Introducere in Forensics

Cursul este conceput pentru a oferi participanților o introducere solidă în utilizarea platformei Autopsy pentru analiza forensic. Aceasta platformă este larg folosită în industrie pentru investigarea incidentelor de securitate, recuperarea datelor și investigații privind crimele cibernetice.
În cadrul acestui curs de două zile, veți învăța despre funcțiile de bază ale Autopsy și cum acestea pot fi utilizate pentru a examina dispozitivele digitale și fișierele într-un context forensic. Veți căpăta experiență practică cu instalarea și configurarea Autopsy, crearea și gestionarea cazurilor, căutarea cuvintelor cheie și filtrarea rezultatelor, precum și cu extracția și analiza artefactelor.

Dificultate

Începător

Deprinderi acumulate în urma finalizării cursului

  • Deprinderea de a instala si de a configura corect platforma Autopsy pentru a efectua analize de date digitale si forensics.
  • Deprinderea de a crea si de a gestiona cazuri in Autopsy, inclusiv adaugarea de surse de date si configurarea modulelor de ingest pentru analiza.
  • Deprinderea de a utiliza eficient functiile de baza ale Autopsy, inclusiv vizualizari de date, cautarea cuvintelor cheie si filtrarea rezultatelor pentru a identifica informatiile relevante.
  • Deprinderea de a extrage si de a analiza artefacte din datele digitale folosind Autopsy, inclusiv intelegerea despre cum sa recupereze si sa interpreteze diverse tipuri de date, cum ar fi fisierele sterse, jurnalele de sistem si istoricul navigarii pe web.
  • Deprinderea de a genera rapoarte forensice folosind Autopsy, care sa includa rezultatele analizei si concluziile. Acest lucru implica nu numai utilizarea functionalitatilor de raportare ale Autopsy, ci si abilitatea de a comunica constatarile intr-un mod clar si concis.

Programa

  1. MODUL TEORETIC: Introducere în Forensics
  2. MODUL PRACTIC: Instalarea și configurarea Autopsy
  3. MODUL PRACTIC: Crearea și gestionarea cazurilor
  4. MODUL PRACTIC: Analiza de bază a datelor
  5. MODUL PRACTIC: Extracția și analiza artefactelor
  6. MODUL PRACTIC: Căutarea cuvintelor cheie și filtrarea rezultatelor
  7. MODUL PRACTIC: Utilizarea modulului Timeline
  8. MODUL PRACTIC: Crearea rapoartelor
  9. MODUL TEORETIC: Considerații etice și juridice