Kurzusleírás

Kali Linux forenzikai bevezetés

  • Kali Linux áttekintése és forenzikai képességei
  • Forenzika-alkalmazható laptop előkészítése
  • Ellenőrzési lánc és jogi szempontok

Lemez- és fájlrendszer forenzika

  • Lemezek megszerzése és képalkotása
  • Fájlrendszerek elemzése Autopsy és Sleuth Kit használatával
  • Törölt fájlok és rejtett adatok visszaállítása

Memória- és folyamat-elemzés

  • Volyumos memóriák befogadása
  • Folyamatok és malvert vizsgálata
  • Volatility használata memóriakelemzéshez

Hálózati forenzika

  • Élethálózati forgalom befogadása
  • Csomagok elemzése Wireshark és tcpdump használatával
  • Befogadási tevékenységek és oldalirányú mozgás nyomkövetése

Napló- és nyom elemzése

  • Rendszer- és alkalmazásnaplók áttekintése
  • Befogadási nyomok azonosítása
  • Események idővonal-elemzése

Incident-vizsgálati folyamat

  • Bizonyítékok megszerzése és ellenőrzése
  • Léptékrendszerű vizsgálati módszertan
  • Találatok dokumentálása érintettek számára

Haladó eszközök és technikák

  • Mobil eszközök forenzikai eszközei a Kali-ben
  • Sztéganográfia és titkosítás elemzése
  • Forenziai feladatok automatikusítása skriptekkel

Összefoglalás és következő lépések

Követelmények

  • Alapvető ismeretek a Linux parancssorból
  • Ismeret a kiberbiztonsági fogalmakról
  • Tapasztalat incidensreagálásban vagy IT-biztonsági műveletekben

Audience

  • Digitális forenzikai vizsgálók
  • Incidensreagálási csapat tagjai
  • IT-biztonsági szakemberek
 21 Órák

Résztvevők száma


Ár résztvevőnként

Közelgő kurzusok

Rokon kategóriák