ホーム > トレーニング > QFT200: Windows OS Forensics
トレーニング
|
ショートカットやレジストリ、イベントログ等、Windows OSに記録されている様々なアーティファクトから、環境設定やユーザーの行動履歴を効果的に解析する手法を、フォレンジック解析ツールを使用して習得するためのハンズオントレーニングコースです。
|
※ お申込み状況により、開催日時・開催場所が変更される場合があります。
QFT200: Windows OS Forensics |
QFT200: Windows OS Forensics |
|
Module 1:Windows OSの概要 | ||
Windows OSの変遷 |
● |
● |
ディレクトリの構造 | ● |
● |
ファイルシステム |
● |
|
パーティションスキーム |
● |
|
タイムスタンプ | ● |
● |
SSD(Solid State Drive)の特徴 |
● |
|
Windows 7とWindows 10以降との対比 | ● |
● |
Module 2:Windowsに実装されている暗号化機能 | ||
EFS(Encrypting File System)の概要 |
● |
|
Bitlocker/Bitlocker To Goの概要 |
● |
|
Module 3:Windowsアーティファクト | ||
外部ストレージデバイス使用の追跡 | ● |
● |
Print Spool | ● |
● |
Thumbnails | ● |
● |
ゴミ箱データ(Recycle.Bin) | ● |
● |
Recent(最近使った項目) | ● |
● |
Prefetch | ● |
● |
Virtual Hard Disk(VHD/VHDX) |
● |
|
System Volume Information |
● |
|
代替データストリーム(ADS) |
● |
|
イベントログ | ● |
● |
ハイバネーションとページファイル |
● |
|
Module 4:レジストリ | ||
レジストリ概要 | ● |
● |
ハイブとサポートファイル(動的状態/静的状態) | ● |
● |
レジストリにおける調査項目 | ● |
● |
レジストリ解析専用ツールについて | ● |
● |
Module 5:効果測定とサンプルデータを用いた解析実践 |
製品・サービス等に関するお問い合わせはこちら
クオリティネット株式会社 サイバーフォレンジック事業部
03-6260-9237
関連製品
QFT320: Cloud Forensics - ANNEX
"QFT320: Cloud Forensics - ANNEX"は、様々なクラウドサービスのデータを解析するコースです。フォレンジック解析ツールを活用しながら、必要なデータの収 ...
QFT310: Cloud Forensics
"QFT310: Cloud Forensics"は、様々なクラウドサービスのデータを解析するコースです。フォレンジック解析ツールを活用しながら、必要なデータの収集、及び ...
QFT300: Mail Analysis for WebMail
"QFT300: Mail Analysis - WebMail"は、様々なWebメールサービスのデータを解析するコースです。フォレンジック解析ツールを活用しながら、必要なデータの収 ...
QFT230: Mail Client Artifacts Forensics
"QFT230: Mail Client Artifacts Forensics"は、クライアントPCにインストールされた様々なメールソフトの活用による生成あるいは調査対象として入手したメ ...
QFT220: Web Browser Artifacts Forensics
"QFT220: Web Browser Artifacts Forensics"は、クライアントPCに記録される、様々なWebブラウザを使用した時のアーティファクトを解析するコースです。フォ ...
QFT210: Windows Registry Forensics
"QFT210: Windows Registry Forensics"は、Windws OSの環境設定やユーザの行動履歴を記録するレジストリを調査・解析する上で、 必要な知識及び解析手法をフ ...
QFT120: フォレンジックツール:機能と特徴
"QFT120: フォレンジックツール:機能と特徴"は、シグネチャー、ハッシュ値、インデクシング等、フォレンジックツールには様々な機能が搭載されています。こ ...
QFT110: フォレンジックツール:操作
"QFT110: フォレンジックツール:操作"は、フォレンジック・ツール(ハードウェア・ソフトウェア)の操作方法や、解析の目的や場面に即した活用手法をご提供 ...
QFT100: 証拠保全 / データコレクション
"QFT100: 証拠保全 / データコレクション"は、フォレンジック調査やインシデント・レスポンスにおいて、正確且つ必要十分な証拠保全、データコレクションを ...