Diese dreiteilige InfoSec Specialization deckt ein breites Spektrum an Themen der Computerforensik ab. Im Kurs Konzepte der digitalen Forensik lernen Sie die rechtlichen Aspekte der Computerforensik kennen und erfahren, wie Sie digitale Beweise identifizieren, sammeln und aufbewahren. Dieser Kurs taucht in die wissenschaftlichen Prinzipien der digitalen Forensik ein und gibt Ihnen einen genauen Einblick in Triage vor Ort, Schlüsselwortlisten, grep, File Hashing, das Verfassen von Berichten und den Beruf der digitalen forensischen Untersuchung. Der Kurs Windows Registry Forensics zeigt Ihnen, wie Sie die Live-Registrierung untersuchen, wo sich die Registrierungsdateien auf dem forensischen Image befinden und wie Sie Dateien extrahieren. Schließlich behandelt der Kurs Windows OS Forensics die Windows-Dateisysteme Fat32, ExFat und NTFS. Sie lernen, wie diese Systeme Daten speichern, was passiert, wenn eine Datei auf den Datenträger geschrieben wird, was passiert, wenn eine Datei vom Datenträger gelöscht wird und wie Sie gelöschte Dateien wiederherstellen können. Sie werden auch lernen, wie Sie die Informationen in den Datenstrukturen der Dateisysteme richtig interpretieren können, so dass Sie die Funktionsweise dieser Dateisysteme besser verstehen. Dieses Wissen wird Sie in die Lage versetzen, die Informationen aus verschiedenen forensischen Tools richtig zu validieren.
Praktisches Lernprojekt
Dieses Projekt wird Ihnen helfen, Ihr Wissen über Computerforensik zu erweitern. Sie werden Ihre Fähigkeiten im Laufe der Übungen ausbauen, die die wichtigsten Themen der Computerforensik abdecken. Dazu gehören das Erstellen und Untersuchen von forensischen Bildern, die Durchführung von Speicherforensik zur Identifizierung von Malware-Aktivitäten, Data Carving und mehr. Sie üben den Umgang mit gängigen forensischen Tools wie Volatility und Foremost.