Showing posts with label Computer Forensics Training. Show all posts
Showing posts with label Computer Forensics Training. Show all posts

Tuesday, January 4, 2022

Digital Evidence : หลักฐานดิจิทัล

Digital Evidence : หลักฐานดิจิทัล

หลักสูตร ความรู้พื้นฐานด้านการรักษาความมั่นคงปลอดภัยสารสนเทศ สำหรับข้อมูล สารสนเทศ ระบบสำรสนเทศ ทรัพย์สินสารสนเทศ: โดยศูนย์ให้ความรู้ โดยสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ 

Thailand National Cyber Academy (THNCA) by NCSA : Intensive Cybersecurity Capacity Building Program Cybersecurity Foundation Course โดย สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

หลักสูตรด้านความมั่นคงปลอดภัยระดับพื้นฐาน

หลักฐานดิจิทัลคือ ข้อมูลดิจิทัลข้อมูลหรือสารสนเทศที่อยู่ในรูปแบบของ Bit 0 ” หรือ“1” (“ศูนย์” หรือ “หนึ่ง” รวมเรียกได้อีกอย่างว่า Binary) ซึ่งสามารถแสดงผลออกมาเป็นข้อมูลที่คนทั่วไป สามารถเข้าใจได้ผ่านโปรแกรมคอมพิวเตอร์ และสามารถใช้ในการพิสูจน์ข้อเท็จจริง หรือหาความกระจ่างให้กับเรื่องที่กาลังสนใจอยู่ได้ รวมถึงสามารถใช้ในกระบวนการยุติธรรมในชั้นศาล ทั้งนี้ การจะสามารถนามาประกอบการพิจารณาในชั้นศาลได้หรือไม่นั้น ขึ้นอยู่กับดุลยพินิจของศาล


คุณสมบัติของหลักฐานดิจิทัล

ความท้าทายเกี่ยวกับหลักฐานดิจิทัล

กฎของหลักฐานที่ดีที่สุด คือ เพื่อป้องกันการเปลี่ยนแปลงใด ๆ ของหลักฐานดิจิทัล ทั้งเจตนาและไม่เจตนา

บทบาทของหลักฐานดิจิทัล คือ การสร้างความเชื่อมโยงที่สมเหตุผลระหว่างผู้โจมตี เหยื่อ และสถานที่เกิดเหตุ

ประเภทของข้อมูลดิจิทัล



หลักเกณฑ์การรวบรวมพยานหลักฐานที่ดีที่สุดถูกกำหนดขึ้นเพื่อป้องกันการเปลี่ยนแปลงหลักฐานดิจิท้ลไม่ว่าจะโดยตั้งใจหรือไม่ก็ตาม

กระบวนการตรวจสอบหลักฐานดิจิทัล
  ประกอบด้วย 5 ขั้นตอน ได้แก่
1 ) การประเมินหลักฐาน 2 ) การได้มาซึ่งหลักฐาน 3 ) การส่งมอบหลักฐานดิจิทัล
4 ) การตรวจสอบและวิเคราะห์หลักฐาน และ 5 ) การจัดทาเอกสารหลักฐานและรายงาน

ขั้นตอนการประเมินหลักฐาน

ขั้นตอนการตรวจสอบและวิเคราะห์หลักฐาน

ขั้นตอนการจัดทำเอกสารหลักฐานและรายงาน
การนำเสนอผลการวิเคราะห์ที่ได้จากหลักฐานดิจิทัล จะต้องนาเสนอออกมาในรูปแบบที่คนทั่วไปเข้าใจได้ง่ายและตรงกับข้อเท็จจริง



หลักฐานดิจิทัล

หลักสูตรสอบใบประกาศนียบัตรสากล EC-Council Security Specialist (ECSS) ของสถาบัน EC-Council

หลักสูตร Computer Forensics Online Training

นิติคอมพิวเตอร์และการสืบสวนอาชญากรรมไซเบอร์


ที่มา:  Thailand National Cyber Academy (THNCA) by NCSA : Intensive Cybersecurity Capacity Building Program Cybersecurity Foundation Course โดย สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Friday, December 10, 2021

