課程簡介
電腦法證能夠在相關犯罪和濫用案件中系統性地仔細識別證據。這可能包括追蹤黑客在客戶系統中的痕跡、追查侮辱性電子郵件的發送者,以及恢復欺詐的跡象。
模組1: 介紹
模組2: 電腦法證事件
模組3: 調查程序
模組4: 磁碟儲存概念
模組5: 數位取得與分析
模組6: 法證檢查協議
模組7: 數位證據協議
模組8: CFI理論
模組9: 數位證據呈現
模組10: 電腦法證實驗室協議
模組11: 電腦法證處理技術
模組12: 數位法證報告
模組13: 專門工件恢復
模組14: e-Discovery和ESI
模組15: 流動裝置法證
模組16: USB法證
模組17: 事件處理
Mile2 - 實驗1:準備法證工作站
- AccessData FTK Imager安裝
- Autopsy安裝
- 用於Autopsy的國家軟體參考庫(NSRL)
- 7z安裝
- 安裝登錄檔查看器
- 安裝密碼恢復工具組(PRTK – 5.21)
實驗2:鏈式保管
- 鏈式保管搜查與扣押
- 鏈式保管法證成像
實驗3:案件證據成像 / FTK Imager
實驗4:為Autopsy創建新案件
- 在Autopsy中創建案件
實驗5:審查證據 / Autopsy (案例#1)
- MTBG用戶試圖駭入其前任雇主
- 在Autopsy中審查證據
案例研究情境:
- 您需要發現的證據(挑戰)
MTBG案件的最終報告
實驗6:審查證據 / Autopsy (案例#2)
- Greg Schardt案件
案例研究情境:
- 您需要發現的證據(挑戰)
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