لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش پزشکی قانونی کامپیوتری و واکنش به حوادث CFIR - Masterclass
دانلود Computer Forensics and Incident Response CFIR - Masterclass
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر پزشکی قانونی کامپیوتری و پزشکی قانونی دیجیتال: آموزش نهایی DFIR برای محققین صحنه جرم، امنیت فناوری اطلاعات، درک انواع مختلف رسانه های ذخیره سازی: دیسک های نوری، USB، کارت های SD، هارد دیسک ها و SSD. نحوه ایجاد رسانه پزشکی قانونی قابل بوت برای پاسخ به رویدادهای زنده راهنمایی گام به گام در مورد فرآیند بوت کامپیوتر و نکات کلیدی پزشکی قانونی. ملزومات برای تحقیقات در صحنه، از جمله ابزار و لوازم پزشکی قانونی ضروری است. تمایز گرفتن زنده در مقابل اکتساب پس از مرگ برای بازیابی موثر داده ها. بهترین شیوه ها برای کسب شواهد با FTK Imager. مبانی سیستم های فایل لینوکس و مدیریت دیسک برای تجزیه و تحلیل پزشکی قانونی. تکنیکهای اسکن دیسک و مسدود کردن نوشتن برای جلوگیری از دستکاری شواهد. تکنیک هایی برای حفظ یکپارچگی شواهد در طول و پس از کسب. کار با DC3DD برای تصویربرداری پیشرفته دیسک (قسمت 1). تکنیکهایی برای ایجاد فایلهای تصویری تقسیمشده و انجام تأیید هش با استفاده از Guymager برای تصویربرداری کارآمد و ایمن از رسانههای دیجیتال. انجام اکتساب حافظه در سیستم های ویندوز برای تجزیه و تحلیل عمیق تر پزشکی قانونی. منابع ضروری برای تشخیص حافظه و دیسک شروع کار با چارچوب فرار برای تجزیه و تحلیل حافظه. استفاده از پلاگین های Volatility برای تجزیه و تحلیل دقیق حافظه و فرآیند. تجزیه و تحلیل و ردیابی فرآیند با افزونه های پیشرفته Volatility. تکنیک های تجزیه و تحلیل شبکه و DLL در Volatility برای بینش عمیق حافظه. مقدمه ای بر کالبد شکافی و دانلود نمونه تصاویر پزشکی قانونی. انجام تحقیقات عمیق در کالبد شکافی (قسمت اول). تکنیک های کالبد شکافی پیشرفته برای تجزیه و تحلیل شواهد و گزارش (بخش 2). روشهای کلیدی پزشکی قانونی برای حفظ یکپارچگی شواهد دیجیتال انجام تجزیه و تحلیل پزشکی قانونی در صحنه های جرم دیجیتال. استفاده عملی از توابع هش برای تأیید صحت تصویر پزشکی قانونی. درک اکتساب شواهد در محیط های لینوکس و ویندوز. نحوه جلوگیری و تشخیص دستکاری در طول جمع آوری شواهد دیجیتال کار با مصنوعات دیجیتال، لاگ ها و فایل های سیستم در پزشکی قانونی. پزشکی قانونی شبکه و ردیابی ردپای دیجیتال در طول تحقیقات. ایجاد گزارش های جامع پزشکی قانونی برای ارائه در دادگاه. کاربردهای دنیای واقعی پزشکی قانونی کامپیوتری در تحقیقات جنایی و شرکتی پیش نیازها: اینجا همه چیز را یاد خواهید گرفت.
قفل اسرار پزشکی قانونی کامپیوتری و تحقیقات دیجیتال را با این دوره پیشرفته و عملی که برای تقویت مهارت های مورد نیاز برای برتری در زمینه پزشکی قانونی دیجیتال و پاسخ به حوادث (DFIR) طراحی شده است، باز کنید. خواه به دنبال تسلط بر تحقیقات در صحنه، کسب شواهد دیجیتال، تجزیه و تحلیل حافظه، یا غواصی عمیق در ابزارهای پزشکی قانونی مانند FTK Imager و کالبد شکافی باشید، این دوره جامع شما را به مهارت ها و روش های دنیای واقعی که توسط متخصصان برتر پزشکی قانونی استفاده می شود مجهز می کند. .
