EnCE知識體系主要由四個核心知識領域組成,分別為計算機基礎、使用EnCase進行計算機證據檢驗分析、取證實踐和相關法律。EnCase認證調查員(EnCE)
*部分:計算機基礎涵蓋了計算機工作基本原理(CMOS、開機啟動順序、數制轉化和文件系統基礎(FAT/NTFS/exFAT)等內容。
第二部分:使用EnCase進行計算機證據檢驗分析是EnCE考試要點,內容涵蓋EnCase證據文件、EnCase基本概念、EnCase運行環境、EnCase證據處理器、索引查詢、關鍵詞搜索(編碼、GREP語法)、文件簽名及哈希分析等。EnCase認證調查員(EnCE)
第三部分:取證實踐涵蓋*現場響應(First Response)、電子證據獲取、操作系統痕跡、實驗室流程等內容。
第四部分:美國相關法律(考生考題不涉及法律部分)
注: 詳細知識體系可參考EnCE Study Guide
主要知識資源
Guidance Software為考生提供了EnCE學習指南的參考資源,考生可根據考點要求進行自學或參加Guidance Software在中國大陸的*培訓合作機構(ATP)提供的培訓課程獲得考試要求的相關知識。EnCase認證調查員(EnCE)