لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش پاسخ زنده و پزشکی قانونی با PowerShell
Live Response and Forensics with PowerShell
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
انجام تریاژ امنیتی و پزشکی قانونی در یک ایستگاه کاری زمان بر است و ممکن است به ابزارهای پیچیده ای نیاز داشته باشد. در این دوره آموزشی، نحوه استفاده از PowerShell را برای انجام تریاژ و تشخیص دیسک به همراه ابزارهای سیستمی در دسترس یاد خواهید گرفت. توانایی انجام تریاژ امنیتی و پزشکی قانونی می تواند یک کار دلهره آور باشد. با این حال، ابزارهای زیادی برای تسهیل این فرآیند در دسترس هستند که یکی از آنها PowerShell است. در این دوره آموزشی، Live Response و Forensics with PowerShell، یاد خواهید گرفت که چگونه از PowerShell برای انجام تریاژ اولیه و پزشکی قانونی در یک ایستگاه کاری ویندوز استفاده کنید. ابتدا، سیاست های اجرای PowerShell را بررسی کرده و اطلاعات سیستم را جمع آوری خواهید کرد. در مرحله بعد، نحوه ایجاد یک اسکریپت تریاژ با استفاده از PowerShell و اجزای اضافی برای بررسی ایستگاه کاری را خواهید یافت. در نهایت، نحوه استفاده از چارچوب PowerForensics برای انجام تجزیه و تحلیل دیسک و ایجاد یک جدول زمانی قانونی را خواهید آموخت. پس از اتمام این دوره، مهارت ها و دانش لازم برای استفاده از PowerShell برای پزشکی قانونی دیجیتال مورد نیاز برای انجام تریاژ و کمک به شناسایی آنچه اتفاق افتاده و اصلاح احتمالی را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
استفاده از Execution Politics برای کنترل PowerShell
Using Execution Policies to Control PowerShell
دستور جلسه
Agenda
سیاست های اجرایی را مرور کنید
Review Execution Policies
تنظیم سیاست های اجرایی
Set Execution Policies
نسخه ی نمایشی: تنظیم و حذف سطوح سیاست اجرا
Demo: Set and Remove Execution Policy Levels
تاثیر سیاست های اجرایی را درک کنید
Understand the Impact of Execution Policies
نسخه ی نمایشی: تاثیر سیاست های اجرایی را درک کنید
Demo: Understand the Impact of Execution Policies
خلاصه
Summary
استفاده از PowerShell برای جمع آوری اطلاعات سیستم
Using PowerShell to Collect System Information
دستور جلسه
Agenda
بررسی داده های تریاژ مورد نیاز
Review Required Triage Data
دستورات موجود Native PowerShell را مرور کنید
Review Available Native PowerShell Commands
دستورات PowerShell را برای بازیابی اطلاعات سیستم اجرا کنید
Execute PowerShell Commands for System Information Retrieval
نسخه ی نمایشی: دستورات PowerShell را برای بازیابی اطلاعات سیستم اجرا کنید
Demo: Execute PowerShell Commands for System Information Retrieval
ابزارهای پشتیبانی را مرور کنید
Review Supporting Tools
نحوه استفاده از ابزارهای پشتیبانی با PowerShell را بدانید
Understand How to Use Supporting Tools with PowerShell
ابزارهای پشتیبانی را اجرا کنید
Execute Supporting Tools
نسخه ی نمایشی: ابزارهای پشتیبانی را اجرا کنید - اطلاعات پورت TPC
Demo: Execute Supporting Tools - TPC Port Information
نسخه ی نمایشی: ابزارهای پشتیبانی را اجرا کنید - اطلاعات Autorun
Demo: Execute Supporting Tools - Autorun Information
نسخه ی نمایشی: ابزارهای پشتیبانی را اجرا کنید - گزارش جلسه و رویداد
Demo: Execute Supporting Tools - Session and Event Logs
نحوه قالب بندی اطلاعات بازیابی شده
How to Format the Retrieved Information
نسخه ی نمایشی: اطلاعات بازیابی شده را قالب بندی کنید
Demo: Format the Retrieved Information
خلاصه
Summary
ایجاد یک اسکریپت Triage برای جمع آوری اطلاعات سیستم
Creating a Triage Script to Collect System Information
دستور جلسه
Agenda
وظایف اسکریپت
Script Tasks
نسخه ی نمایشی: ایجاد یک اسکریپت Triage برای جمع آوری اطلاعات سیستم - ایجاد متغیرها
Demo: Create a Triage Script to Collect System Information - Create the Variables
نسخه ی نمایشی: یک اسکریپت Triage برای جمع آوری اطلاعات سیستم ایجاد کنید - توابع پشتیبانی قسمت 1
Demo: Create a Triage Script to Collect System Information - Supporting Functions Part 1
نسخه ی نمایشی: یک اسکریپت Triage برای جمع آوری اطلاعات سیستم ایجاد کنید - توابع پشتیبانی قسمت 2
Demo: Create a Triage Script to Collect System Information - Supporting Functions Part 2
نسخه ی نمایشی: ایجاد و اجرای اسکریپت Triage
Demo: Createing and Executing the Triage Script
نسخه ی نمایشی: اسکریپت Triage - Export Logs را اجرا کنید
Demo: Execute the Triage Script - Export Logs
خلاصه
Summary
استفاده از PowerForensics برای انجام تجزیه و تحلیل دیسک
Using PowerForensics to Perform Disk Analysis
دستور جلسه
Agenda
آشنایی با Disk Forensics
Understand Disk Forensics
PowerForensics را مرور کنید
Review PowerForensics
PowerForensics را نصب و وارد کنید
Install and Import PowerForensics
نسخه ی نمایشی: نصب، وارد کردن و تست PowerForensics
Demo: Install, Import, and Test PowerForensics
انجام تحقیقات قانونی هارد دیسک
Performing Hard Disk Forensics
نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 1
Demo: Perform Basic Disk Analysis Using PowerForensics - Part 1
نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 2
Demo: Perform Basic Disk Analysis Using PowerForensics - Part 2
نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 3
Demo: Perform Basic Disk Analysis Using PowerForensics - Part 3
نسخه ی نمایشی: انجام تجزیه و تحلیل پایه دیسک با استفاده از PowerForensics - قسمت 4
Demo: Perform Basic Disk Analysis Using PowerForensics - Part 4
Liam Cleary یک MVP و MCT مایکروسافت است. او همچنین مدیرعامل SharePlicity، یک شرکت راهحلهای مایکروسافت 365 است.
لیام کار خود را به عنوان مربی همه چیزهای مرتبط با کامپیوتر آغاز کرد. او متوجه شد که برنامه نویسی، شکستن و هک کردن بسیار سرگرم کننده تر است. در 20 سال گذشته، او در زیرساخت های اصلی، خدمات امنیتی، پلتفرم های همکاری و ابر کار کرده است. او در سرتاسر جهان ارائه می دهد و به فرزندانش نحوه کدنویسی و همچنین برنامه نویسی Raspberry PI، نحوه هک کردن سیاره و نحوه ساخت ربات های لگو را آموزش می دهد. در shareplicity.com و helloitsliam.com.
نمایش نظرات