توضیحات دوره
دوره ویندوز فارنزیک موسسه نورانت با هدف آموزش عملی جمعآوری، حفظ، تحلیل و گزارشدهی شواهد دیجیتال در سیستمعامل Windows طراحی شده است. در این دوره، شرکتکنندگان با فرآیند کامل بررسی شواهد در محیطهای واقعی آشنا میشوند؛ از تریاژ اولیه، حفظ زنجیره نگهداری شواهد و جمعآوری دادههای حساس گرفته تا تحلیل حافظه، رجیستری، فایلسیستم، Event Log، مرورگرها، ایمیل، سناریوهای مرتبط با باجافزار و سایر موضوعات.
تمرکز این دوره صرفاً بر معرفی ابزارها نیست؛ بلکه دانشجو میآموزد هر Artifact در ویندوز چگونه ایجاد میشود، در چه مسیری قرار دارد، چه ارزشی در تحقیقات دیجیتال دارد و چگونه میتوان خروجی ابزارها را از نظر فنی توجیه و اعتبارسنجی کرد. مباحثی مانند تحلیل LNK، JumpList، Shellbags، Prefetch، Amcache، Shimcache، SRUM، BAM/DAM، NTFS، MFT، USN Journal، Timeline Analysis، Windows Core Processes، PowerShell Logs و غیره نیز بهصورت عملی پوشش داده میشوند.
این دوره برای افرادی مناسب است که میخواهند توانایی تحلیل رخدادهای امنیتی، بررسی سیستمهای آلوده، کشف ردپای مهاجم، تحلیل فعالیت کاربران، بررسی اجرای برنامهها، شناسایی دستکاری لاگها و تهیه گزارش قابل استناد در محیطهای ویندوزی را بهدست آورند.
تمرکز این دوره صرفاً بر معرفی ابزارها نیست؛ بلکه دانشجو میآموزد هر Artifact در ویندوز چگونه ایجاد میشود، در چه مسیری قرار دارد، چه ارزشی در تحقیقات دیجیتال دارد و چگونه میتوان خروجی ابزارها را از نظر فنی توجیه و اعتبارسنجی کرد. مباحثی مانند تحلیل LNK، JumpList، Shellbags، Prefetch، Amcache، Shimcache، SRUM، BAM/DAM، NTFS، MFT، USN Journal، Timeline Analysis، Windows Core Processes، PowerShell Logs و غیره نیز بهصورت عملی پوشش داده میشوند.
این دوره برای افرادی مناسب است که میخواهند توانایی تحلیل رخدادهای امنیتی، بررسی سیستمهای آلوده، کشف ردپای مهاجم، تحلیل فعالیت کاربران، بررسی اجرای برنامهها، شناسایی دستکاری لاگها و تهیه گزارش قابل استناد در محیطهای ویندوزی را بهدست آورند.
مخاطبین دوره
- کارشناسان امنیت اطلاعات و تیم آبی
- کارشناسان SOC و Incident Response
- کارشناسان دیجیتال فارنزیک و تحلیل رخداد
- مدیران شبکه و مدیران سیستمهای ویندوزی
- کارشناسان CSIRT و CERT
- تحلیلگران بدافزار و باجافزار
- کارشناسان حقوقی و فنی درگیر در پروندههای جرایم رایانهای
- افرادی که قصد ورود تخصصی به حوزه Windows Forensics را دارند
پیش نیاز دوره
- گذراندن دورههای NEH و NPK یا داشتن دانش معادل
- کاربری حرفهای سیستمعامل Windows
- آشنایی با مفاهیم پایه شبکه و سرویسهای ویندوز
- آشنایی مقدماتی با رجیستری ویندوز، فایلسیستم و Event Viewer
- آشنایی مقدماتی با PowerShell
- شناخت کلی مفاهیم امنیت، پاسخگویی به رخداد و شواهد دیجیتال
سرفصل دوره
۱۶ سرفصل · ۴۴ درس۱۶
سرفصل
۳۰
ساعت
۴۴
درس
<% faNum(module_index + 1) %>
<% module.title %>
- <% faNum(subject_index + 1) %> <% subject.title %>
تقویم آموزشی
برنامه زمانبندی برگزاری این دوره را مشاهده کنید
مشاهده تقویم آموزشی
جهت کسب اطلاعات بیشتر درمورد این دوره
درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
<% type.plural_name %>
تعداد کل <% commentMessageType.plural_name %>: <% faNum(comment.page_comments.metadata.total_items) %>
— صفحه <% faNum(comment.page_comments.metadata.current_page) %> از <% faNum(comment.page_comments.metadata.total_pages) %>
ناحیه کاربری خود را انتخاب فرمایید
<% area.fullname ?? area.label.text %>
<% area.label.text %>
<% comment.reply_message.message %>
<% comment.message %>
شما امکان ثبت دیدگاه خود را ندارید، در صورتی که هنوز وارد ناحیه دانشجویی خود نشده اید، ابتدا وارد شده و سپس مجددآ به این صفحه مراجعه نمایید.
<% comment_item.sender.fullname %>
<% comment_item.sender.label.text %> <% comment_item.status.label %><% comment_item.message %>
<% reply_comment.sender.fullname %>
<% reply_comment.sender.label.text %> <% reply_comment.status.label %><% reply_comment.message %>