本書是幫助網絡工程師學習數字取證的技術參考指南,該書內容幫助讀者了解網絡犯罪和當今攻擊的現實;建立一個數字取證實驗室來測試工具和方法,并獲得專業(yè)知識;發(fā)現漏洞時可以采取正確的應對方案;確定調查的全部范圍和收集、記錄和保存證據和數據;從PC、Mac、IoT設備和其他端點收集和分析數據;使用數據包日志、NetFlow和掃描來構建時間線、了解網絡活動并收集證據;分析iOS和Android設備,了解與加密相關的調查障礙;調查和追蹤電子郵件,識別欺詐或濫用;使用Cisco工具和技術收集、提取和分析漏洞數據;從頭到尾仔細檢查常見的違規(guī)行為和應對措施;為每項任務選擇正確的工具,并探索可能也有幫助的替代方法。