感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
Kali Linux 鑑識簡介
- Kali Linux 概覽與鑑識能力
- 準備一台可供鑑識的筆電
- 證據保管鏈與法律考量
磁碟與檔案系統鑑識
- 擷取與映像磁碟
- 使用 Autopsy 與 Sleuth Kit 分析檔案系統
- 復原已刪除的檔案與隱藏資料
記憶體與程序分析
- 擷取揮發性記憶體
- 調查程序與惡意軟體
- 使用 Volatility 進行記憶體分析
網路鑑識
- 擷取即時網路流量
- 使用 Wireshark 與 tcpdump 分析封包
- 追蹤入侵活動與橫向移動
日誌與檔案成品分析
- 檢視系統與應用程式日誌
- 識別遭入侵的檔案成品
- 事件時間軸分析
事件調查工作流程
- 證據蒐集與驗證
- 逐步調查方法論
- 為利害關係人記錄調查結果
進階工具與技術
- Kali 中的行動裝置鑑識工具
- 隱寫術與加密分析
- 使用腳本自動化鑑識任務
總結與後續步驟
最低要求
- 具備 Linux 命令列的基本理解
- 熟悉網路安全概念
- 具備事件應變或 IT 安全營運的經驗
目標學員
- 數位鑑識調查人員
- 事件應變團隊成員
- IT 安全專業人員
21 小時