A Clavis   Soluções   Treinamento   Newsletter   Oportunidades   Contato  



Busque e identifique vulnerabilidades proativamente em sua rede e proteja-se de indivíduos maliciosos. A Clavis dispõe de profissionais treinados capazes de simular ataques reais utilizando metodologias e ferramentas de ponta e, assim, sanar eventuais problemas antes que algum dano possa ser gerado.


Participe de nossas sessões de treinamento com enfoque prático e qualidade internacional, e esteja apto a aplicar na sua empresa o que há de mais moderno em soluções de segurança da informação. Entre em contato conosco para mais detalhes e informações sobre valores e próximas turmas.


Garanta a proteção e o bom uso dos ativos de sua empresa conscientizando e orientando seus funcionários através da elaboração e implementação de uma Política de Segurança Corporativa. Nossa equipe tem a experiência necessária para desenvolver uma política que proporcione maior produtividade, agilidade e segurança a todos os setores de sua organização.

Treinamento » Forense Computacional

Forense Computacional

Turma prevista para o segundo semestre de 2008.

Entre em contato conosco para fazer a Pré-Inscrição ou para mais informações.

Ementa do curso:

1. Definiçõoes
         1.1. Forense Digital x Resposta a Incidentes
         1.2. Evidências
         1.3. Buscas por palavras, dados e metadados
         1.4. Digital Evidence Bags
2. Ferramentas e Toolkits
3. Criando um laboratório Forense
4. Metodologia Básica
         4.1. Modelos internacionais vigentes
         4.2. Análise Viva x Morta
         4.3. Graus de volatilidade
         4.4. Verificação
         4.5. Descrição do sistema
         4.6. Coleta de evidências
         4.7. Linha do Tempo
         4.8. Análise de mídias
         4.9. Busca por strings
         4.10. Recuperação de dados
         4.11. Relatório
5. Sistemas de arquivos
         5.1. Definições
         5.2. Particionamento lógico
         5.3. Camada do sistema de arquivos
         5.4. Camada de dados
         5.5. Camada de metadados
         5.6. Camada de nomes de arquivos
         5.7. Introdução ao FAT
         5.8. Introdução ao NTFS
         5.9. Introdução á Ext2 e Ext3
         5.10. Outros sistemas de arquivos
6. Forense de Redes
         6.1. Analisando Tráfego de Rede: escuta e coleta de evidências
         6.2. Detectando Covert Channels
7. Evidências voláteis
         7.1. Mapeamento, identificação e coleta
         7.2. Live Cds
         7.3. Examinando processos obscuros em tempo real
         7.4. Coletando informações da memória
8. Extração e recuperação de evidências
         8.1. Imagens, cópias e princípios de verificação
         8.2. Reconstruindo particionamento lógico
9. Linha do Tempo
         9.1. Análise do Sistema de Arquivos
         9.2. Modificações de timestamps: análise de MAC Times
         9.3. Correlacionando evidências
         9.4. Reconstituindo o incidente
10. Forense em Sistemas de Arquivos
         10.1. Analisando camadas do sistema de arquivos (dados, metadados e nomes de arquivos)
         10.2. Categorizando arquivos
         10.3. Analisando espaço não alocado
         10.4. Alternate Data Streams
         10.5. Buscas por strings e bytes em baixo nível
         10.6. Recuperando partições e arquivos apagados
11. Comparações de hashes
         11.1. Criando hashes de arquivos
         11.2. Associando hashes á tabelas known-bad e known-good
12. Fuzzy Hashing: comparando arquivos similares e/ou truncados
13. Particularidades da Forense em Sistemas Windows
         13.1. Lixeira do Windows
         13.2. Windows Prefetch Files
         13.3. Registro do Windows, MRU e informações de usuários
         13.4. Virtual Hardware Write Blocker
         13.5. Forense no Windows Vista
14. Particularidades da Forense em Sistemas Linux
         14.1. Diretório de processos
         14.2. Diretório de dispositivos
15. Forense em Dispositivos Móveis
         15.1. Pendrives e MSDs (Massive Storage Devices)
         15.2. Telefones Celulares
         15.3. Handhelds
         15.4. Câmeras digitais
16. Técnicas de evasão
17. Aspectos Legais
         17.1. Integridade de evidências
         17.2. Cadeia de custódia
         17.3. Armazenamento e compartilhamento de informações: privacidade,divulgação
         17.4. voluntária e resposta a pedidos judiciais/governamentais
         17.5. Acionando a Polícia
         17.6. Questões internacionais
         17.7. Admissibilidade jurídica
         17.8. Hack-Back
18. Análise de Artefatos
         18.1. Fazendo escutas em processos em execução no sistema
         18.2. Capturando teclas
         18.3. Capturando chamadas do sistema (syscalls)
         18.4. Capturando informações de arquivos
19. Detecção de sintomas:
         19.1. Comportamento anormal
         19.2. Análise de logs
         19.3. IDSs
         19.4. Honeypots
         19.5. Darknets
20. An�lise de Aplicativos Comuns
         20.1. Navegadores Web
         20.2. Mensageiros Instantâneos
         20.3. Ferramentas P2P
         20.4. Ferramentas de Torrent
         20.5. Clientes de email



Consulte-nos para maiores informações.