آموزش پاسخ زنده و پزشکی قانونی با PowerShell

Live Response and Forensics with PowerShell

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: انجام تریاژ امنیتی و پزشکی قانونی در یک ایستگاه کاری زمان بر است و ممکن است به ابزارهای پیچیده ای نیاز داشته باشد. در این دوره آموزشی، نحوه استفاده از PowerShell را برای انجام تریاژ و تشخیص دیسک به همراه ابزارهای سیستمی در دسترس یاد خواهید گرفت. توانایی انجام تریاژ امنیتی و پزشکی قانونی می تواند یک کار دلهره آور باشد. با این حال، ابزارهای زیادی برای تسهیل این فرآیند در دسترس هستند که یکی از آنها PowerShell است. در این دوره آموزشی، Live Response و Forensics with PowerShell، یاد خواهید گرفت که چگونه از PowerShell برای انجام تریاژ اولیه و پزشکی قانونی در یک ایستگاه کاری ویندوز استفاده کنید. ابتدا، سیاست های اجرای PowerShell را بررسی کرده و اطلاعات سیستم را جمع آوری خواهید کرد. در مرحله بعد، نحوه ایجاد یک اسکریپت تریاژ با استفاده از PowerShell و اجزای اضافی برای بررسی ایستگاه کاری را خواهید یافت. در نهایت، نحوه استفاده از چارچوب PowerForensics برای انجام تجزیه و تحلیل دیسک و ایجاد یک جدول زمانی قانونی را خواهید آموخت. پس از اتمام این دوره، مهارت ها و دانش لازم برای استفاده از PowerShell برای پزشکی قانونی دیجیتال مورد نیاز برای انجام تریاژ و کمک به شناسایی آنچه اتفاق افتاده و اصلاح احتمالی را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

استفاده از Execution Politics برای کنترل PowerShell Using Execution Policies to Control PowerShell

  • دستور جلسه Agenda

  • سیاست های اجرایی را مرور کنید Review Execution Policies

  • تنظیم سیاست های اجرایی Set Execution Policies

  • نسخه ی نمایشی: تنظیم و حذف سطوح سیاست اجرا Demo: Set and Remove Execution Policy Levels

  • تاثیر سیاست های اجرایی را درک کنید Understand the Impact of Execution Policies

  • نسخه ی نمایشی: تاثیر سیاست های اجرایی را درک کنید Demo: Understand the Impact of Execution Policies

  • خلاصه Summary

استفاده از PowerShell برای جمع آوری اطلاعات سیستم Using PowerShell to Collect System Information

  • دستور جلسه Agenda

  • بررسی داده های تریاژ مورد نیاز Review Required Triage Data

  • دستورات موجود Native PowerShell را مرور کنید Review Available Native PowerShell Commands

  • دستورات PowerShell را برای بازیابی اطلاعات سیستم اجرا کنید Execute PowerShell Commands for System Information Retrieval

  • نسخه ی نمایشی: دستورات PowerShell را برای بازیابی اطلاعات سیستم اجرا کنید Demo: Execute PowerShell Commands for System Information Retrieval

  • ابزارهای پشتیبانی را مرور کنید Review Supporting Tools

  • نحوه استفاده از ابزارهای پشتیبانی با PowerShell را بدانید Understand How to Use Supporting Tools with PowerShell

  • ابزارهای پشتیبانی را اجرا کنید Execute Supporting Tools

  • نسخه ی نمایشی: ابزارهای پشتیبانی را اجرا کنید - اطلاعات پورت TPC Demo: Execute Supporting Tools - TPC Port Information

  • نسخه ی نمایشی: ابزارهای پشتیبانی را اجرا کنید - اطلاعات Autorun Demo: Execute Supporting Tools - Autorun Information

  • نسخه ی نمایشی: ابزارهای پشتیبانی را اجرا کنید - گزارش جلسه و رویداد Demo: Execute Supporting Tools - Session and Event Logs

  • نحوه قالب بندی اطلاعات بازیابی شده How to Format the Retrieved Information

  • نسخه ی نمایشی: اطلاعات بازیابی شده را قالب بندی کنید Demo: Format the Retrieved Information

  • خلاصه Summary

ایجاد یک اسکریپت Triage برای جمع آوری اطلاعات سیستم Creating a Triage Script to Collect System Information

  • دستور جلسه Agenda

  • وظایف اسکریپت Script Tasks

  • نسخه ی نمایشی: ایجاد یک اسکریپت Triage برای جمع آوری اطلاعات سیستم - ایجاد متغیرها Demo: Create a Triage Script to Collect System Information - Create the Variables

  • نسخه ی نمایشی: یک اسکریپت Triage برای جمع آوری اطلاعات سیستم ایجاد کنید - توابع پشتیبانی قسمت 1 Demo: Create a Triage Script to Collect System Information - Supporting Functions Part 1

  • نسخه ی نمایشی: یک اسکریپت Triage برای جمع آوری اطلاعات سیستم ایجاد کنید - توابع پشتیبانی قسمت 2 Demo: Create a Triage Script to Collect System Information - Supporting Functions Part 2

  • نسخه ی نمایشی: ایجاد و اجرای اسکریپت Triage Demo: Createing and Executing the Triage Script

  • نسخه ی نمایشی: اسکریپت Triage - Export Logs را اجرا کنید Demo: Execute the Triage Script - Export Logs

  • خلاصه Summary

استفاده از PowerForensics برای انجام تجزیه و تحلیل دیسک Using PowerForensics to Perform Disk Analysis

  • دستور جلسه Agenda

  • آشنایی با Disk Forensics Understand Disk Forensics

  • PowerForensics را مرور کنید Review PowerForensics

  • PowerForensics را نصب و وارد کنید Install and Import PowerForensics

  • نسخه ی نمایشی: نصب، وارد کردن و تست PowerForensics Demo: Install, Import, and Test PowerForensics

  • انجام تحقیقات قانونی هارد دیسک Performing Hard Disk Forensics

  • نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 1 Demo: Perform Basic Disk Analysis Using PowerForensics - Part 1

  • نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 2 Demo: Perform Basic Disk Analysis Using PowerForensics - Part 2

  • نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 3 Demo: Perform Basic Disk Analysis Using PowerForensics - Part 3

  • نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 4 Demo: Perform Basic Disk Analysis Using PowerForensics - Part 4

  • خلاصه Summary

نمایش نظرات

آموزش پاسخ زنده و پزشکی قانونی با PowerShell
جزییات دوره
2h 51m
41
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Liam Cleary
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Liam Cleary Liam Cleary

Microsoft MVP and MCT، مدیر عامل SharePlicity

Liam Cleary یک MVP و MCT مایکروسافت است. او همچنین مدیرعامل SharePlicity، یک شرکت راه‌حل‌های مایکروسافت 365 است.

لیام کار خود را به عنوان مربی همه چیزهای مرتبط با کامپیوتر آغاز کرد. او متوجه شد که برنامه نویسی، شکستن و هک کردن بسیار سرگرم کننده تر است. در 20 سال گذشته، او در زیرساخت های اصلی، خدمات امنیتی، پلتفرم های همکاری و ابر کار کرده است. او در سرتاسر جهان ارائه می دهد و به فرزندانش نحوه کدنویسی و همچنین برنامه نویسی Raspberry PI، نحوه هک کردن سیاره و نحوه ساخت ربات های لگو را آموزش می دهد. در shareplicity.com و helloitsliam.com.