本書主要介紹網絡安全應急響應的法律法規和相關內容,并給出不同場景下的實戰案例,旨在幫助讀者全面了解網絡安全應急響應的相關措施,掌握實用的應急響應技能和策略。本書共7章,先從網絡安全應急響應相關的法律法規、事件分級和分類入手,然后介紹日志分析、流量分析、威脅情報分析和攻擊溯源技術等基礎技術,隨后展示常見操作系統下的應急響應技術和應急響應分析高階技術(如內存取證技術和樣本分析技術),接著針對不同的網絡安全事件(例如DDoS攻擊、勒索病毒)分享應急響應策略和技巧,之后介紹常見應用組件應急響應實戰,最后介紹在企業中如何制定網絡安全應急響應預案和如何實施應急演練。