چرا در این دوره ثبت نام کنید؟
در دنیای دیجیتال امروزی، درک و استفاده از پزشکی قانونی دیجیتال یک تغییر بازی در حل جرایم سایبری، ایمن سازی محیط های فناوری اطلاعات و حمایت از اجرای قانون است. این دوره فراتر از اصول اولیه است، دانش نظری را با کاربرد عملی ترکیب میکند و بر سناریوهای واقعی زندگی و تمرینهای عملی که صحنههای جرم واقعی را تقلید میکنند، تمرکز دارد. با سخنرانیهایی که به دقت تنظیم شدهاند، ماژولهای هدایتشده توسط متخصص، و نمایشهای ابزار دقیق، اعتماد به نفس لازم برای رسیدگی به تحقیقات پیچیده و افزایش تخصص پزشکی قانونی خود را به دست خواهید آورد.
آنچه خواهید آموخت:
دانش اساسی در مورد رسانه های ذخیره سازی: با اصول ذخیره سازی داده ها شروع کنید - از رسانه های نوری گرفته تا درایوهای حالت جامد - و تفاوت های ظریف رسانه های مختلف را که دارای شواهد دیجیتال با ارزش هستند، درک کنید.
رسانههای قانونی قابل بوت و تجزیه و تحلیل فرآیند بوت: ایجاد رسانههای قانونی قابل بوت، ضروری برای تحقیقات زنده، و غوطهور شدن در فرآیند بوت، کشف مراحل کلیدی که در آن مصنوعات دیجیتالی حیاتی هستند، بیاموزید.
مهارتهای پزشکی قانونی آماده در میدان: موارد ضروری برای تحقیقات دیجیتالی در صحنه، از جمله تمایز بین روشهای اکتساب زنده و پس از مرگ و ابزارهای ضروری برای یک تحقیق موفق را بررسی کنید.
تسلط در کسب شواهد: با ابزارهای پیشرو در صنعت مانند FTK Imager، Guymager، و DC3DD، بهترین شیوهها را برای تصویربرداری از دیسک و حافظه کشف کنید و در تکنیکهای یکپارچگی شواهد و تکنیکهای مسدود کردن نوشتن برای حفظ اصالت دادهها تخصص کسب کنید.
تجزیه و تحلیل حافظه با فرار: در تجزیه و تحلیل حافظه با استفاده از چارچوب قدرتمند Volatility - درک قابلیت های پلاگین، تجزیه و تحلیل فرآیند و بررسی شبکه و DLL برای بررسی جامع حافظه.
ابزار کالبد شکافی برای بررسی مدارک دیجیتال: از دانلود نمونه تصاویر گرفته تا بررسی کامل کالبد شکافی، بر این پلتفرم پزشکی قانونی همهجانبه برای جمعآوری، بررسی و گزارش شواهد با دقت مسلط شوید.
سرفصل ها و درس ها
رسانه ذخیره سازی و واکنش به رویداد
Storage Media and Incident Response
رسانه ذخیره سازی - نوری
Storage Media - Opticals
گذرگاه سریال جهانی و EEPROMS
Universal Serial Bus and EEPROMS
کارت های SD
SD Cards
درایوهای دیسک سخت
Hard Disk Drives
درایوهای SSD
SSD Drives
آشنایی با سیستم های کامپیوتری
Understanding Computer Systems
ایجاد رسانه Forensics Bootable
Creating Bootable Forensics Media
فرآیند بوت
Boot Process
راهنمای میدانی واکنش DFIR و فرآیند تحلیل
DFIR Incident Response Field Guide and Analysis Process
مواردی که باید هنگام رفتن به صحنه جرم داشته باشید
Must haves when going to Crime Scene
Live vs Post Mortem Acquisition
Live vs Post Mortem Acquisition
آزمون: رسانه ذخیره سازی و واکنش به حادثه
Exam : Storage Media and Incident Response
کسب شواهد
Evidence Acquisition
منابع
Resources
تصویرگر FTK
FTK Imager
سیستم فایل لینوکس
Linux File System
اسکن دیسک و مسدود کردن نوشتن
Disk Scanning and Write Blocking
حفظ یکپارچگی شواهد
Maintaining Evidence Integrity
با استفاده از DC3DD
Using DC3DD
تقسیم تصاویر و تأیید هش
Split Images and Hash Verifications
گیمیگر
Guymager
افزایش حافظه با ویندوز
Memory Acquisition with Windows
آنالیز حافظه
Memory Anaylsis
مقدمه ای بر چارچوب نوسانات
Introduction to Volatility Framework
شروع با پلاگین های فرار
Starting with Volatility Plugins
تجزیه و تحلیل فرآیند با نوسانات
Process Analysis with Volatility
تجزیه و تحلیل شبکه و DLL در نوسانات
Network and DLL Analysis in Volatility
کالبد شکافی - نهایی
Autopsy - Final
مقدمه ای بر کالبد شکافی و دانلود نمونه تصاویر
Introduction to Autopsy and Downloading Sample Images
نمایش نظرات