聯繫我們

課程簡介

電腦法證能夠在相關犯罪和濫用案件中系統性地仔細識別證據。這可能包括追蹤黑客在客戶系統中的痕跡、追查侮辱性電子郵件的發送者,以及恢復欺詐的跡象。

模組1: 介紹

模組2: 電腦法證事件

模組3: 調查程序

模組4: 磁碟儲存概念

模組5: 數位取得與分析

模組6: 法證檢查協議

模組7: 數位證據協議

模組8: CFI理論

模組9: 數位證據呈現

模組10: 電腦法證實驗室協議

模組11: 電腦法證處理技術

模組12: 數位法證報告

模組13: 專門工件恢復

模組14: e-Discovery和ESI

模組15: 流動裝置法證

模組16: USB法證

模組17: 事件處理

Mile2 - 實驗1:準備法證工作站

  • AccessData FTK Imager安裝
  • Autopsy安裝
  • 用於Autopsy的國家軟體參考庫(NSRL)
  • 7z安裝
  • 安裝登錄檔查看器
  • 安裝密碼恢復工具組(PRTK – 5.21)

實驗2:鏈式保管

  • 鏈式保管搜查與扣押
  • 鏈式保管法證成像

實驗3:案件證據成像 / FTK Imager

實驗4:為Autopsy創建新案件

  • 在Autopsy中創建案件

實驗5:審查證據 / Autopsy (案例#1)

  • MTBG用戶試圖駭入其前任雇主
  • 在Autopsy中審查證據

案例研究情境:

  • 您需要發現的證據(挑戰)

MTBG案件的最終報告

實驗6:審查證據 / Autopsy (案例#2)

  • Greg Schardt案件

案例研究情境:

  • 您需要發現的證據(挑戰)
 35 小時

客戶評論 (2)

課程分類