ホーム > トレーニング > DF320: Advanced Analysis of Windows Artifacts with EnCase
トレーニング
![]() |
|
Windowsのアーティファクトのより高度な解析技術を身に着けるためのハンズオントレーニングコースです。RAIDやVSS (Volume Shadow Copy Service) 、SQLite Databaseなど、より専門的で緻密な調査が必要な場合にも、このコースは大きな役割を持ちます。
|
※ お申込み状況により、開催日時・開催場所が変更される場合があります。
| 【1日目】 | |
| Lesson 1: SQLiteとの連携 |
|
| Lesson 2: SQLiteのデータ復元 |
|
| Lesson 3: ブロックベースのハッシュ解析を使用したファイル復元 |
|
| Lesson 4: Windows® Registryの高度な調査 |
|
| Lesson 5: UserAssistの調査 |
|
| Lesson 6: ShellBagの調査 |
|
| 【2日目】 | |
| Lesson 7: プリフェッチ (Prefetch) 解析 |
|
| Lesson 8: Windowsシステムデータベース |
|
| Lesson 9: Windowsタイムライン |
|
| Lesson 10: Windowsの通知 |
|
| 【3日目】 | |
| Lesson 11: Windowsイベントログ |
|
| Lesson 12: ファイル履歴とVolume Shadow Copy (VSS) |
|
| Lesson 13: 暗号化 |
|
| 【4日目】 | |
| Lesson 14: BitLocker |
|
| Lesson 15: RAMフォレンジクス |
|
| Lesson 16: ローレベルのZIPの復元 |
|
| Lesson 17: RAIDの構成とストライプ |
|
| ※ 進行の度合いにより、実施Moduleの入れ替え、もしくは実施日時が前後することがあります。 | |
製品・サービス等に関するお問い合わせはこちら
クオリティネット株式会社 サイバーフォレンジック事業部
03-6260-9237
関連製品
AXIOM macOS Examinations (AX350)
"AXIOM macOS Examinations" は、 Magnet AXIOM を活用して Macコンピューターからの適切なデータ抽出、及び macOS 内のデータを効果的に解析するための知識 ...
Graykey Examinations (GK200)
"Graykey Examinations" は、Magnet GrayKey 及び Magnet AXIOM を活用して iOS 及び Android デバイスからデータを適切に抽出し、効果的に解析するための知 ...
FTK Core
"FTK Core" は、FTK及びFTKを構成するツールを効果的に使用するための知識及びスキルを提供する、Exterro社(旧AccessData社)認定の公式トレーニングです。
Magnet AXIOM Examination (AX200)
"Magnet AXIOM Examination" は、Magnet AXIOMの様々な機能を使用して効果的に解析するための知識及びスキルを提供する、Magnet Forensics社認定の公式トレ ...
DF210: Building an Investigation with EnCase
"DF210: Building an Investigation with EnCase" は、OpenText™ Forensic (EnCase™ Forensic) の様々な機能を使用して効果的に解析するための知識及びスキ ...
DF120: Foundations in Digital Forensics with EnCase
"DF120: Foundations in Digital Forensics with EnCase" は、起動中の状態を含むコンピュータ及びメディアの証拠収集や取得の概念から、証拠に対し適切に取 ...