Strona główna Szkolenia Computer Forensic: Materiał dowodowy
Szkolenie: Computer Forensic: Materiał dowodowy
Kategoria: KOMPUTERY I INTERNET / Administracja
Szkolenie zamknięte
Najedź kursorem na daną ikonkę aby dowiedzieć się więcej
Osoba kontaktowa:
Compendium
tel.: +48 12 2984777
email: compendium@compendium.pl
| Tytuł: | Computer Forensic: Analiza powłamaniowa - materiał dowodowy |
|---|---|
| Kategoria: | KOMPUTERY I INTERNET / Administracja |
| Metodyka: | Wykłady |
| Opis: | Uczestnicy zapoznają się z aktualnymi aplikacjami oraz urządzeniami, które wspierają przeprowadzenie śledztwa komputerowego – analizę powłamaniową. Zostanie im dostarczona wiedza, w jaki sposób postępować z dowodami cyfrowymi oraz jak planowo prowadzić wszystkie czynności podczas analizy i w jaki sposób je dokumentować. |
| Poziom zaawansowania : | średnio zaawansowany |
| Trenerzy: | Wykładowca Compendium Centrum Edukacyjnego |
| Program: | 1. Terminologia związana z incydentem, analizą powłamaniową oraz śledztwem komputerowym 2. Wytyczne i standardy określające prowadzenie analizy powłamaniowej, śledztwa komputerowego oraz zabezpieczanie dowodów cyfrowych 3. Zabezpieczanie danych cyfrowych w systemach informatycznych w tym: * Zabezpieczanie danych ulotnych w działającym systemie * Zabezpieczanie danych cyfrowych w systemie statycznym (wyłączonym) 4. Dokumentowanie i przechowywanie dowodów cyfrowych na potrzeby dalszego postępowania po incydencie. 5. Wyposażenie techniczne, sprzętowe i programowe, niezbędne w śledztwie komputerowym. 6. Śledztwo komputerowe w sieci WI-FI, sposoby wykrywania incydentu i postępowanie w przypadku wykrycia. 7. Śledztwo komputerowe w urządzeniach PDA, zasady dokonywania analizy i poszukiwania informacji w urządzeniach przenośnych. Warsztaty: * sporządzenie dokumentacji miejsca przestępstwa * zabezpieczenie danych ulotnych * wykonywanie kopi danych cyfrowych w sposób gwarantujący: niepodważalność, zabezpieczenie przed zmianami, pozwalający wykonywać dalszą analizę przy wykorzystaniu tejże kopii |
| Wymagania: | Wiedza z kursu Incydent w systemach informatycznych - analiza powłamaniowa - aspekty prawne. Dobra znajomość systemów MS Windows oraz systemów Linux/UNIX. Podstawowa znajomość infrastruktury klucza publicznego. Podstawowa wiedza z dziedziny sieci komputerowych (Internet): * Znajomość modelu ISO/OSI i zasad funkcjonowania protokołów TCP/IP, UDP, ICMP * Świadomość różnic pomiędzy urządzeniami (hub, switch, router, firewall, IDS/IPS) * Doświadczenie w korzystaniu z usług sieciowych (IM, poczta elektroniczna, strony WWW) |
Poleć szkolenie znajomemu