ホーム > トレーニング > Windows OS Forensics
トレーニング
![]() |
|
ショートカットやレジストリ、イベントログ等、Windows OSに記録されている様々なアーティファクトから、環境設定やユーザーの行動履歴を効果的に解析する手法を、フォレンジック解析ツールを使用して習得するためのハンズオントレーニングコースです。
【受講のお申込の注意点】
“Windows OS Forensics” コースは、以下のコースが受講済み、あるいは相当する知識・スキルを有していることを想定したコースです:
|
※ お申込み状況により、開催日時・開催場所が変更される場合があります。
Windows OS Forensics |
Windows OS Forensics |
|
Module 1:Windows OSの概要 | ||
Windows OSの変遷 |
● |
● |
ディレクトリの構造 | ● |
● |
NTFSファイルシステム |
● |
|
NTFSにおけるデータ復元の概念 |
● |
|
GPTパーティション |
● |
|
タイムスタンプ | ● |
● |
SSD(Solid State Drive)の特徴 |
● |
|
Windows 7とWindows 10との対比 | ● |
● |
Module 2:Windowsに実装されている暗号化機能 | ||
EFS(Encrypting File System)の概要 |
● |
|
Bitlocker/Bitlocker To Goの概要 |
● |
|
Module 3:Windowsアーティファクト | ||
デバイスドライバインストール | ● |
● |
プリントスプール | ● |
● |
サムネイルファイル | ● |
● |
ゴミ箱データ | ● |
● |
Recent(最近使った項目) | ● |
● |
Prefetch | ● |
● |
Virtual Hard Disk(VHD/VHDX) |
● |
|
System Volume Information |
● |
|
代替データストリーム(ADS) |
● |
|
イベントログ | ● |
● |
ハイバネーションとページファイル |
● |
|
Module 4:レジストリ | ||
レジストリ概要 | ● |
● |
ハイブとサポートファイル(動的状態/静的状態) | ● |
● |
レジストリにおける調査項目 | ● |
● |
レジストリ解析専用ツールについて | ● |
● |
Module 5:効果測定とサンプルデータを用いた解析実践 |
製品・サービス等に関するお問い合わせはこちら
クオリティネット株式会社 サイバーフォレンジック事業部
03-6260-9237
関連製品
Function of Forensic Tools
"Fuction of Forensic Tools"は、シグネチャー、ハッシュ値、インデクシング等、フォレンジックツールには様々な機能が搭載されています。これらの機能の意 ...
Mail Analysis
"Mail Analysis"は、クライアントPCに記録される、様々なメールソフトやメールサービスのデータを解析するコースです。フォレンジック解析ツールを活用しな ...
Web Browser Artifacts Forensics
"Web Browser Artifacts Forensics"は、クライアントPCに記録される、様々なWebブラウザを使用した時のアーティファクトを解析するコースです。フォレンジッ ...
Windows Registry Forensics
"Windows Registry Forensics"は、Windws OSの環境設定やユーザの行動履歴を記録するレジストリを調査・解析する上で、 必要な知識及び解析手法をフォレンジ ...
Forensic Tools Training
"Forensic Tools Training"は、フォレンジック・ツール(ハードウェア・ソフトウェア)の操作方法や、解析の目的や場面に即した活用手法をご提供するコース ...
証拠保全 / データコレクション
証拠保全 / データコレクションは、フォレンジック調査やインシデント・レスポンスにおいて、正確且つ必要十分な証拠保全、データコレクションを行うための ...