Schița de curs

Introducere în Kali Linux pentru Forensică

  • Prezentare generală a Kali Linux și capacități forensice
  • Pregătirea unui laptop pregătit pentru forensică
  • Lanțul custodiei și considerații legale

Forensică pe Discuri și Sisteme de Fișiere

  • Acționarea și imaginarea discurilor
  • Analiza sistemelor de fișiere cu Autopsy și Sleuth Kit
  • Recuperarea fișierelor șterse și a datelor ascunse

Analiza Memoriei și a Proceselor

  • Capturarea memoriei volatile
  • Investigarea proceselor și a malware-ului
  • Utilizarea Volatility pentru analiza memoriei

Forensică de Rețea

  • Capturarea traficului de rețea în timp real
  • Analiza pachetelor cu Wireshark și tcpdump
  • Urmărirea activităților de intruziune și mișcării laterale

Analiza Jurnalelor și a Artefactelor

  • Revizuirea jurnalelor de sistem și aplicații
  • Identificarea artefactelor de compromitere
  • Analiza cronologică a incidentelor

Fluxul de Lucru al Investigării Incidentelor

  • Acționarea și validarea dovezilor
  • Metodologie pas cu pas de investigare
  • Documentarea constatărilor pentru părțile interesate

Instrumente și Tehnici Avansate

  • Instrumente de forensică pentru dispozitive mobile în Kali
  • Analiza steganografiei și criptării
  • Automatizarea sarcinilor forensice cu scripturi

Rezumat și Pași Următori

Cerințe

  • Cunoștințe de bază despre linia de comandă Linux
  • Familiaritate cu conceptele de securitate cibernetică
  • Experiență în răspuns la incidente sau operațiuni de securitate IT

Publicul țintă

  • Investigatori forenști digitali
  • Membri ai echipei de răspuns la incidente
  • Profesioniști în securitatea IT
 21 Ore

Numărul de participanți


Pret per participant

Cursuri viitoare

Categorii înrudite