Kursplan

Datorforensik möjliggör systematisk och noggrann identifiering av bevis i datorrelaterade brott och överträdelsefall. Detta kan sträcka sig från att spåra en hackares spår genom ett klientens system, till att spåra ursprunget till förtalande e-postmeddelanden, till återhämta bevis för bedrägeri.

Modul 1: Introduktion

Modul 2: Datorforensiska incidenter

Modul 3: Utredningsprocessen

Modul 4: Disklagringskoncept

Modul 5: Digital förvärv och analys

Modul 6: Forensiska undersökningsprotokoll

Modul 7: Protokoll för digitalt bevis

Modul 8: CFI-teori

Modul 9: Framställning av digitalt bevis

Modul 10: Datorforensiska laborativprotokoll

Modul 11: Datorforensiska bearbetningsmetoder

Modul 12: Digital forensisk rapportering

Modul 13: Specialiserad artefaktåterhämtning

Modul 14: E-upptäckt och ESI

Modul 15: Mobiltelefonforensik

Modul 16: USB-forensik

Modul 17: Incidenthantering

Mile2 - Labb 1: Förberedelse av forensisk arbetsstation

  • Installation av AccessData FTK Imager
  • Installation av Autopsy
  • Nationell programvarureferensbibliotek (NSRL) för Autopsy
  • Installation av 7z
  • Installation av Registry Viewer
  • Installation av Password Recovery Tool Kit (PRTK – 5.21)

Labb 2: Kustodia kedja

  • Sökning och beslag på kustodia kedja
  • Forensisk bildning av kustodia kedja

Labb 3: Bildning av bevismaterial / FTK Imager

Labb 4: Skapa ett nytt ärende för Autopsy

  • Skapande av ett ärende i Autopsy

Labb 5: Granskning av bevis / Autopsy (Ärendenummer 1)

  • Användare MTBG försöker hacka sin/hennes tidigare arbetsgivare
  • Granskning av bevis i Autopsy

Fallstudie scenario:

  • Bevismaterial som du behöver hitta (Utmaning)

Slutrapport för MTBG-ärendet

Labb 6: Granskning av bevis / Autopsy (Ärendenummer 2)

  • Greg Schardt-ärendet

Fallstudie scenario:

  • Bevismaterial som du behöver hitta (Utmaning)
 35 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (5)

Kommande Kurser

Relaterade Kategorier