Questo modulo del percorso Forensic Analyst ti porta nell'analisi forense dei sistemi Linux, ambiente diffuso su server e infrastrutture critiche e quindi terreno frequente di indagine. Imparerai a muoverti nella struttura del sistema, a leggere i registri di sistema e degli eventi, a recuperare lo storico dei comandi e a riconoscere le tecniche anti-forensics. Dall'analisi degli utenti e dei programmi di avvio agli artefatti web e al file carving, acquisisci gli strumenti e i comandi fondamentali per condurre indagini forensi rigorose in ambiente Linux.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 4,5 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 3 Materiali scaricabili
- 1 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Condurre analisi forensi in ambiente Linux, muovendosi nella struttura del sistema.
- Analizzare il Registro di Sistema e il Registro degli Eventi.
- Recuperare e interpretare lo storico dei comandi e riconoscere i comandi anti-forensics.
- Analizzare utenti, programmi di avvio e Web Artefact.
- Applicare il file carving e utilizzare i comandi e gli strumenti fondamentali per le indagini forensi Linux.
A chi è rivolto
A chi vuole condurre indagini forensi su server e infrastrutture critiche basate su Linux.
Competenze richieste
Solida conoscenza dei contenuti del pacchetto Fondamenta; utile familiarità di base con sistemi Linux.
Programma del corso
- Analisi forensi tramite sistema operativo Linux
- Struttura del sistema
- Il Registro di Sistema, il Registro degli Eventi
- Lo storico dei comandi, comando antiforensic
- Gli utenti, i programmi di avvio
- Analisi dei Web Artefact
- File Carving
- Comandi e strumenti fondamentali per indagini forensi