一、課程簡介
本課程專門為從事兩年以上計算機取zheng工作具備實務經驗的調查員設計。 學員將學習如何使用EnCase對Windows操作系統中的各種系統痕跡進行取zheng分析。該課程也將讓學員掌握高級數據恢復技術、加密數據的識別與恢復等技能。DF320-EnCase高級電子數據取zheng
二、參加對象
該課程主要面向IT安全專家、法律訴訟支持專家及電子數據取zheng調查員。參加此課程要求學員已參加過DF210課程或已獲得EnCE認證。DF320-EnCase高級電子數據取zheng
三、課程學習內容
Windows注冊表分析
基于塊哈希分析的文件恢復技術
Windows卷影復制(Volume Shadow Copy)的數據提取與分析
Windows事件日志分析與恢復
軟硬件RAID技術、RAID獲取及陣列重組分析
基于操作系統痕跡分析USB可移動介質的使用
應用程序運行痕跡分析(Prefetch)
加密數據恢復技術
內存取zheng分析技巧
Windows搜索數據的分析
ZIP及Word文件格式的底層數據恢復
智能手機取zheng分析
廈門市興百邦科技有限公司(Binarydata) 致力于為企業提供反舞弊調查服務及解決方案,建立*的企業風險管控體系。
興百邦科技技術服務團隊擁有豐富的電子數據取證經驗,為眾多國內中大型企業、世界500強企業提供企業反舞弊調查服務、培訓及解決方案。眾多企業遇到的商業秘密泄露、知識產權受侵害、海外FCPA、內部員工舞弊、IT系統遭黑客入侵等事件,興百邦提供了事前預防、事中調查、事后取證一條龍的專業技術服務,為企業安全保駕護航,提升企業信息風險管控能力。
興百邦科技與眾多電子數據取證、信息安全廠商建立*合作關系,引入了眾多電子數據取證產品,涵蓋Guidance Software、Nuix、Magnet、Getdata、Cellebrite、Elcomsoft、Passware、Oxygen、Belkasoft和IBM等廠商的EnCase、Nuix、Magnet AXIOM、Forensic Explorer、UFED Touch、UFED 4PC、i2 Analyst’s Notebook等系列電子數據分析與取證產品。
2016年起,興百邦科技與美國Guidance Software (納斯達克上市企業,股票代碼:GUID )簽訂培訓合作,正式成為中國大陸*的EnCase培訓中心,興百邦培訓中心擁有八年美國EnCase取證培訓授課經驗的講師,擁有*的教學環境和學習設施,采用商用高性能計算機,學員可在舒適的環境中聆聽上備受歡迎的EnCase計算機取證培訓系列課程。
課程英文全稱: EnCase® Advanced Computer Forensics
課程編號:DF320 | CPE 分數: 32
課程級別: 高級 | 學習要求: 學員已完成學習DF210或已獲得EnCE認zheng