Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione alla digital forensics con Kali Linux
- Panoramica di Kali Linux e delle sue capacità forensi
- Preparazione di un laptop idoneo alle indagini forensi
- Gestione della catena di custodia delle prove e aspetti legali correlati
Forensics su dischi e file system
- Raccolta e creazione di immagini dei dischi rigidi
- Analisi dei file system con Autopsy e Sleuth Kit
- Ripristino di file cancellati e dati nascosti
Analisi della memoria RAM e dei processi in esecuzione
- Cattura della memoria volatile durante un incidente
- Indagine sui processi attivi e sui malware presenti nel sistema
- Utilizzo di Volatility per l’analisi approfondita della memoria RAM<\/li>
Network forensics: analisi del traffico di rete
- Cattura in tempo reale del traffico di rete<
- Analisi dettagliata dei pacchetti con Wireshark e tcpdump<
- Rilevamento di attività sospette, accessi non autorizzati e movimenti laterali nella rete
Analisi di log e artefatti del sistema<
- Esame dei log di sistema e delle applicazioni coinvolte nell’incidente<
- Riconoscimento degli indizi di compromissione della sicurezza<
- Costruzione cronologica dell’evoluzione degli eventi rilevanti<
Metodologia completa per la gestione degli incidenti<
- Raccolta e validazione delle prove disponibili<
- Sequenza operativa chiara e strutturata per l’indagine<
- Redazione di documenti tecnici comprensibili anche per i responsabili aziendali<
Tecniche e strumenti avanzati<
- Strumenti dedicati all’analisi forense dei dispositivi mobili in Kali Linux<
- Rilevamento di dati nascosti tramite tecniche di steganografia e analisi delle cifratura<
- Automazione dei compiti più ricorrenti tramite script personalizzati<
Riepilogo finale e prospettive future<
Requisiti
- Conoscenza di base della riga di comando in Linux
- Familiarità con i concetti fondamentali della cybersecurity
- Esperienza nel risposta agli incidenti o nelle operazioni di sicurezza informatica
Destinatari del corso
- Investigatori forensi digitali
- Membri dei team di risposta agli incidenti informatici
- Professionisti della sicurezza IT
21 ore