آموزش جرم‌شناسی دیجیتال: تحلیل حافظه و داده‌های فرار (Volatility) - آخرین آپدیت

دانلود Digital Forensics: Memory and Volatility

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: حوادث سایبری مدرن اغلب ردپای کمی روی دیسک به جای می‌گذارند، که همین موضوع کشف بدافزارها، سرقت اعتبارنامه‌ها یا شناسایی پردازش‌های مخفی را دشوار می‌کند. در این دوره آموزشی «جرم‌شناسی دیجیتال: تحلیل حافظه و Volatility»، شما یاد می‌گیرید که چگونه حافظه زنده سیستم (RAM) را استخراج و تحلیل کنید تا شواهد حیاتی جرم‌شناسی را بیابید. ابتدا، نحوه استخراج ایمن حافظه از یک سیستم در حال اجرا را با استفاده از ابزارهایی مانند DumpIt و WinPMEM بررسی خواهید کرد. سپس، یاد می‌گیرید که چگونه پردازش‌ها، سوکت‌ها، DLLهای بارگذاری شده و اعتبارنامه‌ها را با استفاده از فریم‌ورک Volatility استخراج و تحلیل کنید. در نهایت، روش‌های شناسایی بدافزارها، روت‌کیت‌ها و کدهای تزریق شده را می‌آموزید و یاد می‌گیرید چگونه آثار حافظه را با سایر شواهد تطبیق دهید تا یک خط زمانی (Timeline) کامل از حادثه بسازید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه جرم‌شناسی حافظه را خواهید داشت تا داده‌های فرار را به شواهد عملی برای پاسخ به حوادث و تحقیقات فارنزیک تبدیل کنید.

سرفصل ها و درس ها

استخراج حافظه از سیستم زنده Capturing Memory from a Live System

  • مروری بر جرم‌شناسی حافظه Memory Forensics Overview

  • درک داده‌های فرار (Volatile Data) Understanding Volatile Data

  • ابزارها و آماده‌سازی برای استخراج حافظه Tools and Preparation for Memory Acquisition

  • دمو: استخراج حافظه با DumpIt Demo: Capturing Memory with DumpIt

  • دمو: استخراج حافظه با WinPMEM Demo: Capturing Memory with WinPMEM

تحلیل حافظه برای یافتن آثار جرم‌شناسی Analyzing Memory for Forensic Artifacts

  • مروری بر فریم‌ورک Volatility Volatility Framework Overview

  • راه‌اندازی Volatility Setting up Volatility

  • دمو: استخراج پردازش‌ها و DLLها Demo: Extracting Processes and DLLs

  • دمو: یافتن پردازش‌های مخفی یا تزریق شده Demo: Finding Hidden or Injected Processes

  • دمو: استخراج آثار اعتبارنامه‌ها Demo: Extracting Credential Artifacts

شناسایی بدافزارها و روت‌کیت‌ها در حافظه Detecting Malware and Rootkits in Memory

  • رفتار بدافزارها در حافظه Malware Behavior in Memory

  • تکنیک‌های شناسایی Detection Techniques

  • دمو: استفاده از Volatility برای شناسایی بدافزار Demo: Using Volatility for Malware Detection

  • دمو: ادغام YARA با Volatility Demo: Integrating YARA with Volatility

  • تطبیق حافظه با سیستم فایل و لاگ‌ها Correlating Memory with File System and Logs

  • دمو: ساخت خط زمانی حادثه Demo: Building an Incident Timeline

گزارش‌نویسی و ارائه یافته‌های تحلیل حافظه Reporting and Presenting Memory Analysis Findings

  • ساختاربندی گزارش‌های تحلیل حافظه Structuring Memory Analysis Reports

  • دمو: مرور استخراج پردازش‌ها و سوکت‌ها Demo: Extracting Processes and Sockets Recap

  • دمو: شناسایی عمیق تزریق کد Demo: Identifying Code Injection In Depth

  • دمو: ایجاد لاگ شواهد دستورات Demo: Creating a Command Evidence Log

  • جمع‌بندی نهایی و مرور Final Wrap up and Review

نمایش نظرات

آموزش جرم‌شناسی دیجیتال: تحلیل حافظه و داده‌های فرار (Volatility)
جزییات دوره
1h 27m
21
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
Tim Coakley
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Coakley Tim Coakley

تیم کوکلی یک معمار ارشد راه حل های امنیتی برای یک سازمان بزرگ چند ملیتی و نویسنده در PluralSight است. تیم یک حرفه تمام وقت طولانی و موفق را در Digital Forensics با حمایت از سیستم عدالت کیفری و اجرای قانون در لیست طولانی پرونده های جنایی آغاز کرد. به موازات این، تیم یک تجارت تحقیق و توسعه را راه‌اندازی کرد که راه‌حل‌هایی از طراحی گرفته تا پشتیبانی ایجاد کرد که منجر به ایجاد نرم‌افزار منحصربه‌فرد و ویژه‌ای شد که در هیچ جای دیگری توسعه نیافته بود. تیم در حال حاضر به طور کامل در فضای امنیت سایبری کار می کند و تا زمان ورود به معماری امنیتی از تیم های امنیتی بسیاری از جمله، تحقیقات، پاسخ به حادثه، اطلاعات تهدید، تست نفوذ، حکومت داری و مهندسی پشتیبانی و کار کرده است. تیم در طیف وسیعی از صنایع از جمله اجرای قانون، مخابرات، داروسازی، اطلاعات، نظامی، پیمانکاری و مشاوره کار کرده است. خارج از زندگی کاری حرفه ای، تیم از سفر، پیاده روی، کایت سواری و آشپزی لذت می برد.