本课程内容关键紧紧围绕网络黑客人侵、探测、获取违法犯罪证据及识别潜在性的攻击。除网络信息安全外,另外具体指导学生怎样系统软件及恰当的获得并纪录违法犯罪证据(比如根据恢复已删除、数据加密或毁损的档案资料等),在法院提起诉讼侵略者,并执行财务审计来避免将来的侵入。
培训目标:
课程内容根据很多的实战,使学生可以对详细案发现场之证据开展搜集,创建对电脑鉴识基础理论的意识与塑造电脑鉴识专用工具的应用工作能力,深层感受对各种攻击、侵入的采证与跟踪技术性。
课程大纲:
电脑取证实地调查
调研计算机犯罪
电脑取证调查法和流程
数据证据
数据证据的概述
数据证据查验全过程
证据归档和汇报
电脑取证试验室
创建电脑评定试验室
电脑评定科学研究服务
电脑评定硬件配置
电脑评定手机软件
Windows数据收集和拷贝恢复被删除文档和系统分区应用AccessDataFTK取证检测
FTK的概述和安裝
FTK的基础应用
破译EFS和其他文件加密
FTK实战
巧记式数据加密和位图文件质证
巧记式数据加密概述
巧记式数据加密剖析
数据编码
精准定位和修复位图文件
位图文件取证专用工具实战
系统日志捕捉和事件分类
电子计算机安全日志概述
日志*和获得
恶性事件分类
系统日志获得和分析工具实战
侦察wifi网络攻击
wifi网络技术性概述
wifi网络攻击
侦察wifi网络攻击
跟踪Email和探察Email违法犯罪
电子邮件系统概述
电子邮箱违法犯罪
电子邮箱标题文字
侦察流程
电子邮箱侦察专用工具实战
调查研究报告
电子计算机取证汇报
调查研究报告的创作
取证汇报的样版
汇报有关专用工具实战
变成取证*专家
取证证人的分类
取证见证人的证据范畴
取证剖析
取证见证人标准
做证时的一般职业道德规范