آموزش DFIR تخصصی: Windows Registry Forensics - آخرین آپدیت

Specialized DFIR: Windows Registry Forensics

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: رجیستری ویندوز یک منبع اطلاعات ارزشمند در طول تحقیقات پزشکی قانونی است. این دوره به شما می آموزد که چگونه رجیستری را بررسی کنید تا شواهدی مبنی بر اجرای مخرب و ماندگاری به دست آورید. رجیستری ویندوز یک منبع کلیدی اطلاعات در طول هر تحقیق پزشکی قانونی است، اما مصنوعات رجیستری اغلب اشتباه درک می شوند. در این دوره، Specialized DFIR: Windows Registry Forensics، یاد خواهید گرفت که چگونه رجیستری ویندوز را به درستی تجزیه و تحلیل کنید تا علائم فعالیت مخرب را کشف کنید. ابتدا، محل قرار گرفتن کندوهای رجیستری و نحوه به دست آوردن آنها را بررسی خواهید کرد. در مرحله بعد، خواهید دید که چگونه درهای پشتی در رجیستری پایدار می مانند. در نهایت، یاد خواهید گرفت که چگونه تعیین کنید که آیا یک برنامه از روی آرتیفکت های رجیستری اجرا شده است یا خیر. پس از پایان دوره، مهارت ها و دانش تجزیه و تحلیل رجیستری ویندوز مورد نیاز برای انجام تجزیه و تحلیل پزشکی قانونی را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مفاهیم تجزیه و تحلیل رجیستری ویندوز Windows Registry Analysis Concepts

  • معرفی Introduction

  • مفاهیم رجیستری ویندوز Windows Registry Concepts

  • آخرین مهر زمان نوشتن Last Write Timestamp

  • گزارش معاملات Transaction Logs

  • سناریوی تحقیق Investigation Scenario

  • نسخه ی نمایشی: ایجاد کندوهای تمیز Demo: Creating Clean Hives

  • خلاصه Summary

تجزیه و تحلیل دسترسی در رجیستری Access Analysis within the Registry

  • معرفی Introduction

  • شواهد دسترسی Evidence of Access

  • RegRipper RegRipper

  • نسخه ی نمایشی: استخراج مصنوعات رجیستری Demo: Extracting Registry Artifacts

  • نسخه ی نمایشی: RecentDocs Key Analysis Demo: RecentDocs Key Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل کلید ShellBags Demo: ShellBags Key Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل ShimCache Demo: ShimCache Analysis

  • خلاصه Summary

تجزیه و تحلیل اجرا در رجیستری Execution Analysis within the Registry

  • معرفی Introduction

  • مدارک اعدام Evidence of Execution

  • نسخه ی نمایشی: تجزیه و تحلیل AmCache Demo: AmCache Analysis

  • نسخه ی نمایشی: UserAssist Analysis Demo: UserAssist Analysis

  • خلاصه Summary

ماندگاری در رجیستری Persistence in the Registry

  • معرفی Introduction

  • ماندگاری در رجیستری Persistence in the Registry

  • ابزارهای تجزیه و تحلیل پایداری Persistence Analysis Tools

  • نسخه ی نمایشی: اجرای تجزیه و تحلیل کلیدها Demo: Run Keys Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل خدمات Demo: Services Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل وظایف برنامه ریزی شده Demo: Scheduled Tasks Analysis

  • خلاصه Summary

نتیجه Conclusion

  • معرفی Introduction

  • خلاصه تحقیق Investigation Recap

  • خلاصه Summary

نمایش نظرات

آموزش DFIR تخصصی: Windows Registry Forensics
جزییات دوره
1h 10m
31
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
14
از 5
دارد
دارد
دارد
Tyler Hudak
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tyler Hudak Tyler Hudak

تایلر هوداک بیش از 15 سال تجربه گسترده در دنیای واقعی در مدیریت حوادث ، تجزیه و تحلیل بدافزار ، پزشکی قانونی رایانه و امنیت اطلاعات برای چندین شرکت Fortune 500 دارد. وی در تعدادی از کنفرانس های امنیتی در مورد موضوعات تجزیه و تحلیل بدافزار ، واکنش به حادثه و آزمایش نفوذ صحبت کرده و تدریس کرده است و تجربه مقدماتی و تکنیک های اثبات شده خود را در آموزش خود آورده است.