一、課程簡介
該課程涵蓋了EnCase Forensic v8取zheng軟件的動手操作及實際案件的模擬練習。學員將學習掌握電子證據的處理,包括計算機/介質的搜查、數據獲取基本概念以及電子證據的在線獲取,然后進一步學習對數據的分析方法、基本的報告制作、證據存檔、數據校驗以及案例的還原方法。DF120-EnCase電子數據取zheng基礎及軟件應用
二、參加對象
該課程主要面向電子數據取zheng調查員,包括執fa人員、政府、*、企業、IT安全及法律訴訟支持專家。要求學員必須具備基本的計算機操作技能,不要求具備計算機取zheng相關經驗。DF120-EnCase電子數據取zheng基礎及軟件應用
三、課程學習內容
EnCase電子數據取zheng方法
EnCase取zheng軟件的基本操作
案例創建以及如何獲取和預覽介質中的數據
如何從證據中提取數據和文件
如何對證據文件、文件集(File sets)及數據結構進行書簽標注
如何執行原生數據搜索(Raw Search)及索引搜索(Index Search)
如何進行文件簽名分析及查看 文件
如何執行哈希、信息熵(entropy)分析以及哈希集(Hash set)導入
如何從VIC項目導入和導出數據
如何為EnCase安裝和配置外部文件查看器
如何在未分配空間中搜索定位數據
如何用EnCase內置的模板準備報告
如何創建報告模板
如何還原證據
如何對分析處理后的數據及文件進行存檔
證據保全及證據處理的正確技巧
廈門市興百邦科技有限公司(Binarydata) 致力于為企業提供反舞弊調查服務及解決方案,建立*的企業風險管控體系。
興百邦科技技術服務團隊擁有豐富的電子數據取證經驗,為眾多國內中大型企業、世界500強企業提供企業反舞弊調查服務、培訓及解決方案。眾多企業遇到的商業秘密泄露、知識產權受侵害、海外FCPA、內部員工舞弊、IT系統遭黑客入侵等事件,興百邦提供了事前預防、事中調查、事后取證一條龍的專業技術服務,為企業安全保駕護航,提升企業信息風險管控能力。
興百邦科技與眾多電子數據取證、信息安全廠商建立*合作關系,引入了眾多電子數據取證產品,涵蓋Guidance Software、Nuix、Magnet、Getdata、Cellebrite、Elcomsoft、Passware、Oxygen、Belkasoft和IBM等廠商的EnCase、Nuix、Magnet AXIOM、Forensic Explorer、UFED Touch、UFED 4PC、i2 Analyst’s Notebook等系列電子數據分析與取證產品。
2016年起,興百邦科技與美國Guidance Software (納斯達克上市企業,股票代碼:GUID )簽訂培訓合作,正式成為中國大陸*的EnCase培訓中心,興百邦培訓中心擁有八年美國EnCase取證培訓授課經驗的講師,擁有*的教學環境和學習設施,采用商用高性能計算機,學員可在舒適的環境中聆聽上備受歡迎的EnCase計算機取證培訓系列課程。
課程英文全稱: Foundations in Digital Forensics with EnCase® Forensic
課程編號:DF120 | CPE 分數: 32
課程級別: 入門到中級 | 學習要求:計算機操作基本技能