课程大纲
计算机取证能够系统和仔细地识别计算机相关犯罪和滥用案件中的证据。这可能包括追踪黑客通过客户端系统的痕迹,追踪诽谤邮件的发件人,或恢复欺诈的迹象。
模块1:简介
模块2:计算机取证事件
模块3:调查过程
模块4:磁盘存储概念
模块5:数字获取与分析
模块6:取证检查协议
模块7:数字证据协议
模块8:CFI理论
模块9:数字证据呈现
模块10:计算机取证实验室协议
模块11:计算机取证处理技术
模块12:数字取证报告
模块13:专业工件恢复
模块14:电子发现与ESI
模块15:移动设备取证
模块16:USB取证
模块17:事件处理
Mile2 - 实验1:准备工作站
- AccessData FTK Imager安装
- Autopsy安装
- 用于Autopsy的国家软件参考库(NSRL)
- 7z安装
- 安装Registry Viewer
- 安装密码恢复工具包(PRTK – 5.21)
实验2:监管链
- 监管链搜索与扣押
- 监管链取证成像
实验3:案件证据成像 / FTK Imager
实验4:为Autopsy创建新案件
- 在Autopsy中创建案件
实验5:审查证据 / Autopsy(案件#1)
- 用户MTBG试图攻击其前雇主
- 在Autopsy中审查证据
案例研究场景:
- 您需要发现的证据(挑战)
MTBG案件的最终报告
实验6:审查证据 / Autopsy(案件#2)
- Greg Schardt案件
案例研究场景:
- 您需要发现的证据(挑战)
客户评论 (2)
解释的清晰度和节奏
Federica Galeazzi - Aethra Telecomunications SRL
课程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
机器翻译
它确实给了我所需的洞察力 :) 我开始教授BTEC Level 3课程,并希望拓宽我在这一领域的知识。
Otilia Pasareti - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译