آموزش کارشناس و متخصص بررسی‌های دیجیتال و رایانه‌ای - آخرین آپدیت

دانلود Digital Forensics and Computer Examiner

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

آموزش تخصصی بررسی رایانه‌ای و پزشکی قانونی دیجیتال

این دوره آموزشی جامع، نحوه جمع‌آوری، حفظ، تجزیه و تحلیل و گزارش شواهد دیجیتال مربوط به رفتار شبکه، نفوذها و حوادث امنیتی را پوشش می‌دهد. این دوره، یک آموزش حرفه‌ای در حوزه پزشکی قانونی دیجیتال محسوب می‌شود و برای متخصصان تحقیقات پزشکی قانونی دیجیتال طراحی شده است.

مخاطبان دوره

این دوره برای متخصصان پزشکی قانونی دیجیتال با ۳ تا ۵ سال سابقه کار در زمینه امنیت سایبری مناسب است.

مباحث دوره

  • جمع‌آوری و حفظ شواهد دیجیتال پس از وقوع حوادث
  • تجزیه و تحلیل دستگاه‌ها، سیستم‌ها و فعالیت‌های شبکه دیجیتال
  • پاسخ به حوادث امنیتی، شناسایی دامنه و کاهش خسارات
  • اطمینان از رعایت استانداردها و دستورالعمل‌های قانونی در تحقیقات
  • بازیابی فایل، پزشکی قانونی شبکه و پاسخ به حوادث

این دوره آموزشی، متخصصان را قادر می‌سازد تا شواهد دیجیتال مربوط به نفوذها و حوادث امنیتی را جمع‌آوری، تجزیه و تحلیل و گزارش کنند. یادگیری مهارت‌های بازیابی فایل، پزشکی قانونی شبکه و پاسخ به حوادث، رزومه شما را در زمینه IT ارتقا می‌دهد. این دوره برای تحقیقات جنایی یا متخصصان امنیت سایبری ایده‌آل بوده و برای آموزش متخصصان جدید پزشکی قانونی یا به عنوان منبع مرجع امنیت سایبری مناسب است.

پزشکی قانونی دیجیتال و بررسی رایانه چیست؟

پزشکی قانونی دیجیتال و بررسی رایانه، هر دو به بررسی و تجزیه و تحلیل دستگاه‌های الکترونیکی و داده‌های دیجیتال برای یافتن شواهد جرم یا برای اهداف خصوصی می‌پردازند. پزشکی قانونی دیجیتال بیشتر بر استفاده از تکنیک‌های تخصصی برای بازیابی، تجزیه و تحلیل و سپس حفظ اطلاعات الکترونیکی متمرکز است. بررسی رایانه بیشتر بر بررسی سخت‌افزار و دستگاه‌ها تمرکز دارد. هر دو شامل شناسایی و بررسی آثار دیجیتال مانند فایل‌ها، لاگ‌ها و متادیتا و تلاش برای بازسازی وقایع و ایجاد جدول زمانی فعالیت‌ها هستند.

چگونه می‌توان یک کارشناس پزشکی قانونی دیجیتال شد؟

شدن یک کارشناس پزشکی قانونی دیجیتال آسان نیست، اما امکان‌پذیر است. مانند بسیاری از مشاغل IT، یافتن شغل سطح ابتدایی بدون تجربه بسیار دشوار است، اما به دست آوردن تجربه اولیه بدون شغل تقریباً غیرممکن است. گام اجباری در تبدیل شدن به یک کارشناس پزشکی قانونی دیجیتال، یادگیری مهارت‌های عملی و قابل استفاده در این شغل و کسب تجربه واقعی در استفاده از آن‌ها از طریق دوره‌ای مانند این دوره است.

آیا می‌توان بدون مدرک دانشگاهی، پزشکی قانونی دیجیتال انجام داد؟

انجام پزشکی قانونی دیجیتال بدون مدرک دانشگاهی امکان‌پذیر است، اما نمی‌توان انکار کرد که مدرک کارشناسی یا کارشناسی ارشد در علوم کامپیوتر مفید است. برخی از مشاغل پزشکی قانونی دیجیتال نیاز به مدرک دارند و متقاعد کردن آن‌ها در غیر این صورت دشوار خواهد بود. اما بسیاری از مشاغل، گواهینامه‌ها، تجربه عملی و نمونه کارهای پروژه‌ها را به عنوان راه‌هایی برای اثبات آشنایی داوطلب با ابزارها و فرآیندهای بررسی پزشکی قانونی دیجیتال می‌پذیرند.

آیا یادگیری پزشکی قانونی دیجیتال و بررسی رایانه ارزش دارد؟

بله، یادگیری پزشکی قانونی دیجیتال و بررسی رایانه ارزشمند است، حتی اگر قصد نداشته باشید آن را به عنوان شغل خود دنبال کنید. مهارت‌هایی که از این دوره یاد خواهید گرفت، درک ارزشمندی از امنیت سایبری، یکپارچگی داده‌ها و تکنیک‌های تحقیقاتی ارائه می‌دهند. با توجه به دیجیتالی شدن روزافزون جهان، درک پزشکی قانونی دیجیتال به شما امکان می‌دهد اطلاعات را محافظت کرده و تهدیدات سایبری را تشخیص دهید. علاوه بر این، پزشکی قانونی اساساً در مورد تجزیه و تحلیل و حل مسئله است که مهارت‌های حرفه‌ای بسیار ارزشمندی هستند.

گواهینامه‌های پزشکی قانونی دیجیتال و بررسی رایانه کدامند؟

چندین گواهینامه مختلف وجود دارد که می‌توانید برای افزایش شانس خود در گرفتن شغل پزشکی قانونی دیجیتال یا بررسی رایانه به دست آورید. مهارت‌های این دوره بسیاری از اهداف ذکر شده در گواهینامه‌های Basic Computer Forensic Examiner (BCFE) & Certified Forensic Computer Examiner (CFCE) از IACIS را پوشش می‌دهد. گواهینامه‌های پیشرفته Check Point مانند CCSM، آشنایی عمیقی با سخت‌افزار و مهارت‌های تحقیقاتی آن‌ها را پوشش می‌دهند. خانواده گواهینامه‌های Fortinet، سطوح عمیق‌تری از آشنایی با سخت‌افزار پیشرفته امنیت سایبری را بررسی می‌کنند. و CySA+، CASP+ و PenTest+ CompTIA، همگی شامل مهارت‌هایی هستند که برای کارشناسان پزشکی قانونی دیجیتال ضروری هستند.


سرفصل ها و درس ها

مقدمه‌ای بر علوم کامپیوتر پزشکی قانونی Digital Forensics Introduction

  • آیا می توانیم علوم کامپیوتر قانونی را توضیح دهیم؟ Can we explain digital forensics?

  • اشیاء باستانی Artifacts

  • ما برای چه کسی تحقیق می‌کنیم؟ Who are we investigating for?

  • از چه ابزارهایی استفاده می کنیم؟ What tools do we use?

  • ملاحظات خارج از موضوع Outside considerations

  • ملاحظات اخلاقی Ethical Considerations

زنجیره تحویل کالا Chain of Custody

  • حفظ زنجیره مسئولیت (Chain of Custody) Ensuring Chain of Custody

  • مستندات Documentation

  • بسته بندی و برچسب‌گذاری Bag it and tag it

  • اما کیسه های مدارک دیجیتال چطور؟ But what about digital evidence bags?

  • ذخیره‌سازی امن Secure Storage

  • چالش Challenge

بار نرم‌افزاری Software Loadout

  • نیازهای نرم افزاری را شناسایی کنید Identify those software needs

  • مجازی سازی Virtualization

  • نرم‌افزار تحقیق و بررسی Investigation Software

  • نرم‌افزار پرونده‌ی خاص (درون و بیرون سیستم عامل) Specific Case Software (inside and outside the Operating System)

  • چالش Challenge

نصب و پیکربندی کالی لینوکس Installing and Configuring Kali

  • کالی چیست؟ What is Kali?

  • انتخاب کالی ما Picking our Kali

  • دانلود و نصب کالی لینوکس Downloading and installing Kali

  • کالی لایو Live Kali

  • چالش Challenge

نظارت با کالی Monitoring with Kali

  • استفاده‌ی خیرخواهانه از قدرت کالی Kali being used for good

  • نظارت و کشف شبکه‌ها Monitoring and discovering networks

  • نظارت بر شبکه‌های مخفی Monitoring for hidden networks

  • چالش Challenge

چارچوب متاسپلویت Metasploit Framework

  • نمای کلی Overview

  • فریمورک متاسپلویت Metasploit Framework

  • متااسپلویت روی کالی Metasploit on Kali

  • سیستم‌های بدون متاسپلویت Systems Without Metasploit

  • آماده سازی هدف How to Prep the Target

  • افزونه‌های دیگر متاسپلویت Other Metasploit Add-Ins

  • گزینه‌های جایگزین متاسپلویت Options Outside of Metasploit

  • نتیجه‌گیری Conclusion

بررسی فایل‌ها Looking at the Files

  • نام چه اهمیتی دارد؟ What's in a name?

  • فراداده Metadata

  • جریان‌های داده جایگزین Alternate Data Streams

  • چالش Challenge

استگانوگرافی فایل File Steganography

  • استگانوگرافی فایل File Steganography

  • اوپن‌استگو OpenStego

  • یافتن فایل‌های مخفی چگونه است؟ What about finding the hidden files?

  • چالش Challenge

آثار دیجیتال در ویندوز Digital Artifacts within Windows

  • آثار باستانی چیست؟ What are Artifacts?

  • آثار باستانی در سیستم فایل Artifacts within the File System

  • آثار اینترنت Internet Artifacts

  • آثار شبکه Network Artifacts

  • چالش Challenge

اشیاء تخصیص نیافته در ویندوز Unallocated Artifacts within Windows

  • اشیاء تخصیص نیافته در ویندوز Unallocated Artifacts within Windows

  • روش‌های بررسی فضای تخصیص نیافته Methods of examining Unallocated Space

  • روش‌های خودکار Automated Methods

  • اما در مورد ماشین‌های مجازی چه می‌توان گفت؟ But what about virtual machines?

  • استخراج فضای تخصیص نیافته Extracting Unallocated Space

  • چالش Challenge

بررسی داده‌های تخصیص‌نیافته Examining Unallocated Data

  • قبل از شروع... Before we begin...

  • شناسایی فضای تخصیص نیافته Identify Unallocated Space

  • یتیمان Orphans

  • بازیابی فضای تخصیص نیافته Recovery from Unallocated Space

  • چالش Challenge

بررسی حافظه فرار Examining Volatile Memory

  • حافظه فرار Volatile Memory

  • ابزارهای استخراج Tools to extract

  • صبر کنید! بررسی حافظه فراتر از رم است Wait! Memory examination is more than just RAM

  • چالش Challenge

آموزش سیستم ما در شرایط نوسانی Learning About Our System with Volatility

  • بازیابی اطلاعات دقیق Retrieving detailed information

  • چگونه سیستم ما به شبکه متصل شد؟ How did our system connect to the Network?

  • آیا می‌توانیم رجیستری را بررسی کنیم؟ Can we look at the Registry?

  • آیا ماشین‌های مجازی تفاوتی دارند؟ Are virtual machines any different?

  • چالش Challenge

تحلیل رم در حین یادگیری نوسانات Analyze RAM while Learning Volatility

  • آموزش نوسانات Learning Volatility

  • آماده بررسی شوید Prepare to examine

  • نصب Volatility Installing Volatility

  • استفاده از دستورات پایه ولتیلیتی Using Basic Volatility Commands

  • چالش Challenge

قواعد فدرال ادله Federal Rules of Evidence

  • بررسی اجمالی Overview

  • قواعد فدرال ادله Federal Rules of Evidence

  • استاندارد دابرت Daubert Standard

  • ماده ۷۰۲ Rule 702

  • ماده ۷۰۱ Rule 701

  • ماده ۹۰۱ Rule 901

  • ماده ۹۰۲ Rule 902

  • جمع‌بندی نهایی Tying it all together

  • نتیجه‌گیری Conclusion

نمایش نظرات

آموزش کارشناس و متخصص بررسی‌های دیجیتال و رایانه‌ای
جزییات دوره
12h
124
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Erik Choron
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Erik Choron Erik Choron

"آموزش آنلاین به انعطاف پذیری برای یادگیری یا بهتر کردن یک مهارت در یک جدول زمانی و محیط دور اجازه می دهد - که کار یا خانواده را از بین نمی برد." اریک بیش از 20 سال تجربه فناوری اطلاعات را در آموزش خود به ارمغان می آورد. او نزدیک به 20 گواهینامه فناوری اطلاعات دارد که اکثر آنها بر امنیت سایبری تمرکز دارند.

قبل از پیوستن به CBT Nuggets، او به عنوان گروهبان اول در ارتش ایالات متحده خدمت می کرد. علاقه او به فناوری و در نهایت IT پس از دریافت یک کامپیوتر 486 از پدربزرگش و یادگیری Basic و Pascal تحریک شد.

زمانی که اریک فیلم های آموزشی نمی سازد، از گذراندن وقت با خانواده، رفتن به مسابقات کشتی حرفه ای و انجام کارهای مکانیکی لذت می برد. ارتباط با اریک:

پزشکی قانونی دیجیتال و دفاع سایبری