Kursplan

Introduktion till Kali Linux för Forensik

  • Kali Linux översikt och forensiska förmågor
  • Förbereda en forensiskt beredd laptop
  • Beviskedja och juridiska överväganden

Disk- och filsystemforensik

  • Hämta och bildskapa diskar
  • Analysera filsystem med Autopsy och Sleuth Kit
  • Återställa borttagna filer och dold data

Minnes- och processanalys

  • Hämta flyktigt minne
  • Undersöka processer och malware
  • Använda Volatility för minnesanalys

Nätverksforensik

  • Hämta live nätverkstrafik
  • Analysera paket med Wireshark och tcpdump
  • Spåra intrångsaktiviteter och laterala rörelser

Logg- och artefaktanalys

  • Besiktning av system- och applikationsloggar
  • Identifiera kompromitteringsartefakter
  • Tidsaxelananalys av incidenter

Incidentundersökningsarbetsflöde

  • Evidensinsamling och verifiering
  • Steg-för-steg-undersökningsmetodik
  • Dokumentera resultat för intressenter

Fortsättande utbildning och tekniker

  • Forensiska verktyg för mobiltelefoner i Kali
  • Krypto- och steganografianalys
  • Automatisering av forensiska uppgifter med skript

Sammanfattning och nästa steg

Krav

  • Grundläggande kunskap om Linux-kommandoraden
  • Kännedom i cybersäkerhetskoncept
  • Erfarenhet av incidenthantering eller IT-säkerhetsoperationer

Målgrupp

  • Digitala forensiska undersökare
  • Incidenthanteringslagans medlemmar
  • IT-säkerhetsprofessorer
 21 timmar

Antal deltagare


Pris per deltagare

Kommande Kurser

Relaterade Kategorier