دوره آموزشی جرم یابی قانونی کامپیوتر

زبان برگزاری دورهبرگزار کننده دوره نحوه برگزارینوع دورهتعداد دوره های برگزار شدهتعداد نفرات شرکت کننده
فارسیشرکت فناوری پردازش نوین اطلاعات خوارزمیحضوری و آنلاینتخصصی5 دوره30 نفر

هدف از برگزاری این دوره ارتقاء سطح علمی و مهارتی محققین جرمیابی قانونی دیجیتال می باشد. شرکت کنندگان پس از گذراندن این دوره، مطالب آموزشی و مهارت های مقدماتی و پیشرفته جرمیابی قانونی کامپیوتر را فرا گرفته و قادر خواهند بود که با استفاده از ابزارهای جرمیابی قانونی دیجیتال و همچنین روش های پایه اقدام به جمع آوری شواهد دیجیتال نمایند. از جمله مهارت هایی که در این دوره آموزشی مطرح می گردد جمع آوری و تحلیل اطالعات از حافظه RAM، جمع آوری و تحلیل اطالعات رجیستری و … می باشد.

تمامی افرادی که در زمینه های جرمیابی قانونی دیجیتال و یا جرمیابی قانونی کامپیوتر فعالیت داشته و قصد ارتقاء سطح مهارت فنی و علمی خود را دارند مخاطبین این دوره می باشند. همچنین مدیران فناوری اطالعات سازمان ها و شرکت ها، کارشناسان حراست سازمان ها، کارشناسان مراکز SOC از مخاطبین این دوره آموزشی می باشند.

• جرم یابی ویندوز و انواع داده ها
    o مولفه های سیستم عامل ویندوز
    o پاسخ گویی زنده و روش های جمع آوری داده ها
    o حفظ جامعیت و صحت داده ها
    o چالش های جمع آوری داده ها
    o آزمایش رونوشت های تهیه شده
    o مرور فایل سیستم NTFS
    o جستجوی پیشرفته فایلها )Carving)
• جرمیابی و تحلیل رجیستری ویندوز
    o جرمیابی رجیستری
    o مشخصات کاربران و گروه ها
    o اطالعات هسته سیستم
    o داده های کاربر
    o ابزارهای مورد استفاده
• جرم یابی دستگاه های USB،Shell و جستجوی کلمات کلیدی
    o جمع آوری شواهد ف ولدرها و فایلهای باز و برنامه های اجرا شده
    o جرم یابی دستگاه های USB وصل شده به سیستم
    o جستجوی کلیدی با استفاده از ابزارهای حرفه ای
• جرمیابی email، رویدادها و دیگر موارد کلیدی
    o بررسی و تحلیل email
thumbs.cache ،thumbs.db ،recycle bin تحلیل و بررسی o
    o بررسی و تحلیل رویدادهای ویندوز
• جرم یابی مرورگرها
    o مرورگر بررسی Internet explorer 
    o بررسی مرورگر Chrome
    o بررسی مرورگر Firefox
    o تحلیل دانلودها و Searches ،Cache ،History 
• جرمیابی حافظه
    o مبانی جمع آوری و تحلیل داده های حافظه
        ▪ اهمیت جرم یابی حافظه و انواع شواهد حافظه
        ▪ روش انجام جرم یابی حافظه
        ▪ ابزار Volatility
    o تحلیل حافظه و اکتشاف پردازشها
        ▪ استخراج داده های شبکه، کلید های رمزنگاری و اطالعات فایل سیستم
        ▪ تحلیل file page ها
        ▪ کشف ساختار پردازشها
        ▪ پیمایش و بررسی لیستها
        ▪ کشف رابطه پردازشها
        ▪ کشف کتابخانه های DLL
        ▪کشف Kernel Objects 
        ▪ کشف حافظه های تخصیص یافته
    o بررسی کاربران و دیگر داده ها در حافظه
        ▪ بررسی اتصاالت شبکه
        ▪ بررسی ساختار VAD
        ▪ کشف کد های تزریق شده
        ▪ تحلیل داده های رجیستری
        ▪ کشف اطالعات کاربری
    o ساختارهای داخلی حافظه
        ▪ جداول Hooking و Exception Handling ،interrupts 
        ▪جداول بررسی system service descriptor (SSDT) 
        ▪ بررسی درایورها
        ▪ بررسی دستکاری اشیاء هسته
        ▪ بررسی ماژول های رمزنگاری و دیگر ماژولها
        ▪ بررسی فایلهای Hibernation
        ▪ بررسی فایلهای dump Crash 
    o تحلیل حافظه
        ▪ شناسایی و بررسی malware و rootkit ها
        ▪ بررسی کد های تزریق شده
        ▪ بازسازی فعالیت های کاربر
        ▪ تحلیل فایل hib
        ▪ تحلیل فایل dump crash
• پاسخ به حوادث و کشف آسیب پذیریها
    o تاکتیک های پاسخ به حوادث
    o کشف تهدیدها
    o اهمیت و اطالعات تهدیدات سایبری
    o کشف آسیب پذیریها و تهدیدات
    o شناسایی بدافزارها
    o پاسخ به حوادث از راه دور
• جایگاه جرم یابی حافظه در پاسخ به حوادث
    o فرایند جرم یابی حافظه برای پاسخ به حوادث
• جرم یابی نفوذ و حمله
    o شناسایی و جمع آوری شواهد اجرای برنامه ها
    o تکنیک ها، تاکتیک ها و روال های دیگر
    o بررسی الگ های رویدادها
• تحلیل زمانی رویدادها
    o مروری بر تحلیل زمانی رویدادها
    o تحلیل زمانی حافظه
    o تحلیل زمانی فایل سیستم
    o تحلیل زمانی پیشرفته
• تحلیل حمله و شناسایی forensic-Anti
    o تحلیل فایل سیستم NTFS
    o روش های کشف Forensic Anti
    o شناسایی سیستم های در معرض خطر

