聯繫我們

課程簡介

Kali Linux 取證入門

  • Kali Linux 概覽與取證能力介紹。
  • 準備專為取證配置的筆記型電腦。
  • 證據保管鏈及法律相關考量。

磁碟與檔案系統取證

  • 獲取並製作出影像磁碟。
  • 使用 Autopsy 和 Sleuth Kit 分析檔案系統。
  • 恢復刪除的檔案及隱藏資料。

記憶體與程式分析

  • 捕捉揮發性記憶體內容。
  • 調查進程和惡意軟體。
  • 使用 Volatility 進行記憶體分析。

網路取證

  • 捕捉即時網路流量。
  • 使用 Wireshark 和 tcpdump 分析封包。
  • 追蹤入侵活動與橫向移動。

日誌與痕跡分析

  • 檢視系統與應用程式日誌。
  • 識別受侵觸的痕跡。
  • 進行事件時間軸分析。

事件調查工作流程

  • 證據獲取與驗證。
  • 逐步調查方法論。
  • 向利害相關者記錄調查結果。

進階工具與技術

  • Kali 中的行動裝置取證工具。
  • 隱寫術與加密分析。
  • 透過腳本自動化取證任務。

總結與後續步驟

最低要求

  • 具備基本的 Linux 命令列知識。
  • 熟悉網路安全基本概念。
  • 擁有事件回應或 IT 安全運營經驗。

受眾對象

  • 數位取證調查員。
  • 事件回應團隊成員。
  • IT 安全專業人士。
 21 小時

課程分類