感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
Kali Linux 取證入門
- Kali Linux 概覽與取證能力介紹。
- 準備專為取證配置的筆記型電腦。
- 證據保管鏈及法律相關考量。
磁碟與檔案系統取證
- 獲取並製作出影像磁碟。
- 使用 Autopsy 和 Sleuth Kit 分析檔案系統。
- 恢復刪除的檔案及隱藏資料。
記憶體與程式分析
- 捕捉揮發性記憶體內容。
- 調查進程和惡意軟體。
- 使用 Volatility 進行記憶體分析。
網路取證
- 捕捉即時網路流量。
- 使用 Wireshark 和 tcpdump 分析封包。
- 追蹤入侵活動與橫向移動。
日誌與痕跡分析
- 檢視系統與應用程式日誌。
- 識別受侵觸的痕跡。
- 進行事件時間軸分析。
事件調查工作流程
- 證據獲取與驗證。
- 逐步調查方法論。
- 向利害相關者記錄調查結果。
進階工具與技術
- Kali 中的行動裝置取證工具。
- 隱寫術與加密分析。
- 透過腳本自動化取證任務。
總結與後續步驟
最低要求
- 具備基本的 Linux 命令列知識。
- 熟悉網路安全基本概念。
- 擁有事件回應或 IT 安全運營經驗。
受眾對象
- 數位取證調查員。
- 事件回應團隊成員。
- IT 安全專業人士。
21 小時