Kontakt

Kursus i Digital Forensics

EnCase DF320

Dette fire-dages-kursus styrker det materiale, der er dækket i EnCase DF210 (tidligere EnCase Computer Forensics II)-kursus, og fokuserer på undersøgelse af operativsystemer.

Hvem er dette kursus beregnet til?
Dette kursus er beregnet til erfarne digitale efterforskere og it-sikkerhedseksperter, der har gennemført EnCase DF210-uddannelsen (tidligere EnCase Computer Forensics II). Der kræves grundlæggende kendskab til computer forensics.

Hvad vil du lære på kurset?

  • Hvordan Windows NT-filsystemer (NTFS) fungerer.
  • Gendannelse af NTFS-data.
  • Windows registreringsdatabase fil undersøgelse.
  • Analyse og genopretning af Windows-hændelseslogfiler.
  • Hard-end software RAID-teknologi, anskaffelse og undersøgelse.
  • Principperne for gendannelse af krypterede data.
  • Forståelse og udarbejdelse af efterforskning om Windows BitLocker.
  • Linux- og UNIX-operativsystemer og filoplysninger.
  • Gendannelse af Linux-partitioner.
  • forensics efterforskning af Macintosh-computere.
  • Macintosh-operativsystemet.
  • Et dybdegående kig på EnCase Computerforensisk metode.
  • Introduktion til EnScript-programmering.

Denne hjemmeside bruger cookies

Vi mener, at det er meget vigtigt, at du ved, hvilke cookies der anvendes på vores hjemmeside og til hvilke formål. Vi bruger funktionelle cookies for at få vores hjemmeside til at fungere korrekt. Derudover bruger vi Analytics-cookies til at analysere brugen af vores hjemmeside. Vi beder også om dit samtykke til at placere cookies fra tredjeparter (sociale medier, reklame- og analysepartnere), som vi deler oplysninger med. Ved at klikke på "Accepter" accepterer du, at ovenstående cookies placeres. Hvis du klikker på "Indstillinger", vil du blive ført til en side, hvor du kan angive, hvilke cookies der må og ikke må placeres. Klik her for at se vores erklæring om beskyttelse af personlige oplysninger.