Giám định máy tính
Bài giảng
- Giám định máy tính là gì?
- Thực hành giám định máy tính
- Tạo lập Lab
- Tiếp cận điều tra giám định máy tính
- Lựa chọn thủ tục
- Kiểm thử công cụ
- Giám định trực tiếp <> Giám định sau
- Thu thập chứng cứ
- Giám định số phi truyền thống
- Thiết lập kiểu và tiêu chí điều tra
- Lạm dụng quản trị
- Lấy cắp thông tin
- Rò rỉ bên trong
- Phần mềm ghi nhật ký gõ phím và phần mềm độc hại
- Báo cáo kết quả giám định
Thực hành
- Lấy ảnh và phân tích RAM
- Khôi phục tệp hình ảnh đã bị xóa
- NTFS Data Runs
- Sửa lỗi bảng phân vùng
- Lấy ảnh đĩa cứng
- Sử dụng Encase
- Sử dụng FTK
- Sử dụng Sleuthkit và Autopsy
- Phân tích sao bóng của Windows
- Lấy ảnh và phân tích Registry
- Khôi phục dữ liệu
Sách
- David Cowen, "Computer Forensics, InfoSec Pro Guide", McGraw-Hill, 2013.
- Bill Nelson, Amelia Phillips, Christopher Steuart, "Guide to Computer Forensics and Investigations 4th ed.", Course Technology, Cengage Learning, 2010.
- John Sammons, "The Basics of Digital Forensics - The Primer for Getting Started in Digital Forensics", Elsevier, 2012.
- Cory Altheide, Harlan Carvey, "Digital Forensics with open Source Tools", Elsevier, 2011.