หลักสูตร Computer Forensics Online Training

หลักสูตร Computer Forensics  Online Training

อบรมฟรี !! ไม่มีค่าใช้จ่าย
โครงการเร่งรัดการพัฒนาบุคลากรด้านความมั่นคงปลอดภัยไซเบอร์
𝐈𝐍𝐓𝐄𝐍𝐒𝐈𝐕𝐄 𝐂𝐘𝐁𝐄𝐑𝐒𝐄𝐂𝐔𝐑𝐈𝐓𝐘 𝐂𝐀𝐏𝐀𝐂𝐈𝐓𝐘 𝐁𝐔𝐈𝐋𝐃𝐈𝐍𝐆 𝐏𝐑𝐎𝐆𝐑𝐀𝐌
รีบสมัครด่วน (รับจำนวนจำกัด)
.
รุ่นที่ 9-10 (3-7 มค.65)
รุ่นที่ 11-12 (10-14 มค.65)
รุ่นที่ 13-14 (17-21 มค.65)
รุ่นที่ 15-16 (24-28 มค.65)
รุ่นที่ 17-18 (31มค.- 4 กพ.65)
รุ่นที่ 19-20 (7-11 กพ.65)


อบรมรูปแบบออนไลน์ผ่านสื่ออิเล็กทรอนิกส์ (Online Training)
ขั้นตอนการสมัครมีดังนี้
.
🔹1.ส่งข้อมูล ชื่อ-นามสกุล อีเมล เบอร์โทรศัพท์ไปยังต้นสังกัด
🔹2.สมัครสมาชิกโดยใช้ Token ที่ได้รับ และกรอกข้อมูลในระบบลงทะเบียน
🔹3.สมัครหลักสูตรและรุ่นที่ต้องการในระบบลงทะเบียน และกรอกข้อมูลโปรไฟล์
🔹4.ผู้ผ่านการคัดเลือกครั้งที่ 1 ตรวจสอบสถานะที่ระบบลงทะเบียน และทำแบบทดสอบ Pre
🔹5.ปรินท์ใบสมัครและลงนาม เพื่อส่งไปยัง ผู้บังคับบัญชา (ระดับ ผอ.สำนักขึ้นไป)
🔹6.เข้ารับการฝึกอบรมตามรุ่นและเวลาที่กำหนด

.
สามารถสอบถามข้อมูลโครงการได้ที่ :
คุณณหทัย เอี่ยมรอด โทร. 063 971 5459
คุณจิตรสินี ข่วงทิพย์ โทร. 064 564 8528
e-mail: cyberacademy@ncsa.or.th


                     FB:KEN CAFE


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD 


Wednesday, September 15, 2021

Free Online Digital Forensics Courses:Introduction to Evidence Acquisition

 Free Online Digital Forensics Courses:Introduction to Evidence Acquisition

CyberDefenders เป็นแพลตฟอร์มการฝึกอบรมที่เน้นด้านการป้องกันความปลอดภัยทางไซเบอร์ โดยมีเป้าหมายเพื่อสำหรับ blue teams ในการฝึกฝน ตรวจสอบทักษะที่พวกเขามีและพัฒนาทักษะที่พวกเขาต้องการ และยังมี BlueTeam CTF Challenges สำหรับให้เล่นด้วย

โดย CyberDefenders เปิดคอร์สออนไลน์ด้าน Digital Forensics (การตรวจพิสูจน์พยานหลักฐานทางดิจิทัล) ให้ผู้ที่สนใจสมัครเรียนได้โดยไม่มีค่าใช้จ่ายและมีค่าใช้จ่าย


