課程簡介
電腦法證能夠系統性地謹慎識別與電腦相關犯罪及濫用案件中的證據。其範圍涵蓋從追蹤駭客在客戶系統中的足跡、追查誹謗性郵件的發送者,到恢復詐欺跡象等各項任務。
第 1 模組:簡介
第 2 模組:電腦法證事件
第 3 模組:調查流程
第 4 模組:磁碟儲存概念
第 5 模組:數位擷取與分析
第 6 模組:法證鑑識規範
第 7 模組:數位證據規範
第 8 模組:CFI 理論
第 9 模組:數位證據呈現
第 10 模組:電腦法證實驗室規範
第 11 模組:電腦法證處理技術
第 12 模組:數位法證報告
第 13 模組:特殊殘留物恢復
第 14 模組:電子發現與 ESI
第 15 模組:行動裝置法證
第 16 模組:USB 法證
第 17 模組:事件處理
Mile2 - 實驗 1:準備法證工作站
- 安裝 AccessData FTK Imager
- 安裝 Autopsy
- 為 Autopsy 安裝 National Software Reference Library (NSRL)
- 安裝 7z
- 安裝註冊表查看器 (Registry Viewer)
- 安裝密碼恢復工具包 (PRTK – 5.21)
實驗 2:證據保管鏈
- 證據保管鏈的搜索與扣押
- 證據保管鏈的法證影像建立
實驗 3:案件證據影像建立 / FTK Imager
實驗 4:在 Autopsy 中建立新案件
- 在 Autopsy 中建立案件
實驗 5:證據檢視 / Autopsy (案件 #1)
- 使用者 MTBG 試圖駭入其前雇主系統
- 在 Autopsy 中檢視證據
案例研究情境:
- 您必須發現的證據(挑戰)
MTBG 案件的最終報告
實驗 6:證據檢視 / Autopsy (案件 #2)
- Greg Schardt 案件
案例研究情境:
- 您必須發現的證據(挑戰)
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