本信息安全专业分为三个部分,涵盖计算机取证的各种主题。在数字取证概念课程中,您将了解适用于计算机取证的法律因素,以及如何识别、收集和保存数字证据。本课程深入探讨与数字取证相关的科学原理,让您近距离了解现场分流、关键字列表、grep、文件散列、报告撰写和数字取证检查专业。Windows 注册表取证课程向您展示如何检查实时注册表、注册表文件在取证镜像中的位置以及如何提取文件。 最后,Windows 操作系统取证课程涵盖了 Windows 文件系统、Fat32、ExFat 和 NTFS。您将学习这些系统如何存储数据、文件写入磁盘时会发生什么、文件从磁盘中删除时会发生什么以及如何恢复已删除的文件。您还将学习如何正确理解文件系统数据结构中的信息,从而更好地理解这些文件系统的工作原理。这些知识将使您能够正确验证来自多种取证工具的信息。
应用的学习项目
本项目将帮助您掌握计算机取证知识。您将通过涵盖关键计算机取证主题的实验来提高自己的技能,包括创建和检查取证图像、执行内存取证以识别恶意软件活动、数据雕刻等。 您将练习使用 Volatility 和 Foremost 等常用取证工具。