Forense Computacional
Turma prevista para o segundo semestre de 2008.
Entre em contato conosco para fazer
a Pré-Inscrição ou para
mais informações.
Ementa do curso:
1. Definiçõoes
1.1.
Forense Digital x Resposta a Incidentes
1.2.
Evidências
1.3.
Buscas por palavras, dados e metadados
1.4.
Digital Evidence Bags
2. Ferramentas e Toolkits
3. Criando um laboratório
Forense
4. Metodologia Básica
4.1.
Modelos internacionais vigentes
4.2.
Análise Viva x Morta
4.3.
Graus de volatilidade
4.4.
Verificação
4.5.
Descrição do sistema
4.6.
Coleta de evidências
4.7.
Linha do Tempo
4.8.
Análise de mídias
4.9.
Busca por strings
4.10.
Recuperação de dados
4.11.
Relatório
5. Sistemas de arquivos
5.1.
Definições
5.2.
Particionamento lógico
5.3.
Camada do sistema de arquivos
5.4.
Camada de dados
5.5.
Camada de metadados
5.6.
Camada de nomes de arquivos
5.7.
Introdução ao FAT
5.8.
Introdução ao NTFS
5.9.
Introdução á Ext2 e Ext3
5.10.
Outros sistemas de arquivos
6. Forense de Redes
6.1.
Analisando Tráfego de Rede: escuta e coleta de evidências
6.2.
Detectando Covert Channels
7. Evidências voláteis
7.1.
Mapeamento, identificação e coleta
7.2.
Live Cds
7.3.
Examinando processos obscuros em tempo real
7.4.
Coletando informações da memória
8. Extração e recuperação
de evidências
8.1.
Imagens, cópias e princípios de verificação
8.2.
Reconstruindo particionamento lógico
9. Linha do Tempo
9.1.
Análise do Sistema de Arquivos
9.2.
Modificações de timestamps: análise de MAC Times
9.3.
Correlacionando evidências
9.4.
Reconstituindo o incidente
10. Forense em Sistemas
de Arquivos
10.1.
Analisando camadas do sistema de arquivos (dados, metadados e nomes de
arquivos)
10.2.
Categorizando arquivos
10.3.
Analisando espaço não alocado
10.4.
Alternate Data Streams
10.5.
Buscas por strings e bytes em baixo nível
10.6.
Recuperando partições e arquivos apagados
11. Comparações de hashes
11.1.
Criando hashes de arquivos
11.2.
Associando hashes á tabelas known-bad e known-good
12. Fuzzy Hashing:
comparando arquivos similares e/ou truncados
13. Particularidades da
Forense em Sistemas Windows
13.1.
Lixeira do Windows
13.2.
Windows Prefetch Files
13.3.
Registro do Windows, MRU e informações de usuários
13.4.
Virtual Hardware Write Blocker
13.5.
Forense no Windows Vista
14. Particularidades da
Forense em Sistemas Linux
14.1.
Diretório de processos
14.2.
Diretório de dispositivos
15. Forense em
Dispositivos Móveis
15.1.
Pendrives e MSDs (Massive Storage Devices)
15.2.
Telefones Celulares
15.3.
Handhelds
15.4.
Câmeras digitais
16. Técnicas de evasão
17. Aspectos Legais
17.1.
Integridade de evidências
17.2.
Cadeia de custódia
17.3.
Armazenamento e compartilhamento de informações: privacidade,divulgação
17.4.
voluntária e resposta a pedidos judiciais/governamentais
17.5.
Acionando a Polícia
17.6.
Questões internacionais
17.7.
Admissibilidade jurídica
17.8.
Hack-Back
18. Análise de Artefatos
18.1.
Fazendo escutas em processos em execução no sistema
18.2.
Capturando teclas
18.3.
Capturando chamadas do sistema (syscalls)
18.4.
Capturando informações de arquivos
19. Detecção de sintomas:
19.1.
Comportamento anormal
19.2.
Análise de logs
19.3.
IDSs
19.4.
Honeypots
19.5.
Darknets
20. An�lise de
Aplicativos Comuns
20.1.
Navegadores Web
20.2.
Mensageiros Instantâneos
20.3.
Ferramentas P2P
20.4.
Ferramentas de Torrent
20.5.
Clientes de email
Consulte-nos para maiores
informações.