Izberite svoj jezik
Tečaj digitalne forenzike
Več kot 2 milijona študentov po vsem svetu

Tečaj digitalne forenzike

5

Obvladaj orodja, tehnike in pravne standarde, ki jih uporabljajo profesionalni preiskovalci digitalne forenzike. Ta tečaj te popelje od temeljnih načel do napredne analize sistemov Windows, mobilnih naprav, omrežij in zlonamerne programske opreme. Naučil/-a se boš zbirati, hraniti in predstavljati digitalne dokaze, ki vzdržijo na sodišču.

Dedika za podjetja

Kaj se boste naučili:

Zgradil/-a boš celosten nabor veščin na področju digitalne forenzike, začenši s preiskovalnimi okviri, pravnimi pooblastili in protokoli verige hrambe dokazov. Nato boš analiziral/-a artefakte Windows, mobilne platforme in omrežni promet, da rekonstruiraš dogodke in prepoznaš akterje groženj. Preučil/-a boš tudi vedenje zlonamerne programske opreme, zaznal/-a tehnike proti forenziki ter raziskal/-a oblačna in virtualna okolja. Praktično pokrivanje orodij, ki so industrijski standard, te pripravi na samozavestno obravnavo resničnih primerov. Ob koncu boš vedel/-a, kako dokumentirati ugotovitve in jih jasno posredovati pravnim ekipam, vodstvom in organom kazenskega pregona.

Kako praktično študirate Tečaj digitalne forenzike

Kako vadite Tečaj digitalne forenzike

Za vas, ki ste podjetje in želite usposobiti svojo ekipo

Na Dedika za podjetja je tečaj prilagojen z vajami in primeri iz vašega lastnega poslovanja, tako kot vaša podjetja potrebujejo.

Kliknite tukaj

Vsebina tečaja

8 Poglavji • 38 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)

Poglavje 1Poglej podrobnosti

Temelji digitalne forenzike

  • Uč lekcija 1 • Pravni in etični okvir

    Obravnava pravna pooblastila, vidike zasebnosti in etične obveznosti, ki urejajo kriminalistične preiskave. Zagotavlja, da študenti delujejo znotraj zakonitih in strokovnih meja.

  • Uč lekcija 2 • Vrste digitalnih dokazov

    Kategorizira nestanovitne, stanovitne in omrežne dokaze ter njihov forenzični pomen. Pripravi študente na prepoznavanje vrst dokazov v naslednjih tehničnih poglavjih.

  • Uč lekcija 3 • Model preiskovalnega procesa

    Predstavi strukturirane preiskovalne modele in njihove faze od identifikacije do poročanja. Zagotavlja ponovljiv okvir, ki ga študenti uporabljajo skozi celoten tečaj.

  • Uč lekcija 4 • Opredelitev digitalne forenzike

    Zajema definicijo, zgodovino in obseg digitalne forenzike kot stroke. Študente utemelji v namenu področja pred napredovanjem k tehničnim metodam.

Poglavje 2Poglej podrobnosti

Digitalno shranjevanje in temelji podatkov

  • Uč lekcija 1 • Nosilci podatkov in arhitektura

    Zajema arhitekture HDD, SSD, bliskovnih in optičnih nosilcev ter njihove forenzične implikacije. Povezuje znanje strojne opreme s strategijami zajemanja dokazov v kasnejših poglavjih.

  • Uč lekcija 2 • Kodiranje in predstavitev podatkov

    Uči dvojiško, šestnajstiško, ASCII in Unicode kodiranje za uporabo pri forenzični interpretaciji podatkov. Študenti dekodirajo surove bajte za natančno identifikacijo dokaznih artefaktov.

  • Uč lekcija 3 • Izbrisani podatki in preostali prostor

    Pojasnjuje, kako deluje brisanje na ravni datotečnega sistema in kje ostajajo preostali podatki. Študenti obnavljajo dokaze iz nedodeljenega prostora in preostalih območij.

