Kursplan

Introduksjon til Kali Linux for ransaking

  • Oversikt over Kali Linux og dets ransakingskapabiliteter
  • Forberede en ransakingsklar bærbar datamaskin
  • Kjede av eierskap og juridiske overveielser

Disk- og filsystemransaking

  • Erverving og avbildning av disk
  • Analyse av filsystemer med Autopsy og Sleuth Kit
  • Gjenoppretting av slettede filer og skjult data

Minne- og prosessanalyse

  • Fangst av volatil minne
  • Undersøkelse av prosesser og malware
  • Bruk av Volatility for minneanalyse

Nettransaking

  • Fangst av levende nettverkstrafikk
  • Analyse av pakker med Wireshark og tcpdump
  • Sporing av inntrengingsaktivitet og lateral bevegelse

Logg- og artefaktanalyse

  • Gjennomgang av system- og applikasjonslogger
  • Identifisering av artefakter av kompromittering
  • Tidslinjeanalyse av hendelser

Arbeidsflyt for hendelsesundersøkelse

  • Innsamling og validering av bevis
  • Trinn-for-trinn undersøkelsesmetodikk
  • Dokumentering av funn for interessenter

Avanserte verktøy og teknikker

  • Verktøy for ransaking av mobile enheter i Kali
  • Steganografi- og krypteringsanalyse
  • Automatisering av ransakingsoppgaver med skript

Sammenfatning og neste steg

Krav

  • Grunnleggende forståelse av Linux kommando linje
  • Kjennskap med cybersecurity konsepter
  • Erfaring med incident response eller IT sikkerhetsoperasjoner

Målgruppe

  • Digitale forensikere
  • Medlemmer av incident response team
  • IT sikkerhetsprofesjonelle
 21 timer

Antall deltakere


Price per participant

Upcoming Courses

Related Categories