感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
用於鑑識的 Kali Linux 入門
- Kali Linux 概覽及其鑑識能力
- 準備符合鑑識需求的筆記型電腦
- 證據鏈(Chain of Custody)與法律考量
磁碟與檔案系統鑑識
- 磁碟取得與映像創建
- 使用 Autopsy 和 Sleuth Kit 分析檔案系統
- 恢復已刪除檔案及隱藏數據
記憶體與進程分析
- 捕獲易失性記憶體
- 調查進程與惡意軟體
- 使用 Volatility 進行記憶體分析
網絡鑑識
- 捕獲實時網絡流量
- 使用 Wireshark 和 tcpdump 分析數據包
- 追蹤入侵活動及橫向移動
日誌與痕跡分析
- 審查系統及應用日誌
- 識別被入侵的跡象
- 事件時間線分析
事件調查工作流
- 證據取得與驗證
- 逐步調查方法論
- 為利益相關者記錄調查發現
高級工具與技術
- Kali 中的行動裝置鑑識工具
- 隱寫術與加密分析
- 使用腳本自動化鑑識任務
總結與後續步驟
最低要求
- 具備 Linux 命令列的基本知識
- 熟悉網絡安全概念
- 擁有事件回應或 IT 安全運營經驗
目標受眾
- 數位鑑識調查員
- 事件回應團隊成員
- IT 安全專業人員
21 小時