Návrh Školení

Počítačová forenza umožňuje systématické a opatrné identifikování důkazů v případech týkajících se počítačových zločinů a porušení pravidel. To může zahrnovat sledování stop hackerů v klientových systémech, určování autorství urážlivých e-mailů nebo obnovení známek podvodu.

Modul 1: Úvod

Modul 2: Počítačové forenzní incidenty

Modul 3: Vyšetřovací proces

Modul 4: Koncepty úložiště disku

Modul 5: Digitální získávání a analýza

Modul 6: Protokoly forenzního vyšetřování

Modul 7: Protokoly digitálních důkazů

Modul 8: Teorie CFI (Certified Forensic Investigator)

Modul 9: Prezentace digitálních důkazů

Modul 10: Protokoly počítačové forenzní laboratoře

Modul 11: Techniky zpracování počítačové forenzy

Modul 12: Digitální forenzní sestavy

Modul 13: Specializovaná obnova artefaktů

Modul 14: e-Discovery a ESI (Electronically Stored Information)

Modul 15: Forenza mobilních zařízení

Modul 16: USB forenza

Modul 17: Řízení incidentů

Mile2 - Laboratoř 1: Příprava forenzního pracovního stanoviště

  • Instalace AccessData FTK Imager
  • Instalace Autopsy
  • National Software Reference Library (NSRL) pro Autopsy
  • Instalace 7z
  • Instalace Registry Vieweru
  • Instalace Password Recovery Tool Kit (PRTK – 5.21)

Laboratoř 2: Řetězec držitelství (chain-of-custody)

  • Hledání a zadržení pro řetězec držitelství
  • Forenzní kopie pro řetězec držitelství

Laboratoř 3: Vytvoření kopie důkazů / FTK Imager

Laboratoř 4: Vytvoření nového případu pro Autopsy

  • Vytvoření případu v Autopsy

Laboratoř 5: Zkoumání důkazů / Autopsy (Případ #1)

  • Uživatel MTBG se snaží hacknout svého bývalého zaměstnavatele
  • Zkoumání důkazů v Autopsy

Studijní případ:

  • Důkazy, které je třeba objevit (Výzva)

Koncová zpráva pro případ MTBG

Laboratoř 6: Zkoumání důkazů / Autopsy (Případ #2)

  • Případ Greg Schardt

Studijní případ:

  • Důkazy, které je třeba objevit (Výzva)
 35 hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie