課程簡介

計算機取證可以在與計算機相關的犯罪和濫用案件中系統、仔細地識別證據。這可能包括通過客戶的系統追蹤駭客的蹤跡,追蹤誹謗電子郵件的發起者,以及恢復欺詐跡象。

模組 1:                  簡介

模組 2:                 計算機取證事件

模組 3:                 調查流程

模組 4:                  磁碟存儲概念

模組5:                 數字採集與分析

模組 6:                 法醫檢查方案

模組 7:                 數字證據協定

模組 8:                  CFI 理論

模組 9:                  數字證據展示

模組 10:               計算機法醫實驗室協定

模組 11:               計算機取證處理技術

模組 12:               數位取證報告

模組 13:               專業工件恢復

模組 14:               電子取證和 ESI

模組 15:               行動裝置取證

模組 16:                USB 取證

模組 17:               事件處理

英里 2 - 練習 1: 準備法醫工作站

  • AccessData FTK Imager 安裝
  • 屍檢安裝
  • 用於屍檢的國家軟體參考庫 (NSRL)
  • 7z 安裝
  • 安裝 Registry Viewer
  • 安裝密碼恢復工具套件 (PRTK – 5.21)

實驗 2: 監管鏈

  • 監管鏈搜查和扣押
  • 監管鏈法醫成像

實驗室 3: 成像案例證據 / FTK Imager

實驗 4: 創建一個新的 Autopsy 案例

  • 在 Autopsy 中創建案例

實驗室 5: 審查證據/屍檢(案例 #1)

  • 使用者 MTBG 試圖入侵他/她的前僱主
  • 在屍檢中審查證據

案例研究場景:

  • 您需要發現的證據(質疑)

MTBG 案件          的最終報告

實驗 6: 審查證據/屍檢(案例 #2)

  • Greg Schardt 案

案例研究場景:

  • 您需要發現的證據(質疑)
 35 時間:

客戶評論 (4)

課程分類