Struttura del corso

Introduzione a Kali Linux per la Forensica

  • Panoramica di Kali Linux e sue capacità forensiche
  • Preparazione di un laptop pronto per le indagini forensi
  • Catena del controllo e considerazioni legali

Forensic Disk e Sistema File

  • Aquisizione ed imaging dei dischi
  • Analisi dei sistemi di file con Autopsy e Sleuth Kit
  • Ricupero di file eliminati e dati nascosti

Analisi della Memoria e dei Processi

  • Cattura della memoria volatile
  • Indagine sui processi e malware
  • Utilizzo di Volatility per l'analisi della memoria

Forensic Network

  • Cattura del traffico di rete in tempo reale
  • Analisi dei pacchetti con Wireshark e tcpdump
  • Ricerca delle attività di intrusione e movimenti laterali

Analisi dei Log e degli Artifacti

  • Revisione dei log del sistema e applicazioni
  • Identificazione degli artifacti compromessi
  • Analisi temporale degli incidenti

Flusso di Lavoro per l'Indagine Incidenti

  • Aquisizione e validazione delle prove
  • Metodologia di indagine passo-passo
  • Dокументирование результатов для заинтересованных сторон

Strumenti Avanzati e Tecniche

  • Strumenti forensici per dispositivi mobili in Kali
  • Analisi della steganografia e dell'encryption
  • Automazione delle attività forensic con script

Riepilogo e Passaggi Successivi

Requisiti

  • Comprensione di base della riga di comando Linux
  • Familiarità con i concetti di sicurezza informatica
  • Esperienza in risposta agli incidenti o nelle operazioni di sicurezza IT

Pubblico mirato

  • Ispettori digital forensics
  • Membri delle squadre di risposta agli incidenti
  • Professionisti della sicurezza IT
 21 ore

Numero di Partecipanti


Prezzo per Partecipante

Corsi in Arrivo

Categorie relative