CTU CT - COMPUTER FORENSICS AVANZATO
Qualifica professionale
Online
Hai bisogno di un coach per la formazione?
Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.
Descrizione
-
Tipologia
Qualifica professionale
-
Metodologia
Online
-
Ore di lezione
10h
-
Durata
Flessible
-
Invio di materiale didattico
Sì
-
Tutoraggio personalizzato
Sì
-
Lezioni virtuali
Sì
E' un Corso di specializzazione avanzata per CTU e CT che desiderano approfondire argomenti di computer Forensics e l'uso di strumenti di analisi avanzata Traditional e Live forensics, con particolare attenzione alle tecnologie Windows e del Web.
IL CORSO COMPLETO PREVEDE 10 ORE DI LEZIONE E COSTA 790€. A SCELTA SI POSSONO SELEZIONARE ARGOMENTI DI INTERESSE, IN TAL CASO OGNI LEZIONE DI DUE ORE COSTA 180€ . IL CORSO INCLUDE UN ESAME FINALE CON IL RELATIVO ATTESTATO, ALCUNI TOOLS E LA DOCUMENTAZIONE.
Profilo del corso
Perfezionare le conoscenze tecniche di computer forensics al fine di poter ricostruire un fatto reale da una evidenza digitale.
CTU (Ambito Civile), CTP, Consulenti Tecnici del PM e Periti del Giudice in ambito penale.
Ottima conoscenza della Informatica Generale; Buona conoscenza di Windows e della Computer Forensics
AVANZATO
CONTATTO
Opinioni
Materie
- Computer Forensics
- Digital Forensics
- CTU
- CT DEL PM
Professori
ROBERTO ROCCHETTI
DOTTORE IN SCIENZE DELLA INFORMAZIONE, MCT, MCSE, MCP, MCSA, MCP+I
Dott. ROCCHETTI Roberto è un Ausiliario del Giudice e del Pubblico Ministero in materia di Informatica Forense, Docente di Computer Forensics presso A.P.E, Docente Certificato Microsoft, Docente del Ministero degli Interni. Laurea in Scienze dell'Informazione (DSI UNIMI 21-10-1991 / matr 288921). Allievo e poi Collaboratore del Professor Giovanni Degli ANTONI fondatore del Dipartimento di Scienze della Informazione presso l'Università degli Studi di Milano
Programma
COPIA FORENSE, E PIVOTING DEL FILE TYPES
CARVING AND SLACK
ESTRAZIONE DI MFT and Metadata Files
MFT Entry wIth Resident Record
NTFS LOGGING & USN
JUMPLIST ARTIFACT
CACHE, ,DAT & HISTORY ARTIFACT
USB HISTORY, VENDOR AND PRODUCT CODE
ESE EDB WINDOWS DATABASE
REGISTRY ANALISYS, MAIN FORENSICS KEYS
PREFETCH
STEGANO
SYSINTERNAL, WIRESHARK, NETMON AND THE LIVE ANALISYS
NETWORK ANALISYS: TCP SESSION, IP DATAGRAM. MAPPING PROCESS TO TCP/IP
PASSWORD DECRYPT
ENCODING UTF AND BASE64
USB WRITE PROTECTION
RETRIEVE OLD DATA AFTER SYSTEM RESET/RESTORE
CONVERTING AND TIMESTAMP'S UTC VALIDATION OF $LOGFILE, WHATSAPP ECC.VALIDATING DATE AND TIME USING NTP PROTOCOL LOGS.
Ulteriori informazioni
Hai bisogno di un coach per la formazione?
Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.
CTU CT - COMPUTER FORENSICS AVANZATO