EnCase® Computer Forensics Ⅱ
ハンズオン形式で実践的な演習と現実的なシミュレーションを取り入れて構成しています。削除ファイルの回復や法廷提出物の準備など高度な内容を扱い、現在お持ちのスキルに加え効率的な作業を行うフォレンジック調査技術を提供します。
概要
CPEクレジット
32
必要科目
EnCase® Computer Forensics Ⅰ (修了証取得)
講師
弊社所属 EnCE® (日本人講師)
日数
4日
日程 / 費用 / 場所
左記メニュー「スケジュール」よりご参照ください。
受講・演習内容(一部抜粋)
- ロジカルエビデンスファイル(LEF)の作成と利用
- 削除されたパーティションとファイルの発見と復元
- GREPを使った検索の方法
- EnCase® Virtual File System(VFS)とPhysical Disk Emulator(PDE)の理解
- Windowsレジストリの理解
- コンパウンドファイルへの対処
- ファイル、ディレクトリ、ボリュームの抽出方法
- ハッシュとハッシュライブラリを使ったファイル特定の方法
- WindowsXPのリンクファイル、ゴミ箱、ユーザーフォルダなどの特定方法
- 裁判所提出用の証拠やレポートの準備
- スワップファイル、スラックファイル、プリンタ印刷データの復元方法
- 印刷やFAXされたデータの回復













