Đề cương khóa học

Khoa học pháp y máy tính cho phép xác định một cách hệ thống và cẩn thận các bằng chứng trong các vụ án tội phạm và lạm dụng liên quan đến máy tính. Phạm vi có thể từ việc truy tìm dấu vết của hacker qua hệ thống của khách hàng, đến việc truy tìm nguồn gốc của email phỉ báng, đến việc khôi phục dấu hiệu gian lận.

Module 1: Giới thiệu

Module 2: Sự cố Pháp y Máy tính

Module 3: Quy trình Điều tra

Module 4: Khái niệm Lưu trữ Đĩa

Module 5: Thu thập và Phân tích Dữ liệu Số

Module 6: Giao thức Kiểm tra Pháp y

Module 7: Giao thức Bằng chứng Số

Module 8: Lý thuyết CFI

Module 9: Trình bày Bằng chứng Số

Module 10: Giao thức Phòng thí nghiệm Pháp y Máy tính

Module 11: Kỹ thuật Xử lý Pháp y Máy tính

Module 12: Báo cáo Pháp y Số

Module 13: Khôi phục Hiện vật Chuyên biệt

Module 14: e-Discovery và ESI

Module 15: Pháp y Thiết bị Di động

Module 16: Pháp y USB

Module 17: Xử lý Sự cố

Mile2 - Lab 1: Chuẩn bị Trạm làm việc Pháp y

  • AccessCài đặt FTK Imager
  • Cài đặt Autopsy
  • Thư viện Tham khảo Phần mềm Quốc gia (NSRL) cho autopsy
  • Cài đặt 7z
  • Cài đặt Registry Viewer
  • Cài đặt Password Recovery Tool Kit (PRTK – 5.21)

Lab 2: Chuỗi Hành trình

  • Tìm kiếm và Thu giữ Chuỗi Hành trình
  • Chuỗi Hành trình Tạo Ảnh Pháp y

Lab 3: Tạo Ảnh Bằng chứng Vụ án / FTK Imager

Lab 4: Tạo một vụ án mới cho Autopsy

  • Tạo một Vụ án trong Autopsy

Lab 5: Xem xét Bằng chứng / Autopsy (Vụ án #1)

  • Người dùng MTBG cố gắng hack nhà tuyển dụng trước đây của mình
  • Xem xét Bằng chứng trong Autopsy

Kịch bản Nghiên cứu Tình huống:

  • Những bằng chứng bạn cần khám phá (Thử thách)

Báo cáo Cuối cùng cho vụ án MTBG

Lab 6: Xem xét Bằng chứng / Autopsy (Vụ án #2)

  • Vụ án Greg Schardt

Kịch bản Nghiên cứu Tình huống:

  • Những bằng chứng bạn cần khám phá (Thử thách)
 35 Hours

Number of participants


Price per participant

Testimonials (4)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories