課程中文全稱: EnCase高級取證
課程英文全稱: EnCase® Advanced Computer Forensics
課程級別: 高級 | 學習要求: 學員已完成學習DF210或已獲得EnCE認證
課程編號:DF320 | CPE 分數: 32
高級取證培訓課程簡介
本課程專門為從事兩年以上計算機取證工作具備實務經驗的調查員設計。 學員將學習如何使用EnCase對Windows操作系統中的各種系統痕跡進行取證分析。該課程也將讓學員掌握高級數據恢復技術、加密數據的識別與恢復等技能。
高級取證培訓課程學習內容
Windows注冊表分析
基于塊哈希分析的文件恢復技術
Windows卷影復制(Volume Shadow Copy)的數據提取與分析
Windows事件日志分析與恢復
軟硬件RAID技術、RAID獲取及陣列重組分析
基于操作系統痕跡分析USB可移動介質的使用
應用程序運行痕跡分析(Prefetch)
加密數據恢復技術
內存取證分析技巧
Windows搜索數據的分析
ZIP及Word文件格式的底層數據恢復
智能手機取證分析
高級取證培訓參加對象
該課程主要面向IT安全專家、法律訴訟支持專家及電子數據取證調查員。參加此課程要求學員已參加過DF210課程或已獲得EnCE認證。