Part IV NSM 運作
第9章|NSM 操作
本書作者在本章分享成立與領導全球性電腦事件反應團隊的經驗。
第10章|伺服器端感染
本章將說明如何應用網路安全監控的原則,識別與確認網際網路應用程式的感染。
第11章|客戶端感染
本章將進行一個遭受客戶端攻擊的使用者案例研究。
第12章|擴充 SO
總結文章涵貌漱P技巧,延伸 SO 的弁遄C
第13章|代理器與Checksums
處理兩項建構網路安全監控的挑戰,為本書總結。
Richard Bejtlich
Richard Bejtlich
目前是美國Mandiant網路安全公司的首席安全官。畢業於哈佛大學與美國空軍學院,之前的著作包括《The Tao of Network Security Monitoring》、《Extrusion Detection》與《Real Digital Forensics》。
個人部落格:http://taosecurity.blogspot.com
Twitter: @taosecurity