Kom i kontakt

Kursplan

Datorforens möjliggör systematisk och noggrann identifiering av bevis i datorrelaterade brott och missbruk. Detta kan röra allt från att spåra en hackare genom ett klients system, till att spåra ursprunget till förtalande e-postmeddelanden, till att återställa spår av bluff.

Modul 1: Introduktion

Modul 2: Datorforensiska händelser

Modul 3: Utredningsprocess

Modul 4: Disklagringskoncept

Modul 5: Digital insamling och analys

Modul 6: Forensiska undersökningsprotokoll

Modul 7: Protokoll för digitala bevis

Modul 8: CFI-teori

Modul 9: Presentation av digitala bevis

Modul 10: Protokoll för datorforensiska laboratorier

Modul 11: Bearbetningstekniker för datorforens

Modul 12: Rapportering av digital forens

Modul 13: Återvinning av specialiserade artefakter

Modul 14: e-Discovery och ESI

Modul 15: Forensik på mobila enheter

Modul 16: USB-forensik

Modul 17: Händelsehantering

Mile2 - Lab 1: Förberedelse av forensisk arbetsstation

  • Installation av AccessData FTK Imager
  • Installation av Autopsy
  • National Software Reference Library (NSRL) för Autopsy
  • Installation av 7z
  • Installera Registry Viewer
  • Installera Password Recovery Tool Kit (PRTK – 5.21)

Lab 2: Beviskedja

  • Beviskedja: Sökning och beslag
  • Beviskedja: Forensisk bildtagning

Lab 3: Bildtagning av bevis i ärenden / FTK Imager

Lab 4: Skapa ett nytt ärende i Autopsy

  • Skapa ett ärende i Autopsy

Lab 5: Granskning av bevis / Autopsy (Ärende #1)

  • Användaren MTBG försöker hacka sin tidigare arbetsgivare
  • Granska bevis i Autopsy

Kasstudie-scenariot:

  • Det bevis du krävs på att upptäcka (Utmaning)

Slutrapport för MTBG-ärendet

Lab 6: Granskning av bevis / Autopsy (Ärende #2)

  • Greg Schardt ärende

Kasstudie-scenariot:

  • Det bevis du krävs på att upptäcka (Utmaning)
 35 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier