聯繫我們

課程簡介

Kali Linux 鑑識簡介

  • Kali Linux 概覽與鑑識能力
  • 準備一台可供鑑識的筆電
  • 證據保管鏈與法律考量

磁碟與檔案系統鑑識

  • 擷取與映像磁碟
  • 使用 Autopsy 與 Sleuth Kit 分析檔案系統
  • 復原已刪除的檔案與隱藏資料

記憶體與程序分析

  • 擷取揮發性記憶體
  • 調查程序與惡意軟體
  • 使用 Volatility 進行記憶體分析

網路鑑識

  • 擷取即時網路流量
  • 使用 Wireshark 與 tcpdump 分析封包
  • 追蹤入侵活動與橫向移動

日誌與檔案成品分析

  • 檢視系統與應用程式日誌
  • 識別遭入侵的檔案成品
  • 事件時間軸分析

事件調查工作流程

  • 證據蒐集與驗證
  • 逐步調查方法論
  • 為利害關係人記錄調查結果

進階工具與技術

  • Kali 中的行動裝置鑑識工具
  • 隱寫術與加密分析
  • 使用腳本自動化鑑識任務

總結與後續步驟

最低要求

  • 具備 Linux 命令列的基本理解
  • 熟悉網路安全概念
  • 具備事件應變或 IT 安全營運的經驗

目標學員

  • 數位鑑識調查人員
  • 事件應變團隊成員
  • IT 安全專業人員
 21 小時

人數


每位參與者的報價

即將到來的課程

課程分類