Курс CHFI v11 по цифровой криминалистике: методология расследования, сохранение доказательств, анализ Windows, сетей, веб-приложений, облака, вредоносного ПО, почты и мобильных устройств.
• Расследование инцидентов ИБ в современном мире
• Определение компьютерных угроз
• Классификация кибератак
• Процесс расследования инцидента ИБ
• Этапы процесса расследования инцидента ИБ
• Требования к лабораторной среде и команде исследователей инцидента
• Сбор доказательств с дисков и файловых систем
• Классификация средств обеспечения безопасности компьютерных сетей
• Способы получения данных
• Получение текущих данных
• Противодействие методам сокрытия доказательств
• Обзор техник противодействия методам сокрытия доказательств
• Извлечение доказательств с удалённых файлов и разделов
• Методы сбора и копирования данных
• Проверка изменяющихся и неизменяющихся данных Windows
• Анализ памяти и реестра Windows
• Сетевые вторжения
• Основные концепции журналирования
• Расследование атак на веб-приложения
• Угрозы для веб-приложений
• Архитектура веб-приложений
• Угрозы базам данных
• Угрозы MSSQL
• Расследование инцидентов, связанных с облачными приложениями
• Описание принципов облачных вычислений
• Атаки на облако
• Способы проникновения вредоносного ПО в ОС
• Базовые компоненты и распространение вредоносного ПО
• Расследование инцидентов, связанных с электронной почтой
• Почтовые системы, почтовые клиенты и почтовые сервера
• Управление аккаунтами
• Угрозы мобильным устройствам
• Особенности взлома мобильных устройств и мобильных ОС
• Подготовка отчетов о расследовании инцидента
• Структура отчёта о расследовании инцидента
• Признаки хорошего отчёта