聯繫我們

課程簡介

電腦鑑識技術能夠在與電腦相關的犯罪和濫用案例中,系統且謹慎地識別證據。這可能包括追蹤駭客通過客戶系統的軌跡、追查惡意誹謗郵件的發件人,或發現詐欺的跡象。

模組 1:簡介

模組 2:電腦鑑識事件

模組 3:調查程序

模組 4:磁碟儲存概念

模組 5:數位取得與分析

模組 6:鑑識檢查協議

模組 7:數位證據協議

模組 8:CFI 理論

模組 9:數位證據呈現

模組 10:電腦鑑識實驗室協議

模組 11:電腦鑑識處理技術

模組 12:數位鑑識報告

模組 13:專用遺物恢復

模組 14:e-Discovery 與 ESI

模組 15:行動裝置鑑識

模組 16:USB 鑑識

模組 17:事件處理

Mile2 - 實驗室 1:準備鑑識工作站

  • AccessData FTK Imager 安裝
  • Autopsy 安裝
  • 用於 Autopsy 的國家軟體參考庫 (NSRL)
  • 7z 安裝
  • 安裝 Registry Viewer
  • 安裝密碼恢復工具組 (PRTK – 5.21)

實驗室 2:監管鏈

  • 監管鏈搜索與扣押
  • 監管鏈鑑識成像

實驗室 3:案例證據成像 / FTK Imager

實驗室 4:為 Autopsy 建立新案件

  • 在 Autopsy 中建立案件

實驗室 5:審視證據 / Autopsy (案例 #1)

  • 用戶 MTBG 嘗試駭入其前僱主
  • 在 Autopsy 中審視證據

案例研究情境:

  • 您必須找出的證據 (挑戰)

MTBG 案例的最終報告

實驗室 6:審視證據 / Autopsy (案例 #2)

  • Greg Schardt 案件

案例研究情境:

  • 您必須找出的證據 (挑戰)
 35 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類