|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/it-forensik-kurs/
课程评论:没有评论
**Coursera课程总结:IT取证、监控方法与数据间谍活动** 本课程是一门实用的IT取证、监控方法和数据间谍活动课程,旨在教授学员多种先进的技术和工具,以应对数字时代的安全挑战。 **主要学习内容包括:** * **痕迹分析与数据提取:** * 从Microsoft Windows系统中提取临时痕迹。 * 在网络环境中创建硬盘镜像。 * 根据访问或修改时间搜索数据。 * 分析浏览器和电子邮件中泄露的信息。 * 通过远程访问获取用户信息和硬件信息。 * 通过远程访问确定论坛用户的IP地址。 * **数据隐藏与隐写:** * 创建分区镜像的方法。 * 在NTFS备用数据流中隐藏数据。 * 各种隐写术(Steganographie)技术。 * **网络安全与规避:** * 利用隧道技术绕过连接限制。 * 分析数据加密方法的局限性。 * 恢复和重置Microsoft Windows账户密码。 * **系统监控与取证工具:** * 分析Prefetch文件以了解启动的应用程序。 * 从分页文件、缩略图和硬盘碎片中提取数据。 * 从二进制文件和进程内存转储中提取数据。 * 从邮件客户端文件中提取数据。 * 收集访问过的网页列表。 * 分析定向谷歌搜索请求。 * 检查局域网内的计算机。 * 验证邮件接收情况并分析收件人数据。 * 在系统中安装键盘记录器。 * 创建自定义的安全分析工具。 * 远程控制计算机。 * 使用WMI控制台收集证据。 * 设置访问权限限制。 * 使用DNS缓存分析访问过的网页。 * 使用Sleuth Kit工具。 * 恢复FTP、WWW和邮件密码。 * 分析公司电脑上的数据泄露事件。 本课程为学员提供了一套全面的知识体系,能够有效提升其在数字取证、网络监控和信息安全领域的实践能力。
Letzte Aktualisierung: 11/2024IT-Forensik, Überwachungsmethoden und DatenspionagePraktischer KursWas werden Sie lernen?· Die Gewinnung temporärer Spuren aus MS Windows· Die Erstellung einer Festplattenkopie innerhalb der Netzwerkumgebung· Das Durchsuchen des Datenbestandesnach Zugriffs- oder Änderungszeit· Die Analyse der vom Internetbrowser preisgegebenen Informationen· Die Analyse der in E-Mails preisgegebenen Informationen· Informationsgewinnung über Benutzer und Hardware per Fernzugriff· Die Ermittlung der IP-Adresse eines Forumsbenutzers über Fernzugriff· Methoden zum Erstellen von Partitionsabbildern· Das Verstecken von Daten in alternativen NTFS-Datenströmen· Techniken der Steganographie· Die Verwendung des Tunneling zum Umgehen von Verbindungssperren· Datenverschlüsselungsmethoden und deren Unzulänglichkeiten· Das Wiederherstellen und Zurücksetzen von Passwörtern in MS Windows-Konten· Die Analyse der gestarteten Anwendungen anhand des Prefetch-Inhalts· Datengewinnung aus Paging-Dateien, Miniaturen und Festplattenfragmenten· Datengewinnung aus Binärdateien und dem Dump des Prozessspeichers· Datengewinnung aus Dateien der Mailprogramme· Zusammenstellung von Listen der besuchten WWW-Seiten· Die Analyse der an Google gerichteten Anfragen· Die Untersuchung der im LAN verfügbaren Rechner· Die Überprüfung des Email-Empfangs und die Analyse der Empfängerdaten· Die Installation eines Keyloggers im System· Das Erstellen eigener Werkzeuge für die Sicherheitsanalyse· Die Remote-Kontrolle des Computers· Die Verwendung der WMI-Konsole zur Indiziensammlung· Einrichtung von Zugriffsbeschränkungen· Die Verwendung des DNS-Cache zur Analyse besuchter WWW-Seiten· Die Verwendung des Sleuth Kit-Tools· Die Wiederherstellung von FTP-, WWW- und Mail-Passwörtern· Die Analyse eines Datenlecks auf einem Firmencomputer