คอร์ส INTRODUCTION TO EVIDENCE ACQUISITION นี้จะเกี่ยวกับกระบวนการได้มาซึ่งหลักฐานข้อมูล(forensic image)ซึ่งจะนำไปวิเคราะห์ และค้นหาหลักฐาน หากเกิด ความผิดพลาดใด ๆ อาจทำให้หลักฐานดิจิทัลเสียหายทำให้ไม่สามารถยอมรับได้ในศาล คุณอาจมีโอกาสมากกว่าสองครั้งในส่วนการวิเคราะห์ แต่การได้ซึ่งหลักฐานดิจิทัลและการทำสำเนาข้อมูลมานั้นเป็นโอกาสครั้งเดียว เพียงแค่ดูไฟล์หรือเปิดเครื่องคอมพิวเตอร์ คุณอาจทำลายหรือสูญเสียหลักฐานดิจิทัลได้


INTRODUCTION TO EVIDENCE ACQUISITION

ดังนั้นการทำตามขั้นตอนที่ถูกต้องในการได้มาซึ่งหลักฐานจะรับประกันหลักฐานที่ถูกต้องและจะทำให้คุณมั่นใจในหลักฐานระหว่างที่อยู่กับคุณ ในหลักสูตรนี้ คุณจะได้เรียนรู้แนวคิดที่จำเป็นที่เกี่ยวข้องกับการได้มาซึ่งหลักฐานทางนิติวิทยาศาสตร์ดิจิทัล ในการได้มาซึ่งข้อมูล คุณจะจัดการกับข้อมูลสามประเภท: 

  • active คือข้อมูลที่ใช้งานอยู่ซึ่งเป็นข้อมูลที่คุณเห็นจริง ข้อมูลที่ใช้งานอยู่รวมถึงข้อมูลไฟล์ โปรแกรม และไฟล์ระบบปฏิบัติการ
  • archival ข้อมูลที่เก็บถาวร   ซึ่งสำรองและจัดเก็บไว้ ซึ่งรวมถึงเทป ซีดี หรือฮาร์ดไดรฟ์ทั้งหมด
  • latent data ข้อมูลที่ถูกลบหรือเขียนทับบางส่วน ข้อมูลประเภทนี้ต้องใช้เครื่องมือพิเศษในการเข้าถึง

คุณต้องเรียนรู้หัวข้อต่อไปนี้ 

  • Understanding the order of volatility
  • Understanding imaging methods
  • knowing available forensic image files formats
  • Be familiar with the capabilities of imaging tools
  • Keep continuity in mind. 
  • Understand and know how to use write-blockers
  • Understand and know how to validate acquired images.
  • Last but most important documentation aka CoC.

COPY OR IMAGE
ในระหว่างการสอบสวนนิติวิทยาศาสตร์ดิจิทัล เราไม่สามารถดำเนินการกับหลักฐานต้นฉบับได้โดยตรง เนื่องจากจะถือว่าทำให้หลักฐานปนเปื้อน หากเราไม่สามารถทำงานกับหลักฐานต้นฉบับได้ เราควรคัดลอกCopy หรือโคลน (Clone)ไดร์หรือสำเนาข้อมูล (Capture an image)หรือไม่ 
อะไรคือความแตกต่างระหว่างแนวคิดทั้งสามนี้ 
  • คัดลอกหลักฐานให้ข้อมูลจริงของไฟล์เฉพาะ ดังนั้น คุณเพียงแค่คัดลอกข้อมูลโดยไม่มีข้อมูลเพิ่มเติม เช่น ข้อมูลเมตาของไฟล์ เนื่องจากความสำคัญของข้อมูลเมตาและข้อมูลอื่นๆ บนไดรฟ์ 
  • ผู้ตรวจสอบนิติวิทยาศาสตร์ดิจิทัลจึงจับภาพของไดรฟ์ได้ การถ่ายภาพไดรฟ์หลักฐานช่วยให้สามารถจับภาพไดรฟ์ทั้งหมดแบบทีละบิต Bit by Bit  รวมถึงไฟล์จริง ข้อมูลในพื้นที่ว่าง slack space ,swap files  และพื้นที่ที่ไม่ได้จัดสรร unallocated space (ซึ่งอาจมีไฟล์ที่ถูกลบ) 
  • คำว่าโคลน (cloning) ถูกใช้แทนการสำเนาข้อมูล  (forensic
    image)  ทำได้ดีกว่าการโคลนนิ่ง เนื่องจากการสร้างภาพไดรฟ์(forensic
    image)
    จะบีบอัดของไดรฟ์ จึงให้ความยืดหยุ่นมากขึ้น บ่อยครั้ง (forensic
    image)
    ภาพทางนิติเวชจะถูกบีบอัดเพื่อประหยัดพื้นที่และอาจแยกส่วนเป็นไฟล์หลายไฟล์ที่ทำให้จัดการได้ง่ายขึ้น  นอกจากนี้ ดิสก์โคลนยังพบปัญหาที่เกี่ยวข้องกับ (forensic integrity )การรับประกันความสมบูรณ์ทางนิติวิทยาศาสตร์ดิจิทัลของหลักฐานในไดรฟ์ปลายทาง ยกเว้นในกรณีที่ติดตั้งแบบอ่านอย่างเดียว จึงไม่นิยมใช้