  • Uč lekcija 4 • Poglobljeno o datotečnih sistemih

    Preučuje strukture datotečnih sistemov FAT, NTFS, ext in APFS ter njihove metapodatke. Omogoča študentom navigacijo in interpretacijo artefaktov datotečnega sistema med analizo.

Poglavje 3Poglej podrobnosti

Zajem in ohranjanje dokazov

  • Uč lekcija 1 • Upravljanje verige hrambe dokazov

    Vzpostavlja protokole dokumentiranja, označevanja in shranjevanja, ki ohranjajo celovitost dokazov. Študenti ustvarjajo in vzdržujejo evidence hrambe, ki vzdržijo pravno presojo.

  • Uč lekcija 2 • Načela forenzičnega zajema

    Opredeljuje blokiranje pisanja, bitno slikanje in preverjanje zgoščevanja kot temeljna načela zajema. Vzpostavlja standarde celovitosti, ki jih morajo izpolnjevati vse nadaljnje naloge zajema.

  • Uč lekcija 3 • Slikanje diskov in pogonov

    Zajema formate slikanja, kot so raw, E01 in AFF, ter orodja, uporabljena za njihovo ustvarjanje. Študenti izvajajo celotne in ciljne zajeme diskov s preverjeno celovitostjo.

  • Uč lekcija 4 • Zajem živih in nestanovitnih podatkov

    Obravnava zajem RAM-a, tekočih procesov in stanja omrežja iz živih sistemov. Pripravi študente na zbiranje kratkotrajnih dokazov pred izklopom sistema.

  • Uč lekcija 5 • Zajem mobilnih in izmenljivih nosilcev

    Zajema metode zajema za pametne telefone, tablice, ključke USB in pomnilniške kartice. Študenti uporabljajo ustrezne ravni izvlečenja glede na vrsto naprave in dostop.

Poglavje 4Poglej podrobnosti

Forenzična analiza sistemov Windows

  • Uč lekcija 1 • Artefakti brskalnika in aplikacij

    Izvleče zgodovino brskanja, predpomnjene datoteke, piškotke in za aplikacije specifične artefakte. Študenti rekonstruirajo uporabnikovo spletno vedenje in vzorce uporabe aplikacij.

  • Uč lekcija 2 • Forenzika registra Windows

    Preučuje strukturo panja registra, lokacije ključev in vrste artefaktov, pomembne za kriminalistične preiskave. Študenti izvlečejo dokaze o uporabniški aktivnosti, izvajanju programov in povezavah naprav.

  • Uč lekcija 3 • Analiza dnevnikov dogodkov Windows

    Zajema formate dnevnikov dogodkov, kritične ID-je dogodkov in tehnike korelacije dnevnikov. Študenti rekonstruirajo dogodke prijave, stopnjevanje privilegijev in varnostne incidente iz dnevnikov.

  • Uč lekcija 4 • Analiza pomnilnika in ostranjevanja Windows

    Zajema analizo ostranjevalne datoteke, datoteke mirovanja in izpisa pomnilnika za sisteme Windows. Študenti obnavljajo gesla, podatke o procesih in omrežne povezave iz artefaktov pomnilnika.

  • Uč lekcija 5 • Artefakti datotečnega sistema in metapodatkov

    Analizira časovne žige NTFS, datoteke LNK, sezname skokov in podatke vnaprejšnjega branja za uporabniško aktivnost. Študenti gradijo časovnice iz artefaktov metapodatkov v podporo preiskovalnim zaključkom.

Poglavje 5Poglej podrobnosti

Omrežna forenzika in analiza prometa

  • Uč lekcija 1 • Analiza in rekonstrukcija protokolov

    Zajema analizo protokolov TCP/IP, DNS, HTTP in e-pošte za izvlečenje dokazov. Študenti rekonstruirajo seje in komunikacije iz surovih zajetih paketov.

  • Uč lekcija 2 • Temelji omrežne forenzike

    Predstavi vire omrežnih dokazov, točke zajemanja in forenzično vrednost podatkov prometa. Povezuje omrežne koncepte s širšim preiskovalnim procesom, vzpostavljenim prej.

  • Uč lekcija 3 • Omrežna časovnica in atribucija

    Sintetizira omrežne dokaze v časovnice in preslika aktivnost na določene gostitelje ali uporabnike. Študenti izdelajo poročila o atribuciji, podprta s potrjenimi omrežnimi artefakti.

  • Uč lekcija 4 • Zaznavanje vdorov in analiza dnevnikov

    Preučuje dnevnike požarnega zidu, IDS, proxy in DHCP za indikatorje ogroženosti. Študenti korelirajo vire dnevnikov za identifikacijo časovnic napada in prizadetih gostiteljev.

  • Uč lekcija 5 • Forenzika brezžičnih omrežij

    Obravnava zajem Wi-Fi prometa, overitvene artefakte in zaznavanje lažnih dostopnih točk. Študenti analizirajo brezžične dokaze za identifikacijo dogodkov nepooblaščenega dostopa.

Poglavje 6Poglej podrobnosti

Forenzika mobilnih naprav

  • Uč lekcija 1 • Analiza artefaktov mobilnih aplikacij

    Preučuje zbirke podatkov družbenih medijev, brskalnikov in aplikacij za produktivnost glede dokazov uporabniške aktivnosti. Študenti izvlečejo in interpretirajo za aplikacijo specifične artefakte za rekonstrukcijo uporabniškega vedenja.

  • Uč lekcija 2 • Analiza podatkov o lokaciji in senzorjih

    Analizira dnevnike GPS, podatke o lokaciji Wi-Fi in evidence baznih postaj, da ugotovi zgodovino lokacije naprave. Študenti preslikajo vzorce gibanja v podporo preiskovalnim časovnicam.

  • Uč lekcija 3 • Arhitekture mobilnih platform

    Primerja arhitekturi iOS in Android, datotečne sisteme in varnostne modele, pomembne za forenziko. Zagotavlja znanje o platformi, potrebno za ciljno izvlečenje in analizo.

  • Uč lekcija 4 • Artefakti komunikacije in sporočanja

    Izvleče podatke SMS, MMS, dnevnike klicev in aplikacij tretjih oseb za sporočanje iz mobilnih naprav. Študenti obnavljajo izbrisana sporočila in rekonstruirajo komunikacijske časovnice.

  • Uč lekcija 5 • Tehnike mobilnega izvlečenja

    Zajema logične, datotečno-sistemske, fizične in napredne metode izvlečenja za mobilne naprave. Študenti izberejo in uporabijo ustrezno metodo glede na stanje naprave in dostop.

Poglavje 7Poglej podrobnosti

Forenzika zlonamerne programske opreme in odzivanje na incidente

  • Uč lekcija 1 • Statična analiza zlonamerne programske opreme

    Zajema zgoščevanje datotek, izvlečenje nizov, analizo glave PE in zaznavanje na podlagi podpisov. Študenti opredelijo zlonamerno programsko opremo brez izvajanja, da varno identificirajo indikatorje ogroženosti.

  • Uč lekcija 2 • Dinamična analiza zlonamerne programske opreme

    Preučuje izvajanje v peskovniku, spremljanje vedenja in omrežni promet, ki ga generira zlonamerna programska oprema. Študenti opazujejo dejanja zlonamerne programske opreme v nadzorovanem okolju, da dokumentirajo njene zmožnosti.

  • Uč lekcija 3 • Dokumentacija artefaktov zlonamerne programske opreme

    Strukturira ugotovitve iz preiskav zlonamerne programske opreme v indikatorje ogroženosti in formalna poročila. Študenti izdelajo rezultate, ki jih lahko uporabijo tako tehnične ekipe kot tudi pravne zainteresirane strani.

  • Uč lekcija 4 • Razvrstitev in vedenje zlonamerne programske opreme

    Kategorizira vrste zlonamerne programske opreme glede na vedenje, mehanizem trajnosti in forenzični odtis. Vzpostavlja taksonomijo, ki jo študenti uporabljajo pri identifikaciji artefaktov zlonamerne programske opreme v kriminalističnih preiskavah.

  • Uč lekcija 5 • Integracija odzivanja na incidente

    Uporablja življenjski cikel odzivanja na incidente pri dogodkih zlonamerne programske opreme, od zaznavanja do omejitve. Študenti usklajujejo forenzično zbiranje z odzivnimi dejanji, da ohranijo dokaze.

Poglavje 8Poglej podrobnosti

Forenzično poročanje in pričanje izvedenca

  • Uč lekcija 1 • Upravljanje preiskovalne mape in zaključevanje

    Zajema organizacijo preiskovalne mape, vračilo ali odstranitev dokazov in procese pregleda po zaključku primera. Študenti zaprejo kriminalistične preiskave na način, ki izpolnjuje pravne in organizacijske zahteve.

  • Uč lekcija 2 • Vloge in odgovornosti izvedenca

    Opredeljuje vlogo izvedenca, standarde usposobljenosti in dolžnosti nepristranskosti. Študenti razumejo svoje obveznosti pred, med in po podajanju pričanja izvedenca.

  • Uč lekcija 3 • Tehnike podajanja dokazov

    Zajema vizualne pripomočke, časovnice in pripravo predmetov za podajanje digitalnih dokazov. Študenti ustvarjajo jasne prikaze, ki podpirajo preiskovalne zaključke za raznolika občinstva.

  • Uč lekcija 4 • Veščine pričanja na sodišču

    Pripravi študente na neposredno zaslišanje, navzkrižno zaslišanje in obvladovanje adversarnih vprašanj. Študenti vadijo podajanje jasnega, mirnega in verodostojnega pričanja pod pritiskom.

  • Uč lekcija 5 • Struktura in standardi forenzičnega poročila

    Opredeljuje sestavne dele, jezikovne standarde in zahteve glede objektivnosti forenzičnega poročila. Študenti pripravijo osnutke poročil, ki izpolnjujejo strokovna in pravna pričakovanja glede dopustnosti.

Certifikacija

Vaš veljaven certifikat o zaključku

Ta tečaj je namenjen vam:

  • Tehnik IT podpore: pripravljen/-a na specializacijo v vlogi preiskovalca z večjim povpraševanjem.

  • Uslužbenec organov kazenskega pregona: išče tehnične veščine za samostojno obravnavo digitalnih dokazov.

  • Analitik kibernetske varnosti: želi obstoječim obrambam dodati strukturirano forenzično preiskavo.

  • Pravni pomočnik ali odvetnik: potrebuje razumevanje digitalnih dokazov za močnejšo pripravo primerov.

  • Karierni preoblikovalec: vleče ga preiskovalno delo in se udobno uči tehnične vsebine.

  • Sistemski administrator: želi se preusmeriti k preiskovanju incidentov in ravnanju z dokazi.

Kaj pravijo naši učenci

Vaše predavanja so popolna. Kupil sem enoletni paket in končno imam priložnost spremljati različne teme, ki me zanimajo, ne da bi moral menjati platformo... hvala za vse, kar počnete, že sem vas priporočil drugim ljudem...
Giulio Carlo
Giulio CarloŠtudent digitalnega marketinga
Všeč mi je, kako so lekcije neposredne in kako lahko spreminjam poglavja ter preskočim vsebino, ki je ne potrebujem.
Mariana Ferres
Mariana FerresŠtudentka fotografije
Všeč mi je vsebina in način predstavitve ter prepis videoposnetkov, kar pospeši proces!
Luciana Alvarenga
Luciana AlvarengaŠtudentka oblikovanja nohtov
Platforma je hitra in enostavna za uporabo. Raznolikost vsebine in dopolnilni videoposnetki zelo pomagajo pri učenju.
André Felipe
André FelipeŠtudent prompt inženirstva

Glavne usposobitve

Pogosta vprašanja

Kdo je Dedika?

Ali potrdilo velja v Slovenija?

Ali so tečaji brezplačni?

Kakšna je obremenitev tečaja?

Kakšni so tečaji?

Kako potekajo tečaji?

Kakšno je trajanje tečajev?

Kakšna je cena tečajev?

Kaj je EAD ali spletni tečaj in kako deluje?

PDF tečaj