Προχωρημένο · Πρόγραμμα

Digital Forensics

Ανακτήστε, διατηρήστε και αναλύστε ψηφιακά πειστήρια με εγκληματολογικά ορθό τρόπο. Εγκληματολογία δίσκου, μνήμης και δικτύου για έρευνες, απόκριση σε περιστατικά και νομικές διαδικασίες.

42 hours Dr. Amara Okafor GCFE prep

Το Digital Forensics σᾶς μαθαίνει να ανακτᾶτε, να διατηρεῖτε και να αναλύετε ψηφιακά πειστήρια με τρόπο εγκληματολογικά ορθό. Σε 42 ώρες καλύπτετε εγκληματολογία δίσκου, μνήμης και δικτύου — για έρευνες, απόκριση σε περιστατικά και νομικές διαδικασίες.

Η διαφορά ανάμεσα στο «ξέρω τι έγινε» και στο «μπορώ να το αποδείξω» είναι η μεθοδολογία. Αυτό το πρόγραμμα διδάσκει τη μεθοδολογία.

Σε ποιους απευθύνεται

Απευθύνεται σε αναλυτές που διερευνοῦν περιστατικά, σε επαγγελματίες που καλοῦνται να τεκμηριώσουν ευρήματα ενώπιον διοίκησης ή δικαστηρίου, και σε ομάδες incident response που θέλουν βαθύτερη εγκληματολογική ικανότητα.

Τι θα μπορείτε να κάνετε

Θα δημιουργεῖτε εγκληματολογικά ορθά αντίγραφα (images) χωρίς να αλλοιώνετε το πρωτότυπο, θα διατηρεῖτε την αλυσίδα φύλαξης (chain of custody), θα ανακτᾶτε διαγραμμένα δεδομένα, θα αναλύετε πτητική μνήμη για ίχνη που δεν γράφτηκαν ποτέ στον δίσκο, και θα ανασυνθέτετε πλήρη χρονολόγια δραστηριότητας.

Η νομική διάσταση

Ένα εύρημα που δεν στέκει διαδικαστικά είναι άχρηστο. Το πρόγραμμα καλύπτει τις απαιτήσεις παραδεκτού των πειστηρίων, τη σωστή τεκμηρίωση και τη σύνταξη αναφοράς που αντέχει σε αντιπαράθεση.

Πιστοποίηση

Η ύλη ευθυγραμμίζεται με τις απαιτήσεις πιστοποιήσεων τύπου GCFE και με τις πρακτικές που χρησιμοποιοῦν επαγγελματικές ομάδες εγκληματολογίας.

Σε ποιους απευθύνεται

  • Αναλυτές που διερευνοῦν περιστατικά ασφάλειας
  • Ομάδες incident response που θέλουν βαθύτερη εγκληματολογική ικανότητα
  • Επαγγελματίες που τεκμηριώνουν ευρήματα για νομικές διαδικασίες
  • Όσοι στοχεύουν σε πιστοποίηση GCFE ή ρόλο σε CERT

Ύλη προγράμματος

01

Αρχές ψηφιακής εγκληματολογίας

Μεθοδολογία, αλυσίδα φύλαξης και οι κανόνες που καθιστοῦν ένα εύρημα αξιόπιστο.

02

Απόκτηση πειστηρίων

Δημιουργία εγκληματολογικά ορθών αντιγράφων χωρίς αλλοίωση του πρωτοτύπου.

03

Εγκληματολογία δίσκου

Ανάλυση συστημάτων αρχείων, ανάκτηση διαγραμμένων δεδομένων και artifacts.

04

Εγκληματολογία μνήμης

Ανάλυση πτητικής μνήμης για ίχνη που δεν γράφτηκαν ποτέ στον δίσκο.

05

Δικτυακή εγκληματολογία

Ανάλυση κίνησης και logs για την ανασύνθεση της δραστηριότητας του επιτιθέμενου.

06

Χρονολόγιο & συσχέτιση

Ανασύνθεση πλήρους χρονολογίου δραστηριότητας από πολλαπλές πηγές.

07

Αναφορά & νομικό πλαίσιο

Παραδεκτό πειστηρίων, τεκμηρίωση και σύνταξη αναφοράς που αντέχει σε αντιπαράθεση.

Συχνές ερωτήσεις

Ποια είναι η διαφορά από το Incident Response;

Το Incident Response εστιάζει στη ζωντανή απόκριση — να σταματήσετε την επίθεση και να επαναφέρετε τη λειτουργία. Το Digital Forensics πηγαίνει βαθύτερα: εγκληματολογική ανάλυση και πειστήρια που αντέχουν σε νομική διαδικασία. Αλληλοσυμπληρώνονται.

Χρειάζομαι νομικό υπόβαθρο;

Όχι. Το νομικό πλαίσιο διδάσκεται μέσα στο πρόγραμμα, στον βαθμό που χρειάζεται ο εγκληματολόγος. Το τεχνικό υπόβαθρο είναι το ουσιαστικό προαπαιτούμενο.

Θα δουλέψω με πραγματικά εργαλεία;

Ναι. Χρησιμοποιεῖτε τα εργαλεία που χρησιμοποιοῦν οι επαγγελματικές ομάδες εγκληματολογίας, σε ρεαλιστικές υποθέσεις μέσα σε ελεγχόμενο εργαστήριο.

Πόσο διαρκεῖ και πώς παραδίδεται;

Το πρόγραμμα διαρκεῖ 42 ώρες και παραδίδεται online ζωντανά ή υβριδικά, με πλήρη πρόσβαση στα εργαστήρια ανάλυσης.