VALIDATION OF DATA ACQUISITION  การตรวจสอบความถูกต้องของการได้มาซึ่งข้อมูล(หลักฐานดิจิทัล)

ACQUISITION METHODS วิธีการได้มาซึ่งข้อมูล(หลักฐานดิจิทัล) 

PHYSICAL AND LOGICALACQUISITION  

FORENSIC IMAGE FILE FORMAT รูปแบบไฟล์สำเนาข้อมูล

หลังจากเรียนจบ สามารถกลับมาทบทวนได้


สรุป 
    เป็นคอร์สฟรีที่ทำออกมาสำหรับผู้เริ่มต้นใช้เวลาศึกษาไม่นาน  อ่านเข้าใจง่าย  นอกจากนี้ยังมีคอร์สอื่นๆที่น่าสนใจอีกมาก


ที่มา:  learn.cyberdefenders.org/       


#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ


Friday, September 3, 2021

Digital Forensics:AWR-139-W - Digital Forensics Basics

Digital Forensics:AWR-139-W - Digital Forensics Basics


วันนี้มาแนะนำ Free  Online COURSES Digital Forensics

Texas A&M Engineering Extension Service

Texas A&M Engineering Extension Service เป็นหน่วยงานให้บริการ  emergency responders และร่วมกับหน่วยงาน homeland security ในการฝึกอบรมและฝึกหัดแรงงานความช่วยเหลือด้านเทคนิคและการพัฒนาเศรษฐกิจ  บริการผู้คนมากกว่า 200,000 คนจากทุกรัฐและเขตปกครองของสหรัฐอเมริกาและ 105 ประเทศทั่วโลก

AWR-139-W - Digital Forensics Basics course 

Course Description

This course covers investigative methods and standards for the acquisition, extraction, preservation, analysis, and deposition of digital evidence from storage devices. This course offers a wide array of forensics situations that are applicable to the real world. Students will learn how to find traces of illegal or illicit activities left on disk with computer forensics tools and manual techniques, and how to recover data intentionally hidden or encrypted by perpetrators.

7.00 Hours 

Continuing Education And Professional Credits

  • 7.00 hours – ACE

TEEX eLearing

หลักสูตรอบรมออนไลน์ Digital Forensics Basics

FEMA Digital Forensics Basics
About The Course

เมื่อคนส่วนใหญ่ได้ยินคำว่า“ Forensics” ความคิดของพวกเขาจะฉายภาพ CSI และสถานที่เกิดเหตุ เรานึกถึง "chalk linesแนวเส้นช็อลค์ เป็นแนวเส้นตรงยาวรอบผู้เสียชีวิตในที่เกิดเหตุ ของทีมสืบสวนและตำรวจ ส่วนหนึ่งของการตรวจสอบที่จำเป็นอาจเกี่ยวข้องกับคอมพิวเตอร์และอุปกรณ์อิเล็กทรอนิกส์อื่น ๆ การรวบรวมและวิเคราะห์ข้อมูลอิเล็กทรอนิกส์นี้ต้องกระทำโดยผู้เชี่ยวชาญในสาขานิติวิทยาศาสตร์ดิจิทัล

