План на курса

Компютърната криминалистика дава възможност за систематично и внимателно идентифициране на доказателства в свързани с компютър престъпления и случаи на злоупотреба. Това може да варира от проследяване на следите на хакер през системите на клиента, до проследяване на автора на клеветнически имейли, до възстановяване на признаци на измама.

Модул 1: Въведение

Модул 2: Компютърни съдебни инциденти

Модул 3: Процес на разследване

Модул 4: Концепции за дисково съхранение

Модул 5: Цифрово придобиване и анализ

Модул 6: Протоколи от съдебномедицински експертизи

Модул 7: Протоколи за цифрови доказателства

Модул 8: Теория на CFI

Модул 9: Представяне на цифрови доказателства

Модул 10: Компютърни криминалистични лабораторни протоколи

Модул 11: Техники за компютърна криминалистична обработка

Модул 12: Отчитане на цифрова криминалистика

Модул 13: Специализирано възстановяване на артефакти

Модул 14: e-Discovery и ESI

Модул 15: Криминалистика на мобилни устройства

Модул 16: USB Криминалистика

Модул 17: Обработване на инциденти

Mile2 - Лаборатория 1: Подготовка на криминалистична работна станция

  • AccessИнсталиране на Data FTK Imager
  • Инсталация за аутопсия
  • Национална софтуерна справочна библиотека (NSRL) за аутопсия
  • 7z Инсталация
  • Инсталирайте Registry Viewer
  • Инсталирайте комплекта инструменти за възстановяване на парола (PRTK – 5.21)

Лаборатория 2: Верига на попечителство

  • Претърсване и изземване по веригата на попечителство
  • Верига на попечителство Криминалистични изображения

Лаборатория 3: Доказателство за случаи с изображения / FTK Imager

Лаборатория 4: Създайте нов случай за аутопсия

  • Създаване на случай в аутопсията

Лаборатория 5: Преглед на доказателства / Аутопсия (Случай #1)

  • Потребител MTBG се опитва да хакне предишния си работодател
  • Преглед на доказателствата при аутопсия

Сценарий от казус:

  • Доказателствата, които трябва да откриете (предизвикателство)

Окончателен доклад за случай MTBG

Лаборатория 6: Преглед на доказателства / Аутопсия (Случай #2)

  • Случаят на Грег Шард

Сценарий от казус:

  • Доказателствата, които трябва да откриете (предизвикателство)
 35 Часа

Брой участници


Цена за участник

Oтзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории