ホーム > トレーニング > DF210: Building an Investigation with EnCase
トレーニング
![]() |
|
EnCaseの機能を活用し、暗号化やパーティションの状況解析をはじめ、Windows OSのアーティファクト・レジストリ・複合ファイル・メール・Webブラウザなど、様々なアーティファクトに対しより専門的な解析手法を習得できるハンズオントレーニングです。
|
【1日目】 | |
Lesson 1: EnCase Forensic V8の概要と設定 |
|
Lesson 2: BitLocker |
|
Lesson 3: ボリュームの復元 |
|
Lesson 4: 複合ファイルの解析 |
|
Lesson 5: Windows® Registry |
|
Lesson 6: タイムゾーン設定 |
|
Lesson 7: Conditions |
|
Lesson 8: 演習 | |
【2日目】 | |
Lesson 9: exFAT, NTFS |
|
Lesson 10: Physical Disk Emulator(PDE) モジュール |
|
Lesson 11: Windowsアーティファクト |
|
Lesson 12: CortanaとEDBアーティファクト |
|
Lesson 13: 演習 | |
【3日目】 | |
Lesson 14: ショートカット(LNKファイル) |
|
Lesson 15: リムーバブルUSBデバイスの識別 |
|
Lesson 16: ごみ箱(Recycle Bin) |
|
Lesson 17: |
|
Lesson 18: Internet Artifacts |
|
【4日目】 | |
Lesson 19: GREP検索 |
|
Lesson 20: プリントスプールのアーティファクト |
|
Lesson 21: 未割当領域の検索 |
|
Lesson 22: レポートの作成 – Advanced |
|
※ 進行の度合いにより、実施Moduleの入れ替え、もしくは実施日時が前後することがあります。 |
製品・サービス等に関するお問い合わせはこちら
クオリティネット株式会社 サイバーフォレンジック事業部
03-6260-9237
関連製品
Magnet AXIOM Examinations (AX200)
"Magnet AXIOM Examination" は、Magnet AXIOMの様々な機能を使用して効果的に解析するための知識及びスキルを提供する、Magnet Forensics社認定の公式トレ ...
FTK BootCamp
"FTK BootCamp" は、FTK及びFTKを構成するツール(FTK Imager, Password Recovery Toolkit(PRTK),Registry Viewer)を効果的に使用するための知識及びスキルを ...
DF320: Advanced Analysis of Windows Artifacts with EnCase
"DF320: Advanced Analysis of Windows Artifacts with EnCase" は、Windows OSのファイルシステムや、Prefetch・VSSなどのアーティファクトを、EnCase® For ...
DF120: Foundations in Digital Forensics with EnCase
"DF120: Foundations in Digital Forensics with EnCase" は、起動中の状態を含むコンピュータ及びメディアの証拠収集や取得の概念から、証拠に対し適切に取 ...