Liên hệ với chúng tôi

Đề cương khóa học

Pháp y máy tính cho phép xác định có hệ thống và cẩn thận các bằng chứng trong các vụ án tội phạm và lạm dụng liên quan đến máy tính. Điều này có thể dao động từ việc truy vết hành động của hacker thông qua hệ thống của khách hàng, đến truy xuất nguồn gốc của các email phỉ báng, cho đến việc khôi phục các dấu hiệu gian lận.

Module 1: Giới thiệu

Module 2:Các sự cố Pháp y máy tính

Module 3:Quy trình điều tra

Module 4:Khái niệm lưu trữ đĩa

Module 5:Thu thập & Phân tích kỹ thuật số

Module 6:Quy tắc kiểm tra pháp y

Module 7:Quy tắc bằng chứng kỹ thuật số

Module 8:Lý thuyết CFI

Module 9: Trình bày bằng chứng kỹ thuật số

Module 10:Quy tắc phòng thí nghiệm Pháp y máy tính

Module 11:Kỹ thuật xử lý Pháp y máy tính

Module 12:Báo cáo Pháp y kỹ thuật số

Module 13:Khôi phục artifact chuyên biệt

Module 14:e-Discovery và ESI

Module 15:Pháp y thiết bị di động

Module 16:Pháp y USB

Module 17:Xử lý sự cố

Mile2 - Lab 1: Chuẩn bị trạm làm việc Pháp y

  • Cài đặt AccessData FTK Imager
  • Cài đặt Autopsy
  • Thư viện Tham chiếu Phần mềm Quốc gia (NSRL) cho autopsy
  • Cài đặt 7z
  • Cài đặt Registry Viewer
  • Cài đặt Bộ công cụ Khôi phục Mật khẩu (PRTK - 5.21)

Lab 2: Chuỗi lưu ký

  • Tìm kiếm và Khấu lưu Chuỗi lưu ký
  • Hình ảnh Pháp y Chuỗi lưu ký

Lab 3: Tạo hình ảnh Bằng chứng vụ án / FTK Imager

Lab 4: Tạo một vụ án mới cho Autopsy

  • Tạo Vụ án trong Autopsy

Lab 5: Xem xét Bằng chứng / Autopsy (Vụ án #1)

  • Người dùng MTBG cố gắng hack cựu nhà tuyển dụng của mình
  • Xem xét Bằng chứng trong Autopsy

Kịch bản Nghiên cứu trường hợp:

  • Bằng chứng bạn cần khám phá (Thách thức)

Báo cáo Cuối cùng cho vụ án MTBG

Lab 6: Xem xét Bằng chứng / Autopsy (Vụ án #2)

  • Vụ án Greg Schardt

Kịch bản Nghiên cứu trường hợp:

  • Bằng chứng bạn cần khám phá (Thách thức)
 35 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan