آموزش مقدمه ای بر پزشکی قانونی ویندوز دیجیتال و واکنش به حوادث

Intro to Windows Digital Forensics and Incident Response

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: یک کلاس مقدماتی برای متخصصان امنیتی و دانشجویان. پاسخ رویدادهای پزشکی قانونی دیجیتال امنیت سایبری ویندوز مایکروسافت پیش نیازها: تجربه استفاده از مایکروسافت ویندوز، تجربه شبکه ای و اشتیاق به یادگیری امنیت

پروفسور رابرت مک میلن بیش از 100 دوره IT را برای شرکت هایی مانند LinkedIn Learning، Pluralsight، The InfoSec Institute، و اکنون Udemy ایجاد کرده است.

معرفی Windows Digital Forensics و Incident Response یک دوره مقدماتی برای همه ابزارها، دانش، و نمایش های مورد نیاز برای شروع حرفه ای به عنوان محقق پزشکی قانونی دیجیتال و پاسخ دهنده حوادث است. نمایش تظاهرات را با استفاده از ابزارهای تعبیه شده در ویندوز و همچنین ابزارهای شخص ثالث دانلود شده از اینترنت مشاهده کنید. حفظ اطلاعات، آمادگی واکنش اضطراری، نحوه پاسخگویی قانونی و حرفه ای به یک حادثه، نحوه هک شدن شما با بررسی رجیستری، برنامه های ضد بدافزار و ابزارهای جمع آوری گزارش SIEM را بیاموزید. شامل دستورات، یک سند پاسخ حادثه برای دانلود، و یک مسابقه برای آزمایش دانش شما است.

یک پرونده با کالبد شکافی ایجاد کنید و فرآیندهای فعلی را در RAM با استفاده از ابزارهای رایگان حفظ کنید که می‌تواند نتایج را در دادگاه‌ها با زنجیره مناسب نگهداری کند. یاد بگیرید چگونه با استفاده از ابزارهایی مانند Zenmap و Wireshark یک هکر کلاه سفید باشید. شما نمایش هایی از ارسال و دریافت بسته های داده را به روشی که درک می کنید مشاهده خواهید کرد.

بیاموزید که بخشی از یک تیم واکنش اضطراری باشید و ترتیب اقدامات را در هنگام کشف بدافزار در شبکه خود بدانید. شما قهرمان فناوری اطلاعات خواهید بود و از مهارت های پزشکی قانونی برای شناسایی موقعیت مهاجم و همچنین پاسخ مناسب به حادثه استفاده می کنید.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

فرآیند پزشکی قانونی دیجیتال و حفظ داده ها The process of digital forensics and data preservation

  • 02_01 علم پزشکی قانونی دیجیتال چیست 02_01 What is the science of digital forensics

  • 02_02 کسب داده ها 02_02 Acquiring data

  • 02_03 حفاظت از حادثه 02_03 Incident Preservation

  • آزمون بخش 2 Section 2 Quiz

پاسخ حادثه Incident Response

  • 03_01 CERT (تیم پاسخگویی) 03_01 CERT (Response Team)

  • 03_02 یک سند پاسخ به حادثه ایجاد کنید 03_02 Create an incident response document

  • 03_03 وظایف فوری پس از حادثه 03_03 Immediate tasks after incident

  • 03_04 مهار 03_04 Containment

  • آزمون بخش 3 Section 3 Quiz

تظاهرات DFIR DFIR Demonstrations

  • 04_01 اشیاء خط مشی گروهی را برای بررسی هر نوع دسترسی به شی ایجاد کنید. 04_01 Create group policy objects to audit any type of object access.

  • 04_02 ویژگی های مشاهده کننده گزارش را برای حسابرسی مناسب ویرایش کنید 04_02 Edit Log Viewer Properties for Proper Auditing

  • 04_03 به گزارش های امنیتی از فایل های تغییر یافته دسترسی پیدا کنید 04_03 Access security logs from changed files

  • 04_04 چگونه هکرها از فایل های LNK برای دانلود بدافزارهای مخرب استفاده می کنند 04_04 How hackers use LNK files to maliciously download malware

  • آزمون بخش 4 Section 4 Quiz

دموهای Digital Forensics Tools Digital Forensics Tools demos

  • 05_01 نحوه نصب اپلیکیشن پزشکی قانونی کامپیوتر کالبد شکافی 05_01 How to install Autopsy computer forensic application

  • 05_02 نحوه ایجاد یک مورد در کالبد شکافی 05_02 How to Build a Case in Autopsy

  • 05_03 تجزیه و تحلیل ترافیک شبکه 05_03 Network Traffic Analysis

  • آزمون بخش 5 Section 5 Quiz

ابزارهای SIEM تست بدافزار و تفکر تحلیلی SIEM tools Malware Testing and Analytical Thinking

  • 06_01 رجیستری را برای تغییرات توسط هکر بررسی کنید 06_01 Review the registry for changes by the hacker

  • 06_02 فرآیندهای جاری در RAM را برای تجزیه و تحلیل مرور کنید 06_02 Review Current Processes in RAM for Analysis

  • 06_03 از یک راه حل SIEM استفاده کنید 06_03 Use a SIEM solution

  • 06_04 تست بدافزار 06_04 Malware Testing

  • 06_05 تفکر تحلیلی 06_05 Analytical Thinking

  • آزمون بخش 6 Section 6 Quiz

خلاصه Summary

  • 07_01 خلاصه 07_01 Summary

نمایش نظرات

آموزش مقدمه ای بر پزشکی قانونی ویندوز دیجیتال و واکنش به حوادث
جزییات دوره
3 hours
21
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
485
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Robert McMillen Robert McMillen

35+ گواهینامه، مشاور شبکه، مشاور دولت ایالات متحده

رابرت مک میلن یک مشاور شبکه با بیش از 35 گواهینامه است. او برای دولت ایالات متحده مشورت می کند.

رابرت مک میلن، رئیس جمهور و بنیانگذار All Tech 1 است. شرکت مشاوره شبکه مستقر در پورتلند. رابرت بیش از 20 سال تجربه در مهندسی شبکه و بیش از 35 گواهینامه فنی از شرکت‌هایی مانند مایکروسافت، ناول، آی‌بی‌ام و سیسکو دارد.

برخی از مشاغل با سابقه بالاتر او بازیابی ایمیل برای دولت برای پیگرد قانونی مدیران انرون بوده است. ، آموزش تیم ارزیابی آسیب پذیری شبکه برای ارتش ایالات متحده و انجام ممیزی امنیت بی سیم برای ایالت واشنگتن.