Adli Bilişimin Temelleri ve Windows Forensics Artifacts

所在平台: Udemy

课程主页: https://www.udemy.com/course/adli-bilisimin-temelleri-ve-windows-forensics-artifacts/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**课程概要:** 本课程深入探讨数字取证(Digital Forensics)的基本方法论,并重点分析 Windows 取证的各种日志和痕迹(Artifacts)。课程将系统地讲解数字证据处理的关键环节:证据发现、收集、保存、分析和报告。 **课程内容:** * **数字证据的法律与标准:** 介绍保护数字证据完整性和可靠性所需的国家、国际标准和法规。重点解析“证据链”(chain of custody)概念和事件应急响应流程。 * **Windows 取证痕迹分析:** * **Prefetch 文件:** 分析程序运行历史。 * **AmCache 记录:** 了解已安装和运行的程序信息。 * **Windows 事件日志:** 深入研究系统活动、安全事件等。 * **SRUM (System Resource Usage Monitor):** 分析系统资源使用情况。 * **ShimCache:** 识别程序兼容性历史。 * **Shellbags:** 追踪用户对文件夹和程序的访问模式。 * **注册表(Registry):** 利用注册表项挖掘系统配置和用户活动。 * **LNK (快捷方式) 文件:** 分析最近访问的文件和文件夹。 * **实操演练:** 通过在虚拟机环境中模拟真实案例场景,让学员亲身实践,将理论知识转化为实际操作技能。 * **课程目标:** 培养学员以专业视角处理数字事件,能够独立进行 Windows 系统的数字证据提取、分析和报告。 **额外内容(计划中):** * 基于代理的(Agent-Based)现场调查。 * 某些研讨会(SOME Workshop)。 * 如何使用编程语言开发自己的取证工具。 本课程旨在全面教授数字取证方法论,并结合相关法律法规和技术知识,为学员打下坚实的数字取证基础。

课程评论(0条)

课程详情

Bu kursta katılımcılar, Adli Bilişim (Digital Forensics) disiplininin temel metodolojisini ve Windows Forensics Artifacts analizini kapsamlı bir şekilde öğrenme fırsatı bulacaklardır. Program, adli bilişim sürecinin kritik aşamalarını - delil tespiti, toplama, koruma, analiz ve raporlama - sistematik bir yaklaşımla ele alacaktır. Kursun ilk bölümünde, dijital delillerin bütünlüğünü ve güvenilirliğini korumak için izlenmesi gereken ulusal, uluslararası standartlar ve mevzuat üzerinde durulacaktır. Bu çerçevede delil zinciri (chain of custody) kavramı ve olay müdahale süreçleri incelenecektir.Sonraki bölümlerde, Windows işletim sistemlerinde sıklıkla karşılaşılan adli artefaktlar - Prefetch dosyaları, AmCache kayıtları, Windows Event Log'ları, SRUM (System Resource Usage Monitor) verileri, ShimCache, Shellbags, Registry anahtarları ve LNK (kısayol) dosyaları - ayrıntılı teknik analiz yöntemleriyle ele alınacaktır. Katılımcılar, bu artefaktların sistemdeki kullanıcı aktivitelerini nasıl kaydettiğini, program çalıştırma geçmişini, bağlantılı cihazları, dosya ve klasör erişim bilgilerini nasıl açığa çıkardığını öğrenerek, olay yeri analizlerinde bu bilgileri nasıl kullanabileceklerini uygulamalı örneklerle deneyimleyeceklerdir.Ayrıca eğitim süresince, sanal makine ortamlarında oluşturulmuş vaka senaryoları üzerinde çalışılarak gerçek hayattaki adli soruşturmaların simülasyonları gerçekleştirilecektir. Böylece katılımcılar, teorik bilgilerini pratik yetkinliğe dönüştürme imkânı bulacaklardır. Kurs sonunda katılımcılar, dijital olaylara profesyonel bir bakış açısıyla yaklaşabilecek, Windows sistemlerinden adli delil elde etme, analiz etme ve raporlama süreçlerini bağımsız olarak yürütebilecek yeterliliğe ulaşacaklardır.Bu kurs Adli Bilişimi metodoloji olarak ele alarak üzerine mevzuat ve teknik bilgiyi de ekleyerek bir bütün içinde öğretmeyi amaçlar.NOT: Agent Tabanlı Corporal Investigation, SOME Workshop'lar, Kodlama ile kendi tool'larimiz nasil yapilir eklenecek.

课程标签

0人关注该课程

主题相关的课程