Kurssin yhteenveto
Tämä Evergreen Alliancen GIAC Advanced Smartphone Forensics (GASF) -koulutusohjelma opettaa sinulle, kuinka paikantaa kriittisiä todisteita älypuhelimista ja mobiililaitteista, mukaan lukien miten tiedot on lisätty laitteeseen – olipa kyseessä sitten tekoäly, käyttäjän syöte tai synkronointi. Opit palauttamaan poistettuja tai huomaamattomia tietoja, joita rikostekniset työkalut eivät välttämättä havaitse, dekoodaamaan todisteita kolmannen osapuolen sovelluksista sekä havaitsemaan, purkamaan ja analysoimaan mobiililaitteiden haittaohjelmia ja vakoiluohjelmia.
Kun älypuhelin laskeutuu työpöydällesi, saatat joutua todistamaan käyttäjän läsnäolon tietyssä paikassa tiettynä päivänä ja kellonaikana. Vaikka rikostekniset työkalut saattavat näyttää sijaintitietoja, tiedätkö, miten tiedot todennetaan ja tulkitaan täysin tarkkuuden varmistamiseksi? On tärkeää mennä työkalujen ehdotuksia pidemmälle ja varmistaa, että sijaintitiedot ovat oikeita ja luotettavia.
Mobiililaitteet ovat usein keskeisessä asemassa rikostutkimuksissa, jotka liittyvät rikostietoihin, tunkeutumiseen, IP-varkauksiin, tietoturvauhkiin ja onnettomuuksien rekonstruktioihin. Mobiililaitteiden datan hyödyntämiseen liittyvien oikeiden tekniikoiden hallitseminen on ratkaisevan tärkeää menestyksellesi asiantuntijana.
Tällä kurssilla opit:
Edistyneet hankintatekniikat älypuhelintietojen käyttämiseen
Lukittujen tai salattujen laitteiden, sovellusten ja säilöjen käsittely
Menetelmiä tietokantojen, protobufien, leveldbs-tiedostojen ja muiden sovellus- ja mobiiliartefakteja tallentavien tiedostomuotojen tutkimiseen
SQLite-kyselyiden luominen ja Python-skriptien muokkaaminen mobiililaitteiden rikostutkintaa varten
Työkalujen ja skriptien luominen, validointi ja varmentaminen reaalimaailman tietojoukkoja vasten
Sovellustietojen manuaaliset jäsennystekniikat, kun kaupalliset työkalut eivät ole sovellettavissa
Tämä kurssi antaa sinulle taidot analysoida mobiililaitteita luottavaisin mielin ja perusteellisesti rikostutkinnassa.
Android-varmuuskopiointi ja pilvitallennus Forensics
Ehdokas tuntee Android-laitteiden käyttämät erilaiset menetelmät ja alustakohtaiset resurssit laite- ja järjestelmävarmuuskopioiden luomisessa.
Android-laitteiden rikostutkinta ja tiedostojärjestelmän, todisteiden sijaintien ja käyttäjätoiminnan analysointi
Ehdokas osoittaa ymmärtävänsä Android-mobiililaitteiden tietojen keräämisessä, säilyttämisessä ja analysoinnissa käytettyjä tekniikoita ja työkaluja, mukaan lukien tiedostojärjestelmän rakenne, käyttäjätoiminta ja yleisimmät artefaktien sijainnit.
iOS-varmuuskopiointi ja pilvitallennus Forensics
Ehdokas tuntee iOS-laitteiden käyttämät erilaiset menetelmät ja alustakohtaiset resurssit laite- ja järjestelmävarmuuskopioiden luomisessa.
iOS-laitteiden rikostutkinta ja tiedostojärjestelmän, todisteiden sijaintien ja käyttäjätoiminnan analysointi
Ehdokas osoittaa ymmärtävänsä iOS-mobiililaitteiden tietojen keräämisessä, säilyttämisessä ja analysoinnissa käytettyjä tekniikoita ja työkaluja, mukaan lukien tiedostojärjestelmän rakenne, käyttäjätoiminta ja yleisimmät artefaktien sijainnit.
Mobiilirikostutkinnan esittely
Ehdokas osoittaa ymmärrystä tekniikoista ja työkaluista, joita käytetään Android- ja iOS-mobiililaitteista saatavan datan keräämiseen ja analysointiin.
Mobiililaitteiden haittaohjelmien ja vakoiluohjelmien tunnistus ja analysointi
Ehdokas osoittaa ymmärrystä siitä, miten mobiilihaittaohjelmat ovat vuorovaikutuksessa Android- ja iOS-laitteiden kanssa, sekä työkaluista, joita käytetään haitallisen toiminnan havaitsemiseen ja analysointiin.
Kolmannen osapuolen sovelluksen artefaktianalyysi
Hakijan tulee osoittaa ymmärrys työkaluista ja tekniikoista, joita käytetään kolmansien osapuolten sovellustoiminnan tarkasteluun, analysointiin ja tutkimiseen.
Kolmannen osapuolen sovellusten rikostutkinnan esittely
Hakija tuntee kolmansien osapuolten sovellusten luomat esineet Android- ja iOS-laitteilla.
Muita suosittuja kursseja
Johdon kyberriskien sertifiointi (ECRC)
- Kesto: 2 päivää
- Kieli: Englanti
- Taso: väli-
- Koe: ECRC
Viestintä- ja esitystekniikan hallitseminen...
- Kesto: 4 päivää
- Kieli: Tanskan kieli
- Taso: väli-
- Koe: MCPT
Seuraavan sukupolven tietoisuustaito
- Kesto: 1 päivää
- Kieli: Englanti
- Taso: perusta
- Koe: NGM