Análise forense do Windows
Curso de aperfeiçoamento, 40 horas acadêmicas
Aprimore as capacidades, habilidades e conhecimentos sobre investigações e perícias de segurança cibernética para o sistema operacional Windows
- Nível: Avançado
Projetado para equipes experientes de segurança cibernética e TI que buscam aprofundar seus conhecimentos, esse curso avançado de aprimoramento de habilidades permite que os participantes melhorem suas capacidades, habilidades e conhecimentos sobre investigações de segurança cibernética e perícia em um ambiente do sistema operacional Microsoft Windows.
Ao se inscrever neste curso, você será exposto a métodos, procedimentos, tecnologia e ferramentas inovadores que devem ser aplicados durante uma investigação.
A quem se destina esse curso?
- Equipes de IR e forense do SOC
- Especialistas em aplicação da lei
- Profissionais de segurança cibernética
- Defensores da rede
- Engenheiros de rede de TI
- Operações de TI
- Alunos de mestrado em STEM
Pré-requisito
- Vários anos de experiência em segurança e TI
Objetivos de aprendizagem
- Familiarizar-se com vários conceitos-chave da análise forense do Windows
- Familiarizar-se com ferramentas e conceitos
- Familiarizar-se com procedimentos, processos e fluxos de trabalho
- Localizar, coletar e realizar investigações forenses de evidências digitais
- Aprender a identificar, extrair e investigar artefatos comuns no Windows (incluindo USB, sistema de arquivos, navegadores, registro, etc.)
O que você receberá...
- Apresentação do curso como um arquivo PDF
- Folhas de dicas e documentação útil
- 25 horas de experiência de aprendizado prático por meio de atividades práticas
- Um certificado Wawiwa após a conclusão bem-sucedida do curso
Supervisor e instrutores profissionais
A supervisão de todos os cursos cibernéticos da Wawiwa é feita pelo Sr. Nadav Nachmias, diretor de programas de segurança cibernética da Wawiwa.
Os instrutores do curso são profissionais de segurança cibernética com experiência prática e habilidades de treinamento. O nível técnico do curso pode ser ajustado de acordo com o público.
Nadav Nachmias
Chefe de programas de segurança cibernética
Nadav é um especialista em segurança cibernética com mais de 15 anos de experiência, com foco em estratégias de segurança cibernética, arquitetura e capacitação da força de trabalho. Sua experiência prática tornou intuitivo o desenvolvimento de diversos programas e materiais de treinamento em vários campos da segurança cibernética (incluindo gerenciamento de segurança cibernética, tratamento e resposta a incidentes e perícia cibernética).
O que os graduados têm a dizer?
Programa do curso
Módulo 1: Análise forense digital do Windows e triagem avançada de dados (4 horas teóricas, 4 horas práticas)
- Introdução à perícia digital
- Aquisição de evidências e extração de artefatos
- Memória Forense
- Análise de arquivos e metadados
Módulo 2: Análise e perícia do registro do Windows (3 horas teóricas, 4 horas práticas)
- Análise forense básica do Windows - Parte I
- Introdução aos artefatos mais comuns do Windows
- Análise e perícia do registro do Windows
Módulo 3: Dispositivos USB e itens de shell (3 horas teóricas, 4 horas práticas)
- Dispositivos USB e conexões externas
- Itens do shell do Windows
- Carimbos de data/hora
- JumpLists
Módulo 4: E-mail, principais artefatos adicionais e registros de eventos (2 horas teóricas, 4 horas práticas)
- Análise forense de e-mail
- Análise do registro de eventos
- Artefatos-chave adicionais
Módulo 5: Análise forense de navegadores da Web (1 hora teórica, 3 horas práticas)
- Análise forense do navegador da Web
Module 6: Windows Forensics 'Capture the Flag' (CTF) (6 horas práticas)
- Manual Forensics CTF
- CTF forense automático
Module 7: Investigação forense do Windows e relatórios (2 horas teóricas)
- Limpeza
- Relatório de redação para perícia digital
- Visão geral/Resumo do caso
- Aquisição forense e preparação para exames
- Resultados e relatório
Dê à sua equipe a vantagem de que ela precisa para ter sucesso com nossos cursos abrangentes, adaptados às suas necessidades específicas.
Interessado em mais detalhes?
Teremos o maior prazer em responder a todas as suas perguntas!