|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/forense-informatico-avanzado-rfc-bajo-entornos-windows/
课程评论:没有评论
**Coursera 课程总结:高级数字取证(RFC)- Windows 环境** **课程概述:** 本课程是“道德黑客与网络安全”系列课程的第十部分,专注于在 Microsoft Windows 环境下应用高级数字取证(RFC)技术,以检测和应对 IT 系统中的入侵行为。课程强调实践操作,并遵循 RFC 标准的取证流程。 **学生评价(精选):** * “讲解非常到位,案例丰富,教学质量高,强烈推荐!” * “课程内容完美!” * “非常实用,对专业工作非常有帮助。” * “课程优秀,特别是利用取证技术解决的成功案例。” * “课程设计清晰、有创意、易于理解,收获良多,希望老师能继续推出类似课程。” **课程内容亮点:** * **取证技术深入:** 学习专业的取证技术,包括证据采集、数据易失性顺序、原始驱动器读取(绕过操作系统 API)等。 * **入侵检测:** 识别攻击者可能使用的反取证(Anti-Forense)技术,并能够回溯事件真相。 * **关键系统组件分析:** * 捕获和分析系统日志。 * 检查内存(RAM)和页面文件(Page File)内容。 * 理解主引导记录(MBR)和主文件表(MFT)。 * 分析文件和目录的 MAC 时间戳。 * 恢复电子邮件、网络资源和网页的密码。 * **用户活动痕迹:** * 查看剪贴板内容、回收站信息和环境变量。 * 评估网络状态、识别危险的计划任务、分析防火墙异常和恶意 LNK 文件。 * **高级威胁追踪:** * 追踪加密驱动器、控制台命令历史和 USB 威胁。 * 发现 Windows 注册表中的威胁,包括 Registry Spawners、Autoruns 和“幽灵用户”。 * **系统恢复与控制:** * 学习创建和安装“HouseKeeper”程序,即使密码被重置也能恢复对系统的控制。 * **真实案例研究(奖励):** 课程最后包含 7 个使用 RFC 取证技术解决的真实入侵和损害案例。 * **持续更新(新增内容):** 根据学生需求,新增了多个课程单元,包括: * 更新相关课程内容。 * 演示如何使用不同设备或操作系统进行实验。 * 添加新的方法论和知识点。 **总体而言,本课程为学习者提供了在 Windows 环境下进行深度数字取证所需的全面知识和实践技能,旨在帮助专业人士或有志者有效应对网络安全挑战。**
Que opinan mis Estudiantes:✓ Cristian Rodrigo Salva Marcial [5 estrellas] "La verdad muy bien explicado, buenos ejemplos, buena calidad de enseñanza, recomendado! Excelente compra!.✓ Paulo José da Silva Guzmán [5 estrellas] "¡El curso es perfecto!".✓ Alejandro Delgado Muñoz [5 estrellas] "Buen curso, muy útil en entornos profesionales".✓ Nelson Mongua Pedreros [5 estrellas] "Muy bueno el curso, sobre todo los casos de éxito usando las técnicas forense muchas gracias".✓ Alberto Barragán [5 estrellas] "Muy buen curso. Se agradece al profesor por el diseño tan explicito ,creativo y legible para comprender el curso. aprendí mucho y me gustaria que realizara mas cursos como este.saludos".Descripción:En esta décima parte de mis cursos de Hacking Ético y Seguridad Informática, de carácter Profesional y práctico, aprenderás sobre las diferentes técnicas que pueden utilizarse para realizar un trabajo Forense Avanzado y detectar intrusiones que hayan tenido lugar en tus sistemas informáticos.Utilizando procedimientos alineados con los designios de los estándares RFC y utilizando aplicaciones desde y para entornos Microsoft Windows, lograrás descubrir las técnicas instrumentadas por los profesionales del trabajo Forense, para la toma de evidencias, el orden de volatibilidad de datos, lecturas en crudo de las unidades, sin utilizar las API del sistema operativo, etc.Conocerás las señales típicas que denotan la presencia de un intruso, instruído en técnicas de despiste (Anti Forense) y llegado el caso, realizarás el rollback de hechos y circunstancias, hasta dar con la Verdad.Comprobarás y podrás capturar como evidencia, los logeos del sistema, el contenido de la memoria RAM y archivo de paginación, el MBR, la MFT y la estructura MAC de archivos y directorios, las contraseñas del correo electrónico, recursos de red y páginas web.Serás capaz de ver el contenido del portapapeles, papelera de reciclado y variables de entorno, como así también, el estado total de las redes, tareas programadas peligrosas, excepciones del firewall y archivos de enlace LNK dañinos.Aprenderás a rastrear unidades cifradas, historiales de comandos de consola y amenazas USB.Podrás encontrar amenazas en el registro de Windows, incluso los registry spawners, autoruns y usuarios fantasma.Podrás crear e instalar un HouseKeeper para retomar el control de tus máquinas, aún si han cambiado todas tus contraseñas de acceso.Cómo BONUS final, conocerás 7 casos reales de intrusión y daño, [resueltos], por aplicación de técnicas Forenses RFC, como las que verás en este Curso.¡ATENCION!: Sumamos una nueva sección al final del Curso denominada "NUEVAS CLASES AGREGADAS A PEDIDO DE MIS ESTUDIANTES" en donde actualizamos las Clases si corresponde, mostramos como realizar los laboratorios desde diferentes dispositivos o sistemas operativos y además sumamos nuevas metodologías y Conocimientos a pedido de todos vosotros.