聯繫我們

課程簡介

用於鑑識的 Kali Linux 入門

  • Kali Linux 概覽及其鑑識能力
  • 準備符合鑑識需求的筆記型電腦
  • 證據鏈(Chain of Custody)與法律考量

磁碟與檔案系統鑑識

  • 磁碟取得與映像創建
  • 使用 Autopsy 和 Sleuth Kit 分析檔案系統
  • 恢復已刪除檔案及隱藏數據

記憶體與進程分析

  • 捕獲易失性記憶體
  • 調查進程與惡意軟體
  • 使用 Volatility 進行記憶體分析

網絡鑑識

  • 捕獲實時網絡流量
  • 使用 Wireshark 和 tcpdump 分析數據包
  • 追蹤入侵活動及橫向移動

日誌與痕跡分析

  • 審查系統及應用日誌
  • 識別被入侵的跡象
  • 事件時間線分析

事件調查工作流

  • 證據取得與驗證
  • 逐步調查方法論
  • 為利益相關者記錄調查發現

高級工具與技術

  • Kali 中的行動裝置鑑識工具
  • 隱寫術與加密分析
  • 使用腳本自動化鑑識任務

總結與後續步驟

最低要求

  • 具備 Linux 命令列的基本知識
  • 熟悉網絡安全概念
  • 擁有事件回應或 IT 安全運營經驗

目標受眾

  • 數位鑑識調查員
  • 事件回應團隊成員
  • IT 安全專業人員
 21 小時

課程分類