คนส่วนใหญ่ที่มีความรู้ด้านคอมพิวเตอร์รู้ดีว่าข้อมูลที่เก็บไว้ในคอมพิวเตอร์เกี่ยวข้องกับไฟล์และโฟลเดอร์ แต่คำถามคือข้อมูลนั้นเข้าถึงได้โดยบุคคลอื่นที่ไม่ใช่ผู้ใช้หลักได้อย่างไร
เป็นเรื่องง่ายที่จะจินตนาการว่าเหตุใดผู้ตรวจสอบจึงจำเป็นต้องเข้าถึงประวัติส่วนตัวของอาชญากรและข้อมูลอื่น ๆ หากพวกเขาจัดการยาเสพติด ขายอาวุธ การฟอกเงิน ฯลฯ ความรู้ทางเทคนิคที่นักสืบนิติดิจิทัลจำเป็นต้องใช้นั้นขึ้นอยู่กับความรู้พื้นฐานของข้อมูล ถูกจัดเก็บและจัดเรียงบนคอมพิวเตอร์หรืออุปกรณ์อิเล็กทรอนิกส์อื่น ๆ การประเมินข้อมูลนี้มีความสำคัญต่อความสำเร็จของทีมสืบสวน

ในการตรวจสอบสถานที่เกิดเหตุทางดิจิทัลอย่างสมบูรณ์ผู้ตรวจสอบต้องใช้เทคนิคพิเศษในการเก็บรักษาแยกวิเคราะห์และแสดงหลักฐานที่เกิดเหตุเพื่อให้ศาลพิพากษา

หลักสูตร พื้นฐาน Digital Forensics  

ได้รับการออกแบบมาเพื่อสอนเจ้าหน้าที่ไอที เจ้าหน้าที่บังคับใช้กฎหมาย และตัวแทนอื่นๆ เกี่ยวกับพื้นฐานของการสืบสวนทางนิติวิทยาศาสตร์ดิจิทัล หลักสูตรนี้ครอบคลุมวิธีการสืบสวนและมาตรฐานสำหรับการได้มา การแยก การเก็บรักษา การวิเคราะห์ และการสะสมหลักฐานดิจิทัลจากอุปกรณ์จัดเก็บข้อมูล หลักสูตรนี้นำเสนอสถานการณ์ทางนิติเวชที่หลากหลายซึ่งใช้ได้กับโลกแห่งความเป็นจริง นักเรียนจะได้เรียนรู้วิธีค้นหาร่องรอยของกิจกรรมที่ผิดกฎหมายหรือสิ่งผิดกฎหมายที่ทิ้งไว้บนดิสก์ด้วยเครื่องมือพิสูจน์หลักฐานทางคอมพิวเตอร์และเทคนิคแบบแมนนวล และวิธีการกู้คืนข้อมูลที่ซ่อนหรือเข้ารหัส  


Digital Forensics Basics is designed to teach IT staff, law enforcement officers and other agents the fundamentals of digital forensics investigations.  This course covers investigative methods and standards for the acquisition, extraction, preservation, analysis and deposition of digital evidence from storage devices. This course offers a wide array of forensics situations that are applicable to the real world. Students will learn how to find traces of illegal or illicit activities left on disk with computer forensics tools and manual techniques, and how to recover data intentionally hidden or encrypted by perpetrators.

TEEX Student Portal


Glossary 
 1-4 Module

การค้นหาหลักฐานบนระบบคลาวด์



TEEX SUPPORT 

Pretest


The Certificate in Digital Forensics Basics course




ที่มา:

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD


Wednesday, August 5, 2020

Digital Forensics: Computer Forensics Fundamentals

Digital Forensics: Computer Forensics Fundamentals  

    01 Foundational concepts about the computer forensics field Understanding of hexadecimal and hashing in relations to computer forensics An introductory understanding of what computer forensics is The process of collecting digital evidence How do create, mount and explore forensic digital images Considerations for first responders to a computer crime scene The course will consist of presentations to explain the concepts of computer forensics as well as demonstrations of proper collections of digital evidence.


