Ji2,Inc. -  Legal Technology and Incident Response Solutions
USA  |   Sitemap

カタログダウンロード 申込書ダウンロード お問合せ

フォレンジックトレーニング

※官公庁、法執行機関限定のトレーニングとなります。

特徴

最新の技術を学べます

メモリ・フォレンジック、Windows 7の調査項目など最新技術や、ログ / タイムスタンプの調査、IM(インスタントメッセンジャー)の調査など実践的なフォレンジック技術を習得することが出来ます。

実践的な内容

EnCase® を日頃から調査に利用されている経験者、またはガイダンスソフトウェア社の Computer Forensics Ⅰ + Ⅱ コースを受講済みの方向けの内容となっています。EnCase® ユーザー様がさらに専門的で実践的な調査技術を学ぶことが出来る最適なトレーニング内容です。

受講者の方のニーズに合わせて

トレーニングは全7つの講座から構成されており、興味のある技術、必要な講座のみを受講することができます。
また、トレーニングは一人1台のパソコンを利用したハンズオン形式です。


講座概要

コース名 概要 コース内容 開催日 / 時間
Windows 7
フォレンジック調査
Windows 7 に搭載されている特徴的な機能や、アーティファクトの解析方法について学びます。
  1. Windows 7 の特徴
  2. VSS機能
  3. VSSデータの解析
  4. 検索インデックス
  5. その他のアーティファクト
  6. 演習
2010 / 9 / 28
9:30 ~ 17:30
募集終了
タイムライン / ログ調査 Windowsシステムにおける各種タイムスタンプと、イベントログの解析を通じて、時系列に情報を追跡する方法について学びます。
  1. タイムスタンプの基本
  2. イベントログの解析
  3. タイムラインの作成
  4. タイムラインの調査
  5. タイムスタンプの改ざん
  6. 演習
2010 / 9 / 29
9:30 ~ 17:30
募集終了
Windows
メモリフォレンジック Ⅰ
Windowsシステムの揮発性データを収集・分析するメモリフォレンジックの手法について学びます。
  1. メモリフォレンジック概要
  2. 演習(RAWイメージの取得)
  3. Windows メモリデータ構造
  4. 解析手法の分類
  5. 演習(RAWイメージの解析①)
  6. 演習(RAWイメージの解析②)
2010 / 9 / 30
9:30 ~ 17:30
募集終了
Windows
メモリフォレンジック Ⅱ
演習を中心にマルウェアの発見や攻撃の分析、ユーザが使用するIMの解析などを行い、メモリフォレンジックの実践的なスキルを学びます。
  1. メモリフォレンジックの注意点
  2. 演習(イメージフォーマットの変換)
  3. 演習(RAWイメージ取得・解析)
  4. 演習(クラッシュダンプ取得・解析)
  5. 演習(IMソフトの解析)
  6. 演習(標的型攻撃の解析)
2010 / 10 / 1
9:30 ~ 17:30
募集終了
Web / Mail
フォレンジック調査
Internet ExplorerとFirefoxをベースに、Webの履歴とキャッシュ管理の調査、Webメールの痕跡と、通常の電子メールの解析方法について学びます。
  1. IE履歴とキャッシュ管理
  2. Firefox履歴とキャッシュ管理
  3. Webメールの痕跡①
  4. Webメールの痕跡②
  5. 電子メール(Windows Liveメール)
  6. 演習
2011 / 2 / 21
9:30 ~ 17:30
IMフォレンジック調査 メッセンジャー アプリケーションが保管している情報の解析方法、それらのデータ痕跡の取り扱いについて学びます。
  1. Skype
  2. Skype(メモリイメージ)
  3. Windows Live メッセンジャー
  4. Yahoo メッセンジャー
  5. その他のメッセンジャーアプリ
  6. 演習
2011 / 2 / 22
9:30 ~ 17:30
レジストリ
フォレンジック調査
Windowsのレジストリファイルの構造と、保存されている情報の役割と解析方法について学びます。
  1. レジストリファイルのパース
  2. 削除キーと値
  3. Protected Storeage
  4. プロセス実行の痕跡(UserAssist)
  5. USBデバイスの接続痕跡
  6. 演習
2011 / 2 / 23
9:30 ~ 17:30
EDSモジュールを
利用した調査
認証パスワードや暗号化ファイルシステムなど、システムを保護する機能への対応方法について学びます。
  1. SAMファイルとSYSKEY
  2. 暗号化ファイルシステム(EFS)
  3. レジストリ保護領域
  4. BitLocker(Vista)
  5. その他の保護機能への対応
  6. 演習
2011 / 2 / 24
9:30 ~ 17:30


価格 / 定員 / 会場

価格 定員 / 最低催行人数 会場
全コース共通 49,350円(税込) 定員 : 10名、最低催行人数 : 5名 株式会社Ji2オフィス内 セミナールーム

※官公庁または法執行機関の方だけが受講いただけます。一般企業の方は受講いただけません。
※定員に達した時点で受付を締め切らせていただきます。受講をご希望の方はお早めにお申し込みください。


お申込み方法

スケジュールをご確認のうえ、こちらから申込書をダウンロードしてお申し込みください。