آموزش پزشکی قانونی کامپیوتری و واکنش به حوادث CFIR - Masterclass

دانلود Computer Forensics and Incident Response CFIR - Masterclass

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: تسلط بر پزشکی قانونی کامپیوتری و پزشکی قانونی دیجیتال: آموزش نهایی DFIR برای محققین صحنه جرم، امنیت فناوری اطلاعات، درک انواع مختلف رسانه های ذخیره سازی: دیسک های نوری، USB، کارت های SD، هارد دیسک ها و SSD. نحوه ایجاد رسانه پزشکی قانونی قابل بوت برای پاسخ به رویدادهای زنده راهنمایی گام به گام در مورد فرآیند بوت کامپیوتر و نکات کلیدی پزشکی قانونی. ملزومات برای تحقیقات در صحنه، از جمله ابزار و لوازم پزشکی قانونی ضروری است. تمایز گرفتن زنده در مقابل اکتساب پس از مرگ برای بازیابی موثر داده ها. بهترین شیوه ها برای کسب شواهد با FTK Imager. مبانی سیستم های فایل لینوکس و مدیریت دیسک برای تجزیه و تحلیل پزشکی قانونی. تکنیک‌های اسکن دیسک و مسدود کردن نوشتن برای جلوگیری از دستکاری شواهد. تکنیک هایی برای حفظ یکپارچگی شواهد در طول و پس از کسب. کار با DC3DD برای تصویربرداری پیشرفته دیسک (قسمت 1). تکنیک‌هایی برای ایجاد فایل‌های تصویری تقسیم‌شده و انجام تأیید هش با استفاده از Guymager برای تصویربرداری کارآمد و ایمن از رسانه‌های دیجیتال. انجام اکتساب حافظه در سیستم های ویندوز برای تجزیه و تحلیل عمیق تر پزشکی قانونی. منابع ضروری برای تشخیص حافظه و دیسک شروع کار با چارچوب فرار برای تجزیه و تحلیل حافظه. استفاده از پلاگین های Volatility برای تجزیه و تحلیل دقیق حافظه و فرآیند. تجزیه و تحلیل و ردیابی فرآیند با افزونه های پیشرفته Volatility. تکنیک های تجزیه و تحلیل شبکه و DLL در Volatility برای بینش عمیق حافظه. مقدمه ای بر کالبد شکافی و دانلود نمونه تصاویر پزشکی قانونی. انجام تحقیقات عمیق در کالبد شکافی (قسمت اول). تکنیک های کالبد شکافی پیشرفته برای تجزیه و تحلیل شواهد و گزارش (بخش 2). روش‌های کلیدی پزشکی قانونی برای حفظ یکپارچگی شواهد دیجیتال انجام تجزیه و تحلیل پزشکی قانونی در صحنه های جرم دیجیتال. استفاده عملی از توابع هش برای تأیید صحت تصویر پزشکی قانونی. درک اکتساب شواهد در محیط های لینوکس و ویندوز. نحوه جلوگیری و تشخیص دستکاری در طول جمع آوری شواهد دیجیتال کار با مصنوعات دیجیتال، لاگ ها و فایل های سیستم در پزشکی قانونی. پزشکی قانونی شبکه و ردیابی ردپای دیجیتال در طول تحقیقات. ایجاد گزارش های جامع پزشکی قانونی برای ارائه در دادگاه. کاربردهای دنیای واقعی پزشکی قانونی کامپیوتری در تحقیقات جنایی و شرکتی پیش نیازها: اینجا همه چیز را یاد خواهید گرفت.

قفل اسرار پزشکی قانونی کامپیوتری و تحقیقات دیجیتال را با این دوره پیشرفته و عملی که برای تقویت مهارت های مورد نیاز برای برتری در زمینه پزشکی قانونی دیجیتال و پاسخ به حوادث (DFIR) طراحی شده است، باز کنید. خواه به دنبال تسلط بر تحقیقات در صحنه، کسب شواهد دیجیتال، تجزیه و تحلیل حافظه، یا غواصی عمیق در ابزارهای پزشکی قانونی مانند FTK Imager و کالبد شکافی باشید، این دوره جامع شما را به مهارت ها و روش های دنیای واقعی که توسط متخصصان برتر پزشکی قانونی استفاده می شود مجهز می کند. .

چرا در این دوره ثبت نام کنید؟

در دنیای دیجیتال امروزی، درک و استفاده از پزشکی قانونی دیجیتال یک تغییر بازی در حل جرایم سایبری، ایمن سازی محیط های فناوری اطلاعات و حمایت از اجرای قانون است. این دوره فراتر از اصول اولیه است، دانش نظری را با کاربرد عملی ترکیب می‌کند و بر سناریوهای واقعی زندگی و تمرین‌های عملی که صحنه‌های جرم واقعی را تقلید می‌کنند، تمرکز دارد. با سخنرانی‌هایی که به دقت تنظیم شده‌اند، ماژول‌های هدایت‌شده توسط متخصص، و نمایش‌های ابزار دقیق، اعتماد به نفس لازم برای رسیدگی به تحقیقات پیچیده و افزایش تخصص پزشکی قانونی خود را به دست خواهید آورد.

آنچه خواهید آموخت:

دانش اساسی در مورد رسانه های ذخیره سازی: با اصول ذخیره سازی داده ها شروع کنید - از رسانه های نوری گرفته تا درایوهای حالت جامد - و تفاوت های ظریف رسانه های مختلف را که دارای شواهد دیجیتال با ارزش هستند، درک کنید.

رسانه‌های قانونی قابل بوت و تجزیه و تحلیل فرآیند بوت: ایجاد رسانه‌های قانونی قابل بوت، ضروری برای تحقیقات زنده، و غوطه‌ور شدن در فرآیند بوت، کشف مراحل کلیدی که در آن مصنوعات دیجیتالی حیاتی هستند، بیاموزید.

مهارت‌های پزشکی قانونی آماده در میدان: موارد ضروری برای تحقیقات دیجیتالی در صحنه، از جمله تمایز بین روش‌های اکتساب زنده و پس از مرگ و ابزارهای ضروری برای یک تحقیق موفق را بررسی کنید.

تسلط در کسب شواهد: با ابزارهای پیشرو در صنعت مانند FTK Imager، Guymager، و DC3DD، بهترین شیوه‌ها را برای تصویربرداری از دیسک و حافظه کشف کنید و در تکنیک‌های یکپارچگی شواهد و تکنیک‌های مسدود کردن نوشتن برای حفظ اصالت داده‌ها تخصص کسب کنید.

تجزیه و تحلیل حافظه با فرار: در تجزیه و تحلیل حافظه با استفاده از چارچوب قدرتمند Volatility - درک قابلیت های پلاگین، تجزیه و تحلیل فرآیند و بررسی شبکه و DLL برای بررسی جامع حافظه.

ابزار کالبد شکافی برای بررسی مدارک دیجیتال: از دانلود نمونه تصاویر گرفته تا بررسی کامل کالبد شکافی، بر این پلتفرم پزشکی قانونی همه‌جانبه برای جمع‌آوری، بررسی و گزارش شواهد با دقت مسلط شوید.


سرفصل ها و درس ها

رسانه ذخیره سازی و واکنش به رویداد Storage Media and Incident Response

  • رسانه ذخیره سازی - نوری Storage Media - Opticals

  • گذرگاه سریال جهانی و EEPROMS Universal Serial Bus and EEPROMS

  • کارت های SD SD Cards

  • درایوهای دیسک سخت Hard Disk Drives

  • درایوهای SSD SSD Drives

آشنایی با سیستم های کامپیوتری Understanding Computer Systems

  • ایجاد رسانه Forensics Bootable Creating Bootable Forensics Media

  • فرآیند بوت Boot Process

راهنمای میدانی واکنش DFIR و فرآیند تحلیل DFIR Incident Response Field Guide and Analysis Process

  • مواردی که باید هنگام رفتن به صحنه جرم داشته باشید Must haves when going to Crime Scene

  • Live vs Post Mortem Acquisition Live vs Post Mortem Acquisition

  • آزمون: رسانه ذخیره سازی و واکنش به حادثه Exam : Storage Media and Incident Response

کسب شواهد Evidence Acquisition

  • منابع Resources

  • تصویرگر FTK FTK Imager

  • سیستم فایل لینوکس Linux File System

  • اسکن دیسک و مسدود کردن نوشتن Disk Scanning and Write Blocking

  • حفظ یکپارچگی شواهد Maintaining Evidence Integrity

  • با استفاده از DC3DD Using DC3DD

  • تقسیم تصاویر و تأیید هش Split Images and Hash Verifications

  • گیمیگر Guymager

  • افزایش حافظه با ویندوز Memory Acquisition with Windows

آنالیز حافظه Memory Anaylsis

  • مقدمه ای بر چارچوب نوسانات Introduction to Volatility Framework

  • شروع با پلاگین های فرار Starting with Volatility Plugins

  • تجزیه و تحلیل فرآیند با نوسانات Process Analysis with Volatility

  • تجزیه و تحلیل شبکه و DLL در نوسانات Network and DLL Analysis in Volatility

کالبد شکافی - نهایی Autopsy - Final

  • مقدمه ای بر کالبد شکافی و دانلود نمونه تصاویر Introduction to Autopsy and Downloading Sample Images

  • کالبد شکافی - قسمت 1 Autopsy - Part 1

  • کالبد شکافی - قسمت 2 Autopsy - Part 2

نمایش نظرات

آموزش پزشکی قانونی کامپیوتری و واکنش به حوادث CFIR - Masterclass
جزییات دوره
3.5 hours
25
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,004
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

CyberSkill Academy  10000+ Students CyberSkill Academy 10000+ Students

حرفه ای امنیت سایبری، مدرس علوم کامپیوتر