Uživatelská náročnost
Pro koho je kurz určen
Kurz je vhodný pro všechny, kdo se účastní vyšetřování kyberútoků a
zajišťování stop, ať už se jedná o bezpečnostní administrátory firem, systémové
administrátory, kriminální vyšetřovatele nebo soudní znalce.
Co vás naučíme
- Získávat stopy a zajišťovat důkazy
- Získávat nejrůznější typy důkazů z digitálních médií
- Jak vytvořit prostředí pro získávání důkazů
- Různé typy souborových systémů a procesy spouštění systému
- Obnova smazaných souborů a oddílů ve Windows, Mac OS X a Linuxu
- Techniky steganografie, odhalování steganografie prozkoumávání grafických
médií
- Techniky lámání hesel nástroje a typy útoků na hesla a prozkoumávání
souborů chráněných hesly
- Různé metody zajišťování dostupnosti logů a nástroje pro jejich
synchronizaci a uchovávání
- Průzkum logů, bezdrátových útoků a webových útoků
- Sledování e-mailové komunikace
- Zjišťování důkazů z mobilních zařízení
- Vypracování vyšetřovacích zpráv
Požadované vstupní znalosti
Předchozí absolvování kurzu Certified Ethical Hacker (CEH) či ekvivalentní
velmi dobré znalosti technik používaných při penetračním testování firem.
Metody výuky
Odborný výklad s praktickými ukázkami, cvičení na počítačích.
Studijní materiály
Originální studijní materiály EC-Council CHFI.
Osnova kurzu
- Proces forenzního vyšetřování
- Prohledávání a zajišťování počítačů
- Digitální důkazy
- Reakce na útoky
- Vytváření laboratorního prostředí pro zajišťování důkazů
- Souborové systémy a prozkoumávání disků
- Vyhledávání stop a zajišťování důkazů v OS Windows
- Extrakce dat a vytváření kopií
- Obnova smazaných souborů a oddílů
- Zajištování důkazů pomocí AccessData FTK
- Zajišťování důkazů pomocí EnCase
- Steganografie a její odhalování
- Využívání nástrojů pro lámání hesel
- Zajišťování logů a analýza síťového provozu
- Zjišťování útoků na bezdrátové sítě
- Zjišťování útoků na web
- Zajišťování e-mailové komunikace, její vyšetřování a odhalování zločinu
prostřednictvím e-mailu
- Zajišťování důkazů z mobilních telefonů a počítačů
- Vypracování vyšetřovacích zpráv