Полный цикл цифрового расследования: от получения образов памяти и сбора улик до подготовки выводов
На выходе
Использовать FTK Imager для получения образов данных; Проводить анализ оперативной памяти (RAM) с помощью Volatility; Исследовать цифровые хранилища и файловые системы в Autopsy; Собирать и обрабатывать цифровые улики на зараженных устройствах; Проводить сетевой анализ для выявления следов активности
Навыки
FTK Imager · Volatility · Autopsy · Linux · сетевой анализ · анализ оперативной памяти (RAM)
Кому подойдёт
Тем, кто готов к решению сложных «головоломок» и обладает терпением