In questo modulo del percorso Forensic Analyst impari a far parlare le tracce che ogni attività lascia su un sistema. A partire da una metodologia investigativa strutturata, cosa, dove, quando e come, esplorerai i numerosi artefatti digitali di Windows: dalle chiavi di registro che rivelano i programmi eseguiti alla cronologia di navigazione, dai dispositivi rimovibili collegati ai file recuperabili dal cestino e dai Volume Shadow. È il modulo che trasforma frammenti apparentemente insignificanti in prove capaci di ricostruire il comportamento di un utente o di un attaccante.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 4 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 16 Materiali scaricabili
- 0 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Applicare una metodologia forense strutturata basata sui criteri WHAT, WHERE, WHEN, HOW.
- Recuperare e interpretare i principali artefatti di sistema Windows.
- Analizzare l'attività utente tramite User Assist Key, Browser Forensics e dispositivi rimovibili.
- Sfruttare log di sistema, Volume Shadow, Prefetch, Jump List e Shell Bags come fonti di evidenza.
- Recuperare dati da Recycler, $MFT e Journal per ricostruire azioni ed eventi.
A chi è rivolto
A chi vuole imparare a recuperare e interpretare le tracce digitali lasciate su un sistema Windows.
Competenze richieste
Contenuti del modulo Fondamenti di Analisi Forense (metodologia e processo di acquisizione).
Programma del corso
- Metodologie di analisi: WHAT, WHERE, WHEN, HOW
- User Assist Key
- Browser Forensics
- Dispositivi rimovibili
- Log degli eventi di sistema
- Volume Shadows
- Prefetch
- Jump List
- Shell Bags
- Recycler
- $MFT e Journal