*** دوره به طور کامل بازنویسی و به روز شده در سال 2019 ***
یاد بگیرید که از Volatility برای انجام ارزیابی مصالحه سریع تریاژ استفاده کنید.
حافظه یک سیستم حاوی مجموعه ای از داده های با ارزش پزشکی قانونی است. پزشکی قانونی حافظه میتواند شواهدی مبنی بر نفوذ، بدافزار، سرقت دادهها و مجموعهای از استفاده از فایل و شواهد دانش را کشف کند - مهارتهای ارزشمندی هم برای کار تریاژ پاسخ حادثه و هم در آزمونهای پزشکی قانونی دیجیتال که شامل دعوی قضایی است.
این کلاس به دانش آموزان می آموزد که چگونه با استفاده از Volatility، پزشکی قانونی حافظه را انجام دهند.
با نحوه انجام ارزیابی مصالحه سریع تریاژ آشنا شوید
با نحوه کار با تصاویر حافظه خام، فایلهای خواب زمستانی و تصاویر VM آشنا شوید
با نحوه اجرا و تفسیر افزونه ها آشنا شوید
کارهای عملی یادگیری را تقویت می کند
همه اینها را در حدود یک ساعت با استفاده از همه ابزارهای رایگان در دسترس بیاموزید.
DFIR حرفه ای
نمایش نظرات