恆逸資訊安全 - DF210

Opentext-DF210 Encase國際專業鑑識認證課程

Opentext-DF210 Building an Investigation Course
  • 時數:32小時
  • 費用:NT$ 78,000
  • 點數:21.0

選擇查詢分區開課時間

地點 班號 日期 時間 報名
台北 22151 班 2022/06/27 ~ 2022/06/30 每週一二三四 09:00~18:00 報名

目前查無開課時段

詳細開課時間請洽詢業務

聯絡恆逸

教材

Opentext原廠教材

課程目標

完成學習EnCase操作介面和基本功能的DF120課程之後,DF210將提供進階的功能解析和數位鑑識分析方式,您將可活用所有EnCase的功能於實際鑑識分析作業中。本課程授課講師為原廠在台灣唯一認證授權的講師,講授過程安排中文授課且利用多個展示案例的教學方式,帶領您以EnCase進階功能強化數位鑑識分析能力。

適合對象

執法人員、資安從業人員、資訊系統管理者、對電腦鑑識技術有興趣者

預備知識

已完成以下課程所具備技術能力

DF120:Opentext-DF120 Foundations in Digital Forensics

課程內容

Day1

  1. 複習案件建立及加入證物

  2. 調查被Bitlocker加密之資料

  3. 學習MBR相關機制

  4. 學習Partition Recovery 功能

  5. 了解Compound Files

  6. 製作Logical evidence files

  7. 了解Windows機碼

Day2

  1. 時區更改設定

  2. ExFAT、NTFS檔案系統解析

  3. 了解Windows Artifacts

  4. 使用者帳號資訊分析

  5. Thumbnail Cache file功能

  6. 系統檔案分析

  7. Windows EDB分析

  8. GREP練習

Day3

  1. LNK Files分析

  2. USB Device分析

  3. 學習Windows資源回收桶

  4. Email分析

  5. 網際網路歷程分析

Day4

  1. 列印檔案救援

  2. Unallocated 區域進行關鍵字搜尋

  3. 建立、客製化、匯出報告

  4. 學習Reacquiring、Restoring、封裝案件等結案功能

學會技能

  1. 使用Encase 來進行數位鑑識進階分析
  2. 瞭解Encase分析進階功能
  3. 瞭解國際上數位鑑識調查的進階重點
  4. 瞭解考取Ence 國際證照的實務重點

備註事項

  1. 白天班之上課時間為9:00-18:00
  2. 本課程與鑒真數位合作開班
  3. 完成基礎DF120及DF210課程後即可申請EnCE認證考試,考試分別為線上筆試和實際案例分析操作兩個部分。通過考試後約1個月左右,將會收到原廠核發的EnCE(EnCase Cerified Examiner)國際證書
  4. 課程結束後將頒發原廠結訓證書及CPE 32小時之證書

推薦課程