网络取证:从数据到电子证据
品相核验准确、体验好,不符包售后;下午5点前订单,当日发货
¥
26.44
3.1折
¥
85
九五品
库存2件
作者[美]阿尔伯特·J.马塞拉(Albert,J.Marcella,JR.)、弗雷德里克·吉罗索(Frederic Guillossou) 著;高洪涛 译
出版社中国人民公安大学出版社
出版时间2015-06
版次1
装帧精装
货号9787565320699503
上书时间2024-11-04
商品详情
- 品相描述:九五品
图书标准信息
-
作者
[美]阿尔伯特·J.马塞拉(Albert,J.Marcella,JR.)、弗雷德里克·吉罗索(Frederic Guillossou) 著;高洪涛 译
-
出版社
中国人民公安大学出版社
-
出版时间
2015-06
-
版次
1
-
ISBN
9787565320699
-
定价
85.00元
-
装帧
精装
-
开本
16开
-
纸张
胶版纸
-
页数
293页
-
字数
360千字
-
正文语种
简体中文,英语
-
丛书
当代世界警务理论与侦查实务精要译丛
- 【内容简介】
-
《网络取证:从数据到电子证据》由数据基础;二进制到十进制;十六进制的力量;文件;引导过程和主引导记录(MBR);字节序与分区表;卷与分区;FAT12/16文件系统;NTFS及其他文件系统;网络取证:明智的调查策略;时间取证;调查案件结束;网络取证过程总结13章构成。
- 【作者简介】
-
弗雷德里克·吉罗索,注册信息系统安全师(CertifiedInformationSystemsSecurityProfessional,CISSP),CMS认证工程师(CMSCertified:Engineer,CCE),拥有在信息安全领域超过8年的工作经验,包括私人业务和公司业务。他的安全领域经验包括应急处置、数字取证、项目管理、网络安全、互联网协议群(InternelProtocolSuite,IPS)管理和反恶意软件。
吉罗索先生大部分工作都是为一个财务机构的信息安全领域工作,这就使得他熟知各种监管标准,如PCI、ISO27001、NIST、SOX和SEC。他与内部和外部法律顾问、反欺诈调查员、人力资源部门和审计师合作密切。
在他的职业生涯中,吉罗索先生调查过侵犯知识产权案、劳动力资源及人力资源问题,并参与过其他内部调查。
阿尔伯特·J.马塞拉,国际信息系统审计师(CertifiedInformationSystemsAuditor,CISA),注册信息安全员(CertifiedInfolanationSecurity.Member,CISM),是商业自动化顾问有限责任公司(BusinessAutomationC‘onsultants,BAC)总裁。这是一家全球化的信息技术和管理顾问公司,为国际客户提供信息技术(IT)管理顾问,以及信息技术审计和安全的评估及培训。
马塞拉博士是一位国际知名的公众演说家、研究人员、作者、研修班和研讨会负责人,在信息技术审计、安全和内部控制评估领域有超过34年的工作经验。著有与信息技术、审计和安全相关内容的多篇文章和26本书籍。马塞拉博士的作品曾被刊登在ISACA期刊、灾难恢复期刊、取证和调查会计学期刊、EDPACS平台、ISSA期刊、应用商务搜索期刊和内部审计师杂志上。
马塞拉博士是国际内部审计师协会2000年度LeonR.Radde教育者奖的获得者。他曾为国际内部审计师协会(InstituteofInternallAuditors,IIA)的信息技术审计研修班课程授课,还为国际信息系统审计协会(InformationSystemsAuditandControlAssociation,ISACA)讲授了多门与信息技术和信息技术审计相关的课程。
- 【目录】
-
第1章 数据基础
基数2的编码系统:二进制和字符编码
两态通信
电和磁
构建块:数据的来源
拓展数据构建块
超越基数2
美国信息交换标准码
字符编码:处理文本数据的基础
扩展ASCII编码和Unicode编码
第2章 二进制到十进制
ASCII
作为计算器的计算机
为什么进制转换在取证中是十分重要的?
数据表示
二进制到十进制的转换
进制转换分析
取证案例:数学的应用
十进制到二进制:重新审查
第3章 十六进制的力量
十六进制是什么?
位、字节与半字节
半字节和比特
二进制到十六进制的转换
二进制(十六进制)编辑器
干草堆里的针
第4章 文件
文件、文件结构和文件格式
文件扩展名
更改文件扩展名以逃避调查
文件和十六进制编辑器
文件签名
ASCII不是文本或十六进制
文件签名的价值
复杂文件:复合、压缩和加密文件
为什么复合文件会存在?
压缩文件
取证和加密文件
密码文件结构
第5章 引导过程和主引导记录(MBR)
引导启动过程
引导过程的主要功能
取证镜像和证据收集
BIOS
BIOS小结
BIOS设置实用程序
主引导记录(MBR)
分区表
硬盘分区
第6章 字节序与分区表
字节序的种类
字节序
字节序的词源
MBR中的分区表
第7章 卷与分区
技术回顾
柱面、磁头、扇区和逻辑块寻址
卷与分区
第8章 FAT12/16文件系统
技术回顾
文件系统
元数据
文件分配表(FAT)文件系统
松弛空间
十六进制复习笔记
目录项
FAT
簇大小如何确定
扩展簇大小
目录项和FAT
FAT文件系统的限制
目录项的限制
第9章 NTFS及其他文件系统
新技术文件系统
分区引导记录
MFT
NTFS文件系统小结
exFAT
其他文件系统概念
第10章 网络取证:明智的调查策略
取证过程
明智的取证调查策略
时间
第11章 时间取证
时间是什么?
网络时间协议
时间戳
时间追踪
时钟模型和时间边界:时间取证基础
MS-DOS的32位时间戳:日期和时间
日期确定
时间确定
时间的不精确性
第12章 调查案件结束
明智的取证调查策略
步骤五:调查(续)
步骤六:通报发现
一份优秀的网络取证报告的特征
报告内容
步骤七:保留和管理证据
步骤八:调查总结和结论
调查人员作为专家证人的任务
第13章 网络取证过程总结
二进制
二进制一十进制——ASCII码
数据与编码
十六进制
从原始数据到文件
存取文件
字节序
分区
文件系统
时间
调查过程
附录A ABC公司的取证调查
附录B 术语表
致谢
点击展开
点击收起
— 没有更多了 —
以下为对购买帮助不大的评价