|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/windows-g/
课程评论:没有评论
**课程名称:【网络安全实战】数字取证技术入门(Windows解析篇)** **课程概述:** 数字取证(Digital Forensics)是在网络犯罪调查中收集和分析证据数据以查明真相的技术。过去,数字取证主要用于IT犯罪的调查,如机密信息泄露或非法访问,是对特定职业和行业人员的必要技能。然而,随着IT技术的普及,在企业或组织内部处理数字数据的业务已变得不可或缺,因此利用数字取证技术进行调查的机会也日益增多,成为一项备受关注的技能。同时,对于立志成为安全工程师的人来说,这也是一项必备的知识和技能。 本课程将以美国国家标准与技术研究院(NIST)发布的计算机取证参考数据集CFReDS为目标,使用免费工具对用于“黑客攻击事件”和“信息泄露事件”的Windows PC(镜像文件)进行分析。通过学习本课程,您将能够掌握Windows PC黑客攻击和信息泄露事件的数字取证能力,并熟练操作相关工具。 **课程结构:** 课程将按以下顺序进行: 1. **证据采集任务发布:** 明确需要采集的证据类型。 2. **证据采集方法实施:** 亲手操作,学习采集证据的实际方法。 3. **结果分析与讲解:** 对采集到的证据进行分析,并理解其含义。 **实践演习内容:** * **黑客攻击事件取证:** * 理解事件背景,分析目标PC镜像文件。 * 操作系统识别 * 计算机所有者调查 * 登录历史记录调查 * 嫌疑人账号识别 * 网络接口调查 * 黑客工具/恶意软件调查 * 聊天记录调查 * 被窃听通信终端/通信内容调查 * **信息泄露事件取证:** * 理解事件背景,分析目标PC镜像文件。 * 计算机使用历史记录调查 * 时区调整 * 应用程序执行历史记录调查 * 网页浏览记录调查 * 网页搜索关键词调查 * 电子邮件调查 * PC连接的外部存储设备(USB, CD-R)调查 * 网络驱动器使用历史记录调查 * 云服务使用历史记录调查 * 文件复制/删除历史记录调查 * 文件时间戳调查 * 缩略图图像调查 * 便利贴调查 * 计算机内搜索历史记录调查 * 卷影副本/日志文件调查 * 回收站中残留/已删除文件调查 * 已删除文件恢复 * 反取证(证据销毁)行为调查 * 机密信息获取/泄露路径调查 * 信息泄露过程时间线创建与可视化 **推荐演习环境:** * **主机PC:** Windows 10 (安装MS Office) * **虚拟机:** VMware Workstation Player * **客户机PC:** SIFT Linux * **网络环境:** 互联网连接 **重要提示:** 在开始学习之前,请务必观看讲座1,确保您理解所有相关内容。
「デジタルフォレンジック」とは、サイバー犯罪の証拠データを収集・解析し、真相を解明することです。従来、デジタルフォレンジックは、機密情報の漏えい事件や不正アクセス事件等、IT犯罪における捜査に限定された利用が多く、特定の職業・業種に従事する人々に必要とされた技術でした。しかし、IT技術が一般化し、企業内・組織内でデジタルデータに触れる業務が不可欠になった現在では、デジタルフォレンジック技術による調査の機会も増え、注目されている技能の一つです。また、セキュリティエンジニアを志す方々にも必須の知識・技能となりつつあります。本コースでは、米国標準技術研究所NISTが公開しているコンピュータフォレンジック参照データセットCFReDS を対象に、「ハッキング事件」および「情報漏えい事件」に用いられたWindowsPC(イメージファイル)をフリーツールで解析します。本コースを受講することで、WindowsPCのハッキングおよび情報漏えいインシデントのデジタルフォレンジックができるようになります。また、関連するツールの操作法も習得できます。このコースは、1)証拠取得のための課題出題2)証拠取得の方法を実施3)結果の解説の順で進んでいきます。是非、ご自身の端末にも環境を構築し、出題に挑戦しながら進めていきましょう。<実施する演習>ハッキング事件のフォレンジック事件の背景を理解し対象PCのイメージファイルを確認した後に、以下の演習を行います。OSの特定コンピュータの所有者の調査ログイン履歴の調査容疑者のアカウントの特定ネットワークインタフェースの調査ハッキング用ツール/マルウェアの調査チャットの調査盗聴された通信端末・通信内容の調査情報漏えい事件のフォレンジック事件の背景を理解し対象PCのイメージファイルを確認した後に、以下の演習を行います。コンピュータ利用履歴の調査タイムゾーンの調整アプリケーション実行履歴の調査Web閲覧サイトの調査Web検索キーワードの調査メールの調査PCに接続された外部記憶装置(USB,CD-R)の調査ネットワークドライブ利用履歴の調査クラウドサービス利用履歴の調査ファイル複写・削除履歴の調査ファイルのタイムスタンプの調査サムネイル画像の調査付箋の調査コンピュータ内検索履歴の調査シャドーコピー・ジャーナルファイルの調査ゴミ箱に残っている/削除されたファイルの調査削除ファイルの復元アンチフォレンジック(証拠隠滅)行為の調査機密情報の入手・漏えい経路の調査情報漏えい過程のタイムラインの作成・可視化<推奨される演習環境>使用するコンピュータホストPC:Windows10(MSOffice搭載)仮想マシン:VMware Workstation PlayerゲストPC:SIFTLinuxネットワーク環境インターネット接続なお、本コースを受講するにあたって、受講生の皆さんには留意していただきたい点がございます。受講前に必ず、レクチャー1を視聴いただき、ご理解いただいた上での受講をお願いいたします。それでは、本編でお会いしましょう!