•   logo
  • صفحه اصلی
  • دوره های آموزشی

    شاخه های آموزشی

    • تست نفوذ
    • فارنزیک
    • دفاع سایبری
    • مدیریت امنیت
    • نمایش همه شاخه ها
    • هکر قانونمند Ethical Hacker
    • تست نفوذ وب Web Pentest
    • تست نفوذ با کالی لینوکس Pentest Kali
    • تست نفوذ پیشرفته وب Advance Web Pentest
    • اکسپلویت نویسی Exploit Writing
    • تست نفوذ موبایل Mobile Pentest
    • تست نفوذ با پایتون Python Pentest
    • تست نفوذ و امنیت شبکه های وایرلس WIFU
    • تکنیک های نفوذ و مدیریت حوادث SEC504
    • اکسپلویت نویسی پیشرفته Advanced Exploit Development
    • نمایش همه دوره ها تست نفوذ
    • بازرس قانونی جرائم رایانه ای computer forensic
    • ویندوز فارنزیک Windows Forensic
    • فارنزیک شبکه Network Forensic
    • مموری فارنزیک Memory Forensic
    • تجزیه و تحلیل بدافزار Malware Analysis
    • پاسخگویی به حوادث و شکار تهدیدات Advanced Incident Response & Threat Hunting
    • نمایش همه دوره ها فارنزیک
    • تشخیص نفوذ در عمق Intrusion Detection
    • پیکربندی فایروال تحت وب Fortiweb
    • تحلیل حملات با SIEM SIEM with Tactical Analytics
    • دوره امنیت لینوکس linux security
    • امنیت ویندوز Securing Windows
    • شکار تهدیدات با اسپلانک Threat Hunting With Splunk
    • نمایش همه دوره ها دفاع سایبری
    • مدیریت امنیت اطلاعات CISSP
    • دوره بازرس سیستم های اطلاعاتی CISA
    • نمایش همه دوره ها مدیریت امنیت
  • تقویم آموزشی
  • خدمات آموزشی
    • درخواست گواهینامه
    • اعتبارسنجی گواهینامه
    • درخواست پیش فاکتور
    • تصاویر دوره ها
    • وبلاگ
    • نقشه راه
    • اخبار نورانت
    • موقعیت های شغلی
  • درباره نورانت
    • معرفی نورانت
    • اساتید موسسه
    • ارتباط با موسسه
    • ارتباط با مدیریت
  • ورود / ثبت نام

معرفی دوره FOR526

خانه بلاگ مقالات تست نفوذ

معرفی دوره FOR526

تاریخ ارسال : 08 آذر 1399
دسته بندی : مقالات تست نفوذ

معرفی دوره FOR526

دوره FOR526 یا مموری فارنزیک به بررسی شواهد و مدارک که در حافظه موقت سیستم ها وجود دارد می پردازد بسیاری از بدافزارها ، باج افزارها و روت کیت ها را فقط در مموری میتوانیم رصد کنیم زیرا هدف اصلی آن ها آلوده کردن جداول کرنل می باشد و دسترسی به این جدول ها فقط از طریق حافظه موقت امکان پذیر می باشد در دوره FOR526 به افراد توانایی شناسایی بد افزار های پیشرفته ، فعالیت کاربران ، استخراج کلیدهای رمزنگاری و بسیاری دیگر از شواهد و مدارک آموزش داده می شود


سرفصل های دوره FOR526

فصل اول :

در بخش اول دوره مموری فارنزیک  به  افراد روش های مختلف تهیه Image از حافظه موقت به افراد آموزش داده می شود و  نرم افزار های Volatility و Rekal  بررسی می شود و نحوه استخراج اطلاعات توسط این نرم افزار ها از مموری آموزش داده می شود


فصل دوم :

در بخش دوم دوره FOR526  استخراج اطلاعات به صورت  Unstructured انجام می شود و مواردی از قبیل : IP ,MAC, EMAIL,Encryption key و اطلاعات محرمانه کاربران به عنوان شواهد و مدارک استخراج می شود . در ادامه این بخش ساختار پروسس ها در سیستم عامل ویندوز  ، بررسی و شناسائی پروسس های مخفی ، ارتباط بین فایل های پردازشی مختلف  مورد بحث قرار میگیرد

فصل سوم :

این فصل دوره Memory Forensic به بررسی انواع حملات از نوع Code Injection و hooking می پردازد بررسی فایل های DLL مشکوک و شناسایی کدهای مخربی که در DLL قرار گرفته است و نگاهی عمیق به درایور ها و آلوده کردن Dispatch Table سیستم عامل ویندوز موارد دیگر این فصل می باشد

فصل چهارم :

در بخش چهارم دوره FOR526   بررسی Crash Dump فایل ها و فارنزیک فایل hibernate در دستور کار قرار دارد. در صورتیکه سیستم عامل خاموش شده باشد ما فقط به فایل hibernate و page file دسترسی داریم که بخشی از اطلاعات حافظه موقت در آن ها ذخیره می شود

فصل پنجم :

در بخش آخر دوره مموری فارنزیک به به بررسی rootkit ها و شناسایی آن ها در سیستم عامل می پردازیم تکنیک رایجی که بسیاری از Rootkit ها از آن استفاده میکند آلوده کردن جداول کرنل سیستم عامل می باشد که در این بخش افراد با جداول مختلف کرنل و شیوه های آلوده کردن این جداول آشنا می شوند و سپس با تکنیک های شناسایی Rootkit آشنا می شوند




اشتراک گذاری:
دسته‌ها
  • مقالات تست نفوذ
دوره مموری فارنزیک
دوره مموری فارنزیک

با ما تماس بگیرید

  • تهران - خیابان مطهری - خیابان کوه نور - کوچه دوم - پلاک 9 - طبقه 1
  • 021-88503730 - 021-88503731
  • 021-88175534
  • info@noora.ir

اخبار نورانت

  • برگزاری دوره پیشرفته اکسپلویت نویسی
  • برگزاری اولین دوره تجزیه و تحلیل (SIEM with Tactical Analytics)
  • تخفیف های بهار 99
  • برگزاری دوره پایتون

آخرین مطالب

  • معرفی دوره FOR526
  • معرفی دوره FOR572
  • معرفی دوره FOR500
  • معرفی دوره CHFI

شبکه های اجتماعی نورانت

Copyright © 2003-2021 NooraNet All rights reserved