تعمیرات موبایل

یکی از مهمترین سرویس ها و خدمات شرکت فپنا بازیابی اطلاعات از رسانه های دیجیتال از قبیل Hard Disk، SSD، Flash USB، Micro SD و گوشی های تلفن همراه می باشد. در این راستا در شرکت فپنا از ابزارهای تخصصی و ویژه ای مانند PC 3000 و Dolphin و دیگر ابزارها استفاده می شود. 

حذف یا کشف رمز تلفن همراه

از دیگر سرویس ها وخدمات شرکت فپنا حذف و یا کشف رمز عبور گوشی های تلفن همراه می باشد. این سرویس برای طیف مشخصی از گوشی های تلفن همراه با سیستم عامل اندروید قابل انجام است که لازمه ارائه این سرویس و خدمات، اثبات مالکیت گوشی توسط تحویل دهنده آن می باشد. 

تعمیرات هارد دیسک

یکی از مشکلاتی که ممکن است برای دستگاه های هارد دیسک رخ دهد، آسیب های الکترونیکی و یا مکانیکی است. این مشکالت
ممکن است به دلیل رخ دادن نواسانات برق و یا وارد شدن ضربه به دستگاه هارد دیسک ایجاد گردند. شرکت فپنا با داشتن دستگاه
های پیشرفته و تجربه چندین ساله، یکی از بهترین مراکز جهت انجام تعمیرات هارد دیسک می باشد.

توسعه برنامه های کاربردی وب، ویندوز و موبایل

یکی از ماموریت های اصلی شرکت فپنا توسعه محصولات نرم افزاری و سخت افزاری در زمینه جرمیابی قانونی دیجیتال، بازیابی اطلاعات، فضای سایبری، شبکه های اجتماعی و دیگر زمینه ها می باشد. این شرکت با داشتن تیم تخصصی، تجربه مناسب و دانش وسیع در زمینه های فوق بهترین گزینه برای تولید نرم افزار و یا سخت افزار و یا مهندسی معکوس نمونه های مشابه خارجی می باشد.

بازیابی اطلاعات​

یکی از مهمترین سرویس ها و خدمات شرکت فپنا بازیابی اطلاعات از رسانه های دیجیتال از قبیل Hard Disk، SSD، Flash USB، Micro SD و گوشی های تلفن همراه می باشد. در این راستا در شرکت فپنا از ابزارهای تخصصی و ویژه ای مانند PC 3000 و Dolphin و دیگر ابزارها استفاده می شود.

ارائه خدمات مشاوره و نظارت

شرکت فپنا با سابقه طولانی در زمینه جرمیابی قانونی دیجیتال و بازیابی اطلاعات و کسب دانش وسیع و به روز در این زمینه ها، این امکان را فراهم کرده است که به سازمانها و شرکت هایی که قصد راه اندازی آزمایشگاه، خرید ابزار و یا دریافت خدمات را دارند مشاوره های تخصصی داده و همچنین در فرایند انجام پروژه ها و یا تحویل گیری محصولات/خدمات نظارت داشته باشد.

بررسی اینکه آیا تلفن همراه به بدافزار یا برنامه های مخرب آلوده شده است

یکی از سرویس های منحصر بفرد شرکت فپنا، بررسی گوشی های تلفن همراه جهت کشف برنامه های مخرب و یا بدافزارها در راستای اثبات و یا رد آلودگی گوشی می باشد. این سرویس می تواند گزینه ای مناسب برای افرادی باشد که قصد بررسی گوشی تلفن همراه شخصی را به منظور بررسی کنترل شدن توسط افراد دیگر، آلودگی به برنامه های مخرب و بدافزارها را دارند.

تجزیه و تحلیل شواهد دیجیتال

این سرویس به منظور کشف و تحلیل شواهد دیجیتال بوده که در راستای اثبات جرم و یا تبرئه کردن متهم ارائه می گردد. خروجی های ایجاد شده در این سرویس به منظور ارائه به مراجع قانونی و یا پیگیری دعاوی قانونی مرتبط با موضوعات دیجیتال مورد استفاده قرار می گیرند.

برای درخواست و ثبت نام در این دوره از طریق راه های ارتباطی زیر اقدام بفرمایید: