| عنوان دوره : GCFE |
|---|
| پیش نیاز : CEH |
| کد آزمون : FOR408 |
| تعداد ساعات : 30 ساعت |
|
توضیح :
مدرک (GCFE (GIAC Certified Forensic Examiner، برای متخصصانی است که در زمینه امنیت اطلاعات کار میکنند و نیاز به آنالیز قانونی کامپیوتری دارند. این مدرک بر روی مهارتهای اصلی جمعآوری و آنالیز دادهها از سیستمهای کامپیوتری که دارای سیستم عامل ویندوز هستند، تمرکز دارد. در این دوره دانشجویان درباره مسائلی که یک بازرس امنیتی باید مورد توجه قرار دهد تا بتواند جرائم رایانهای را رسیدگی کند، آشنا میشوند همچنین یاد میگیرند که چگونه آنالیز قانونی کامپیوتر، بر روی جمعآوری و آنالیز دادهها از سیستمهای کامپیوتری تمرکز میکند تا فعالیت کاربری که میتواند مجرم باشد را ردگیری کند |
|
سرفصل دوره :
Chapter 1: Common Windows Artifacts Chapter 2: Computer Forensics Fundamentals Chapter 3: E-Discovery Methodology Chapter 4: Email Forensics Chapter 5: Event Logs Chapter 6: Evidence Fundamentals Chapter 7: File Metadata Chapter 8: Firefox Forensics Chapter 9: Forensic Toolkits: Case Studies using Automated Toolkits e.g. FTK, EnCase, Sleuthkit Chapter 10: IE Forensics Chapter 11: Microsoft Application Logs Chapter 12: Registry Fundamentals Chapter 13: Tracing User Activity Chapter 14: Windows String Searching and Data Carving |