【新・サイバーセキュリティ完全攻略】ホワイトハッカー養成講座 (インシデントハンドリング&Windowsアタック編)

所在平台: Udemy

课程主页: https://www.udemy.com/course/windows-hacking/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:【新・サイバーセキュリティ完全攻略】ホワイトハッカー養成講座 (インシデントハンドリング&Windowsアタック編) 课程概述: 本课程旨在培养网络安全领域的白帽黑客,特别侧重于事件处理和Windows攻击相关的技能。课程将使用模拟环境进行实践,尽管最初计划使用欧盟网络安全机构ENISA提供的虚拟环境,由于某些原因,课程调整为通过资源文件夹重现与ENISA相当的实践环境。 学习内容包括: 1. **初步搭建**: - 构建来宾操作系统执行环境(使用VirtualBox)。 2. **事件处理**: - 构建事件处理实践环境(Caine)。 - 内存取证(运用Volatility Framework和Yara规则)。 - 磁盘分析(使用Autopsy)。 - 防病毒扫描(使用ClamAV)。 - 文件系统分析(使用Autopsy和mactime)。 - 应用程序日志分析(使用Autopsy、BrowsingHistoryView和MozillaCacheView)。 - Python可执行文件的反编译(使用Autopsy、unpy2exe和uncompyle6)。 - 预取文件分析(使用w10pf_parse和libreoffice)。 - 系统日志分析(使用logparse)。 - 注册表分析(使用WRR和rip)。 - 时间线分析。 3. **Windows攻击**: - 构建Windows虚拟环境。 - 构建Kali Linux虚拟环境。 - 掌握PowerSploit和Power Empire工具。 - 使用社会工程工具包(Social Engineer Toolkit)。 - 掌握浏览器利用框架(The Browser Exploitation Framework)。 - 证据保全工具(FTK Imager Lite)。 这门课程不仅提供技术技能的培训,还帮助学习者理解网络安全的全貌,从而为实际的安全工作做好准备。

课程评论(0条)

课程详情

*更新情報本講座は、インシデントハンドリングの実習環境として、欧州連合のサイバーセキュリティ機関であるENISAが提供する仮想環境を使用することを前提としていましたが、実習環境が取得できないことから、リソースフォルダからENISAと同等の実習環境を再現できるように変更しました。【はじめに】・ゲストOS実行環境構築(VirtualBox)【インシデントハンドリング】・インシデント実習環境の構築(Caine) ・メモリフォレンジック(Volatility Framework,Yara Rules)・ディスク分析(Autopsy)・アンチウィルススキャン(ClamAV) ・ファイルシステム分析(AUtopsy,mactime)・アプリケーションログ分析(Autopsy,BrowsingHistoryView,MozillaCacheView)・Python実行ファイルの逆コンパイル(Autopsy,unpy2exe,uncompyle6)・プリフェッチ分析(w10pf_parse,libreoffice)・システムログ分析(logparse)・レジストリ分析(WRR,rip)・タイムライン分析【Windowsアタック】・Windows仮想環境の構築・Kali Linux仮想環境の構築・PowerSploit・Power Empire・Social Engineer Toolkit・The Browser Exploitation Framework・証拠保全ツール(FTK Imager Lite)

课程标签

0人关注该课程

主题相关的课程