Návrh Školení

Úvod do Kali Linux pro forenzní analýzy

  • Přehled Kali Linux a jeho forenzní schopnosti
  • Příprava počítače připraveného na forenzní práci
  • Řetězec péče o důkazy a právní aspekty

Forenzní analýza diskových systémů a souborových systémů

  • Získávání a imaging disků
  • Analyzování souborových systémů pomocí Autopsy a Sleuth Kitu
  • Obnovení smazaných souborů a skrytých dat

Analýza paměti a procesů

  • Zachytávání volatility paměti
  • Sondažní přezkum procesů a malwaru
  • Použití Volatility pro analýzu paměti

Forenzní analýza sítě

  • Zachytávání živého síťového provozu
  • Analyzování paketů pomocí Wiresharku a tcpdump
  • Sledování aktivit útoku a laterálních pohybů

Analýza záznamů a artefaktů

  • Zkontrolovat systémové a aplikacní logy
  • Jmenování artefaktů útoku
  • Chronologická analýza incidentů

Pracovní postup při vyšetřování incidentu

  • Získávání a ověřování důkazů
  • Krok za krokem metodologie vyšetřování
  • Dokumentace nálezů pro zainteresované strany

Pokročilé nástroje a techniky

  • Forenzní nástroje pro mobilní zařízení v Kali Linuxu
  • Analyzování steganografie a šifrování
  • Automatizace forenzních úkonů s skripty

Závěr a další kroky

Požadavky

  • Základní znalost Linuxového příkazového řádku
  • Znalost pojmů z oblasti kybernetické bezpečnosti
  • Zkušenosti s reakcí na incidenty nebo IT operačními bezpečností

Cílová skupina

  • Digitalní znalecovi pro vyšetřování útoků
  • Členové týmu reagujících na incidenty
  • Odborníci v oblasti IT bezpečnosti
 21 hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie