聯繫我們

課程簡介

電腦法證能夠系統性地謹慎識別與電腦相關犯罪及濫用案件中的證據。其範圍涵蓋從追蹤駭客在客戶系統中的足跡、追查誹謗性郵件的發送者,到恢復詐欺跡象等各項任務。

第 1 模組:簡介

第 2 模組:電腦法證事件

第 3 模組:調查流程

第 4 模組:磁碟儲存概念

第 5 模組:數位擷取與分析

第 6 模組:法證鑑識規範

第 7 模組:數位證據規範

第 8 模組:CFI 理論

第 9 模組:數位證據呈現

第 10 模組:電腦法證實驗室規範

第 11 模組:電腦法證處理技術

第 12 模組:數位法證報告

第 13 模組:特殊殘留物恢復

第 14 模組:電子發現與 ESI

第 15 模組:行動裝置法證

第 16 模組:USB 法證

第 17 模組:事件處理

Mile2 - 實驗 1:準備法證工作站

  • 安裝 AccessData FTK Imager
  • 安裝 Autopsy
  • 為 Autopsy 安裝 National Software Reference Library (NSRL)
  • 安裝 7z
  • 安裝註冊表查看器 (Registry Viewer)
  • 安裝密碼恢復工具包 (PRTK – 5.21)

實驗 2:證據保管鏈

  • 證據保管鏈的搜索與扣押
  • 證據保管鏈的法證影像建立

實驗 3:案件證據影像建立 / FTK Imager

實驗 4:在 Autopsy 中建立新案件

  • 在 Autopsy 中建立案件

實驗 5:證據檢視 / Autopsy (案件 #1)

  • 使用者 MTBG 試圖駭入其前雇主系統
  • 在 Autopsy 中檢視證據

案例研究情境:

  • 您必須發現的證據(挑戰)

MTBG 案件的最終報告

實驗 6:證據檢視 / Autopsy (案件 #2)

  • Greg Schardt 案件

案例研究情境:

  • 您必須發現的證據(挑戰)
 35 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類