Visão Geral
Este curso apresenta os fundamentos de Digital Forensics, incluindo preservação de evidências, aquisição, análise de sistemas, investigação de arquivos, registros, logs e construção de timelines.
Conteúdo Programatico
Module 1: Digital Forensics Fundamentals
- Digital Forensics concepts
- Forensic investigation lifecycle
- Evidence types
- Evidence preservation
- Chain of custody
- Forensic integrity
- Investigation planning
- Forensic documentation
- Legal and procedural considerations
- Forensic investigation methodology
Module 2: Evidence Acquisition
- Evidence acquisition
- Disk imaging
- Memory acquisition
- File acquisition
- Network evidence
- Log acquisition
- Evidence hashing
- Evidence validation
- Acquisition documentation
- Evidence preservation
Module 3: File System Forensics
- File systems
- File metadata
- Deleted files
- File timestamps
- File carving
- Hidden files
- Alternate data
- File system artifacts
- File integrity
- File system investigation
Module 4: Windows Forensics
- Windows artifacts
- Registry
- Event Logs
- Prefetch
- Windows services
- Scheduled Tasks
- User activity
- Browser artifacts
- Execution artifacts
- Windows forensic investigation
Module 5: Timeline Analysis
- Timeline concepts
- Timestamp analysis
- Event correlation
- File system timelines
- Authentication timelines
- Process timelines
- Network timelines
- Activity reconstruction
- Timeline validation
- Investigation reporting
Module 6: User and Application Forensics
- User activity
- Browser artifacts
- Application artifacts
- Authentication artifacts
- Download artifacts
- Document activity
- Application execution
- User profile analysis
- Artifact correlation
- User activity reconstruction
Module 7: Forensic Investigation
- Evidence analysis
- IOC identification
- Malware indicators
- Persistence indicators
- Credential compromise
- Lateral Movement
- Data access
- Attack reconstruction
- Findings validation
- Forensic reporting
Module 8: Practical Digital Forensics
- Evidence acquisition
- Artifact analysis
- Registry investigation
- Event Log investigation
- File system analysis
- Timeline construction
- IOC identification
- Attack reconstruction
- Evidence documentation
- Digital forensics case study