- Суть
- Изучение криминалистической экспертизы в Windows, выявление следов и работа с цифровыми доказательствами
- Формат
- интенсив
- На выходе
- Выполнять полноценную криминалистическую экспертизу; Находить и интерпретировать скрытые файлы; Анализировать реестр, файловую систему NTFS и дампы оперативной памяти; Восстанавливать удаленные данные и строить «супер-таймлайны» событий; Составлять внутренние документы и экспертные заключения для следственных органов
- Навыки
- Анализ артефактов Windows · Анализ реестра · Анализ файловой системы NTFS · Получение дампов оперативной памяти · Работа с виртуальными машинами · Восстановление удаленных данных · Составление экспертных отчетов
- Кому подойдёт
- Специалисты и энтузиасты, желающие систематизировать знания в киберрасследованиях; Начинающие исследователи; Специалисты, желающие повысить квалификацию