Kursplan

Introduktion till Kali Linux för forensik

  • Översikt över Kali Linux och förmåga till forensik
  • Förbereda en forensik-beredd bärbar dator
  • Ägandekedja och juridiska överväganden

Disk- och filsystemforensik

  • Inhämta och bilda skivor
  • Analysera filsystem med Autopsy och Sleuth Kit
  • Återställning av raderade filer och dolda data

Minne och processanalys

  • Fånga flyktigt minne
  • Undersöka processer och malware
  • Använda Volatility för minnesanalys

Nätverksforensik

  • Fånga levande nätverkstrafik
  • Analysera paket med Wireshark och tcpdump
  • Spåra intrångsaktiviteter och laterala rörelser

Logg- och artefaktanalys

  • Granska system- och applikationsloggar
  • Identifiera artefakter av kompromiss
  • Tidslinjeanalys av incidenter

Incidentutredningsarbetsflöde

  • Inhämtning och validering av bevis
  • Steg-för-steg-metodik för utredning
  • Dokumentera resultat för intressenter

Avancerade verktyg och tekniker

  • Mobilenhetsforensiska verktyg i Kali
  • Steganografi och krypteringsanalys
  • Automatisering av forensiska uppgifter med skript

Sammanfattning och nästa steg

Krav

  • Grundläggande förståelse för Linux-kommandoraden
  • Kunskap om cybersecuritybegrepp
  • Erfarenhet av incidenthantering eller IT-säkerhetsoperationer

Målgrupp

  • Digitala brottsutredare
  • Medlemmar av incidenthanteringsteam
  • IT-säkerhetsprofessionella
 21 timmar

Antal deltagare


Price per participant

Upcoming Courses

Relaterade Kategorier