    02 Understanding Hash and hexadecimal.

 Understanding of hexadecimal and hashing in relations to computer forensics An introductory understanding of what computer forensics is The process of collecting digital evidence How do create, mount and explore forensic digital images Considerations for first responders to a computer crime scene The course will consist of presentations to explain the concepts of computer forensics as well as demonstrations of proper collections of digital evidence.

    03 Understanding HW and filesytems
           001 Hardware Physical and Logical Copies.
           002 Hardware Devices, Files Systems and Operating Systems.

    04 Imaging software
             001 Creating a Forensic Disk Image.
             002 Add Evidience.
             003 Acquiring an Image.

    05 Image acquisition


    06 Mounting and Exploring an image file
              001 Mounting an Image.   
              002 Exploring the Image.

    07 First responder supplimental
             001 First Responders Guide to Collecting Evidence.

    08 Conclusion
            001 Conclusion and Wrap Up

Free Online   Digital Forensics

#digitalforensicsexaminer
#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Friday, April 10, 2020

DIGITAL FORENSICS:Autopsy Basics and Hands On

DIGITAL FORENSICS:Autopsy Basics and Hands On

หลักสูตรอบรมออนไลน์  Digital Forensics 

Autopsy เป็นเครื่องมือด้าน Forensics ฟรีโอเพ่นซอร์สตัวหนึ่งที่มีโมดูล  เช่น Encryption Detection Module ,Email Parser Module,Recent Activity Module,Android Analyzer Module,EXIF Parser ,File Type Identification ModuleModule และอื่นๆ อย่างไรก็ดีทาง เนื่องจากสถานการณ์ Covid-19   ทาง Basis Technology จึงได้เปิดสอนฟรี และมีใบรับรองผ่านการอบรมให้   เมื่ออบรมแต่ละ section จะมี Question และต้องทำให้ผ่าน และมี LAB ให้ทดลองทำ


COVID-19 Free Autopsy Training - Autopsy


หลักสูตรการพิสูจน์หลักฐานทางดิจิทัลโดยใช้โปรแกรม Autopsy

โปรแกรม Autopsy ใช้ตรวจพิสูจน์หลักฐานดิจิทัลในรูป GUI ใช้ในการตรวจสอบฮาร์ดดิสก์และสมาร์ทโฟน เป็นต้นและฟรีโอเพ่นซอร์ส

COVID-19 Free Autopsy Training

Autopsy Basics and Hands On


 Agenda For The Course



 Basic Conceptes


 
 



 
  https://www.autopsy.com/support/training/

Download List


Before we begin with the videos, let's start downloading the data we'll need for the later labs.  We won't need them for a few sections, so you can start them now and let them download in the background. 



Autopsy Basics and Hands On (8-Hours)

Section 0: Welcome

Section 1: Basic Concepts

Section 2: Installation

Section 3: Cases and Data Sources

Section 4: UI Basics

Section 5: Analyzing Data Sources

Section 6: Hash Lookup Module

Section 7: Various Small Modules (File Type, Exif, etc.)

Section 8: Recent Activity

Section 9: Keyword Search

Section 10: Correlation Engine

Section 11: Android Analyzer

Chapter 12: Timeline Interface

Section 13: Image Gallery

Section 14: Communications Interface

Section 15: Tagging, Commenting, and Reporting

Section 16: 3rd Party Modules

Section 17: Conclusion

CERTIFICATE OF Autopsy 8-Hour Online Training

Free Autopsy Digital Forensics

ref:

www.autopsy.com

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud #อบรม AUTOPSY BASICS


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

Volatility Lab

Volatility Lab  Image Wanna.vmem P.73 windows.info #python3  vol.py   -f '/home/kali/Desktop/Wanna/Wanna-MEM.vmem' windows.info     ...