Đề cương khóa học

Pháp y máy tính cho phép xác định bằng chứng một cách hệ thống và cẩn thận trong các vụ án tội phạm và lạm dụng liên quan đến máy tính. Điều này có thể bao gồm việc theo dõi dấu vết của hacker qua hệ thống của khách hàng, xác định nguồn gốc của email xúc phạm danh dự, hoặc khôi phục dấu hiệu gian lận.

Chương 1: Giới thiệu

Chương 2: Sự Kiện Pháp Y Máy Tính

Chương 3: Quy Trình Điều Tra

Chương 4: Khái Niệm Lưu Trữ Đĩa

Chương 5: Thu Tập & Phân Tích Số Hóa

Chương 6: Các Biên Bản Điều Tra Pháp Y

Chương 7: Các Biên Bản Bằng Chứng Số Hóa

Chương 8: Lý Thuyết CFI

Chương 9: Báo Cáo Bằng Chứng Số Hóa

Chương 10: Các Biên Bản Phòng Thí Nghiệm Pháp Y Máy Tính

Chương 11: Kỹ Thuật Xử Lý Pháp Y Máy Tính

Chương 12: Báo Cáo Pháp Y Số Hóa

Chương 13: Phục Hồi Artefact Đặc Biệt

Chương 14: Khám Phá Điện Tử và ESI

Chương 15: Pháp Y Thiết Bị Di Động

Chương 16: Pháp Y USB

Chương 17: Xử Lý Sự Kiện

Mile2 - Lab 1: Chuẩn Bị Máy Trạm Pháp Y

  • Cài đặt AccessData FTK Imager
  • Cài đặt Autopsy
  • Thư viện Tham Khảo Phần Mềm Quốc Gia (NSRL) cho Autopsy
  • Cài đặt 7z
  • Cài đặt Registry Viewer
  • Cài đặt Bộ Công Cụ Phục Hồi Mật Khẩu (PRTK – 5.21)

Lab 2: Chuỗi Quản Lý Bằng Chứng

  • Tìm kiếm và thu giữ bằng chứng theo chuỗi quản lý
  • Lưu trữ bằng chứng pháp y theo chuỗi quản lý

Lab 3: Tạo Bản Sao Bằng Chứng / FTK Imager

Lab 4: Tạo Mới Một Trường Hợp cho Autopsy

  • Tạo trường hợp trong Autopsy

Lab 5: Xem Bằng Chứng / Autopsy (Trường Hợp #1)

  • Người dùng MTBG cố gắng hack công ty cũ của mình
  • Xem bằng chứng trong Autopsy

Tình Huống Trường Hợp Nghiên Cứu:

  • Bằng chứng bạn cần phải phát hiện (Thách Thức)

Báo Cáo Cuối Cùng cho Trường Hợp MTBG

Lab 6: Xem Bằng Chứng / Autopsy (Trường Hợp #2)

  • Trường hợp của Greg Schardt

Tình Huống Trường Hợp Nghiên Cứu:

  • Bằng chứng bạn cần phải phát hiện (Thách Thức)
 35 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (5)

Các khóa học sắp tới

Các danh mục liên quan