尔伯特·J.马塞拉(Albert,J.Marcella,JR.)、弗雷德里克·吉罗索(Frederic Guillossou) 著;高洪涛 译
  • 出版社 中国人民公安大学出版社
  • 出版时间 2015-06
  • 版次 1
  • ISBN 9787565320699
  • 定价 85.00元
  • 装帧 精装
  • 开本 16开
  • 纸张 胶版纸
  • 页数 293页
  • 字数 360千字
  • 正文语种 简体中文,英语
  • 丛书 当代世界警务理论与侦查实务精要译丛
【内容简介】
  《网络取证:从数据到电子证据》由数据基础;二进制到十进制;十六进制的力量;文件;引导过程和主引导记录(MBR);字节序与分区表;卷与分区;FAT12/16文件系统;NTFS及其他文件系统;网络取证:明智的调查策略;时间取证;调查案件结束;网络取证过程总结13章构成。
【作者简介】

弗雷德里克·吉罗索,注册信息系统安全师(CertifiedInformationSystemsSecurityProfessional,CISSP),CMS认证工程师(CMSCertified:Engineer,CCE),拥有在信息安全领域超过8年的工作经验,包括私人业务和公司业务。他的安全领域经验包括应急处置、数字取证、项目管理、网络安全、互联网协议群(InternelProtocolSuite,IPS)管理和反恶意软件。
吉罗索先生大部分工作都是为一个财务机构的信息安全领域工作,这就使得他熟知各种监管标准,如PCI、ISO27001、NIST、SOX和SEC。他与内部和外部法律顾问、反欺诈调查员、人力资源部门和审计师合作密切。
在他的职业生涯中,吉罗索先生调查过侵犯知识产权案、劳动力资源及人力资源问题,并参与过其他内部调查。
阿尔伯特·J.马塞拉,国际信息系统审计师(CertifiedInformationSystemsAuditor,CISA),注册信息安全员(CertifiedInfolanationSecurity.Member,CISM),是商业自动化顾问有限责任公司(BusinessAutomationC‘onsultants,BAC)总裁。这是一家全球化的信息技术和管理顾问公司,为国际客户提供信息技术(IT)管理顾问,以及信息技术审计和安全的评估及培训。
马塞拉博士是一位国际知名的公众演说家、研究人员、作者、研修班和研讨会负责人,在信息技术审计、安全和内部控制评估领域有超过34年的工作经验。著有与信息技术、审计和安全相关内容的多篇文章和26本书籍。马塞拉博士的作品曾被刊登在ISACA期刊、灾难恢复期刊、取证和调查会计学期刊、EDPACS平台、ISSA期刊、应用商务搜索期刊和内部审计师杂志上。
马塞拉博士是国际内部审计师协会2000年度LeonR.Radde教育者奖的获得者。他曾为国际内部审计师协会(InstituteofInternallAuditors,IIA)的信息技术审计研修班课程授课,还为国际信息系统审计协会(InformationSystemsAuditandControlAssociation,ISACA)讲授了多门与信息技术和信息技术审计相关的课程。

【目录】
第1章 数据基础
基数2的编码系统:二进制和字符编码
两态通信
电和磁
构建块:数据的来源
拓展数据构建块
超越基数2
美国信息交换标准码
字符编码:处理文本数据的基础
扩展ASCII编码和Unicode编码

第2章 二进制到十进制
ASCII
作为计算器的计算机
为什么进制转换在取证中是十分重要的?
数据表示
二进制到十进制的转换
进制转换分析
取证案例:数学的应用
十进制到二进制:重新审查

第3章 十六进制的力量
十六进制是什么?
位、字节与半字节
半字节和比特
二进制到十六进制的转换
二进制(十六进制)编辑器
干草堆里的针

第4章 文件
文件、文件结构和文件格式
文件扩展名
更改文件扩展名以逃避调查
文件和十六进制编辑器
文件签名
ASCII不是文本或十六进制
文件签名的价值
复杂文件:复合、压缩和加密文件
为什么复合文件会存在?
压缩文件
取证和加密文件
密码文件结构

第5章 引导过程和主引导记录(MBR)
引导启动过程
引导过程的主要功能
取证镜像和证据收集
BIOS
BIOS小结
BIOS设置实用程序
主引导记录(MBR)
分区表
硬盘分区

第6章 字节序与分区表
字节序的种类
字节序
字节序的词源
MBR中的分区表

第7章 卷与分区
技术回顾
柱面、磁头、扇区和逻辑块寻址
卷与分区

第8章 FAT12/16文件系统
技术回顾
文件系统
元数据
文件分配表(FAT)文件系统
松弛空间
十六进制复习笔记
目录项
FAT
簇大小如何确定
扩展簇大小
目录项和FAT
FAT文件系统的限制
目录项的限制

第9章 NTFS及其他文件系统
新技术文件系统
分区引导记录
MFT
NTFS文件系统小结
exFAT
其他文件系统概念

第10章 网络取证:明智的调查策略
取证过程
明智的取证调查策略
时间

第11章 时间取证
时间是什么?
网络时间协议
时间戳
时间追踪
时钟模型和时间边界:时间取证基础
MS-DOS的32位时间戳:日期和时间
日期确定
时间确定
时间的不精确性

第12章 调查案件结束
明智的取证调查策略
步骤五:调查(续)
步骤六:通报发现
一份优秀的网络取证报告的特征
报告内容
步骤七:保留和管理证据
步骤八:调查总结和结论
调查人员作为专家证人的任务

第13章 网络取证过程总结
二进制
二进制一十进制——ASCII码
数据与编码
十六进制
从原始数据到文件
存取文件
字节序
分区
文件系统
时间
调查过程
附录A ABC公司的取证调查
附录B 术语表
致谢
点击展开 点击收起

—  没有更多了  —

以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP