Schița de curs

Introducere în Kali Linux pentru Forensică

  • Perspectivă generală asupra Kali Linux și capacitatea sa forensică
  • Pregătirea unui laptop pregătit pentru forensică
  • Lanțul de custodie și considerente legale

Forensică la nivel de disc și sistem de fișiere

  • Achizitionarea și crearea de imagini a discurilor
  • Analiza sistemelor de fișiere cu Autopsy și Sleuth Kit
  • Recuperarea fișierelor șterse și a datelor ascunse

Analiză a memoriei și proceselor

  • Capturează memoria volatilă
  • Investigați procesele și malware-ul
  • Folosirea Volatility pentru analiza memoriei

Forensică de rețea

  • Capturează traficul de rețea în timp real
  • Analiza pachetelor cu Wireshark și tcpdump
  • Urmărirea activităților de intruziune și a mișcărilor laterale

Analiză a jurnalelor și artefacticilor

  • Vizualizarea jurnalurilor sistemului și ale aplicațiilor
  • Identificarea artefacticilor de compromis
  • Analiza cronologică a incidentelor

Procesul de investigație a incidentelor

  • Achizitionarea și validarea dovezelor
  • Metodologie pas-cu-pas pentru investigații
  • Ducere la documente pentru stakeholder-ii implicați

Instrumente și tehnici avansate

  • Utilizarea instrumentelor forense pentru dispozitive mobile în Kali
  • Analiza steganografiei și a criptării
  • Automatizarea sarcinilor forenice cu scripturi

Synopsis și următoarele pași

Cerințe

  • Comprehensia de bază a liniei de comandă Linux
  • Familiaritate cu conceptele de securitate cibernetică
  • Experiență în răspuns la incidente sau operațiuni de securitate IT

Auditoriu

  • Cercetători în forenza digitală
  • Membri ai echipei de răspuns la incidente
  • Specialiști IT din securitatea informațiilor
Kali Linux - Unelte Forenice pentru Răspuns la Incidente CibernetiKali Linux este un platformă puternică și de cod sursă deschis folosită în mod larg pentru testarea de penetrare și forenza digitală. Include o serie de unelte specializate pentru colectarea, analiza și raportarea evidențelor în timpul investigațiilor post-incident.Acest training guițit (online sau la adresa dumneavoastră) este destinat profesionistilor intermediari din domeniul securității care dorește să utilizeze uneltele forenice Kali Linux pentru investigații de pe teren după incidente ciberneti.La sfârșitul acestui training, participanții vor putea: Setați și configurați un mediu forensic Kali Linux. Colectați și păstrați evidențele digitale folosind cele mai bune practici forenice. Analizați discurile, memoriele și traficul de rețea cu ajutorul uneltilor Kali. Generați rapoarte și susțineți procesele legale și de conformitate.Format al cursului: Discuții interactive și prezentări. Exerciții practice forenice folosind Kali Linux. Scenarii reale ale investigațiilor privind incidente ciberneti.Opțiuni de personalizare a formării Pentru a solicita o formație personalizată pentru acest curs, vă rugăm să ne contactați pentru a organiza.Introducere în Kali Linux pentru Forensic: Perspectivă generală asupra lui Kali Linux și capacitățile sale forenice Prepararea unui laptop pregătit pentru forensic Intriga de custodie și considerente legaleForensic Disk și Sistem de Fișiere: Adquisiția și imaginea discurilor Analiza sistemelor de fișiere cu Autopsy și Sleuth Kit Recuperarea fișierelor șterse și a datelor ascunseAnaliză Memorie și Procese: Capturarea memoriei volabile Cercetarea proceselor și malware-ului Utilizarea Volatility pentru analiza memorieiForensic de Rețea: Capturarea traficului de rețea în timp real Analiza pachetelor cu Wireshark și tcpdump Urmărirea activităților de intruziune și mișcare lateralăAnaliză Log-uri și Artefacte: Revizuirea jurnalelor sistemului și ale aplicațiilor Identificarea artefacticelor compromise Analiza cronologică a incidentelorFlux de Lucru pentru Investigația Incidentelor: Adquisiția și validarea evidenței Metodologia pas-cu-pas de investigație Documentarea găsirilor pentru părți interesateUnelte și Tehnici Avansate: Uneltele forenice pentru dispozitive mobile în Kali Analiza steganografiei și a criptării Automatizarea sarcinilor forenice cu scripturiRezumat și Următoarele Pași:
 21 ore

Numărul de participanți


Pret per participant

Upcoming Courses

Categorii înrudite