Incident Response: Evidence Collection in Windows
(Mitalearn-228052)
- مدت زمان: 1 ساعت 46 دقیقه
- انتشار: 22 June 2026
- مدرس: Jason Dion
- سطح: مناسب همه
- محتواها: 36
- زیرنویس فارسی دارد
درباره این دوره:
اگر سازمان شما قربانی یک حمله سایبری شود، آیا آماده پاسخگویی هستید؟ یک پاسخ دهنده حادثه یا تکنسین پزشکی قانونی دیجیتال باید آماده باشد تا به محض گزارش یک رویداد، شواهد دیجیتالی را به درستی جمع آوری کند. این دوره به شما می آموزد که چگونه به سرعت سیستم های آسیب دیده را تریاژ کنید، شواهد دیجیتالی ایمن را جمع آوری کنید و گزارش مجموعه خود را برای تجزیه و تحلیل بیشتر پزشکی قانونی ایجاد کنید. جیسون دیون، بازرس پزشکی قانونی دیجیتال (DFE) نحوه ساخت یک جعبه ابزار قابل حمل از ابزارهای قابل اعتماد، هم اختصاصی و هم منبع باز، برای جمعآوری شواهد از ماشینهای ویندوز را توضیح میدهد: دادههای فرار از ایستگاههای کاری، دادههای غیر فرار از هارد درایوها و USB، و تصاویر دیسک. . جیسون همچنین نشان می دهد که چگونه با چالش های رمزگذاری مقابله کنید، تلاش های مجموعه خود را مستند کنید، و یک گزارش مجموعه نهایی بسازید.
مهارتهای مرتبط
Content
Incident Response: Evidence Collection in Windows
