ホーム > インシデントレスポンス基礎 -フォレンジック解析編-

インシデントレスポンス基礎 -フォレンジック解析編-


期間  2日間 時間  9:30~17:00
価格(税込)  176,000円(税込) 主催  NECビジネスインテリジェンス株式会社
コース種別  集合研修  
形式  講義 コースコード  SCC0429R
日程 会場 空席状況 実施状況 選択

2024年5月15日(水) ~ 2024年5月16日(木)

NEC(遠隔ライブ研修:Zoom)

  お申し込み後確認

2024年6月4日(火) ~ 2024年6月5日(水)

NEC(遠隔ライブ研修:Zoom)

  お申し込み後確認

2024年7月8日(月) ~ 2024年7月9日(火)

NEC(遠隔ライブ研修:Zoom)

  お申し込み後確認

2024年9月9日(月) ~ 2024年9月10日(火)

NEC(遠隔ライブ研修:Zoom)

  お申し込み後確認

※「キャンセル待ち」でお申し込みの方には、別途メールにてご連絡いたします。
※「実施確定」表示のない日程は、お申し込み状況により開催中止になる場合がございます。
※ お申込期日が過ぎた日程は、「お問い合わせください」と表示されます。
※ トレノケート主催コース以外の空席状況は、残席数に関わらず「お申し込み後確認」と表示されます。
※ トレノケート主催コース以外では、主催会社のお席を確保した後に受付確定となります。
お申込みに関するお問い合わせはこちらから

ワンポイントアドバイス

・弊社経由で他社主催研修へお申込みの場合、弊社が「訓練の実施機関」ではないため、人材開発支援助成金の申請書類にトレノケートは署名できません。「主催」欄をご確認ください。本研修コースはトレノケート経由のお申込では人材開発支援助成金の申請ができない旨を予めご了承のうえ、お申込みください。

対象者情報

対象者
以下の前提条件に当てはまる方
前提条件
以下のいずれかのコースを修了、または同等知識をお持ちの方。
・「インターネットセキュリティ技術」
・「インターネットセキュリティ技術(実習編)」

学習内容の詳細

コース概要
インシデントが発生した際、デジタル機器の証拠保全や証拠の解析を行うために必要なフォレンジック調査手法・技術を修得します。主にWindowsを対象とした証拠保全や解析に必要となる知識や基本的な方法について修得します。
学習目標
・ フォレンジック解析の「考え方」と「手法」を説明できる。
・ インシデント対応の現場において、証拠保全や解析ができる。
学習内容
■ 1日目
【AM】
1.デジタルフォレンジック解析とは

2.証拠保全
・ハードディスク
・メモリ
・仮想マシン

【PM】
2.証拠保全
・スマートフォン
・証拠保全の記録
・解析にあたって

3.ファイルシステム
・ボリューム
・ファイルシステム
・主なメタ情報
・タイムライン分析

■ 2日目
【AM】
3.ファイルシステム
・種別判断
・代替データストリーム
・ごみ箱
・MFT
・ジャーナル
・削除ファイルの復元
・カービング

4.ファイル/アーティファクト解析
・レジストリ
・プリフェッチ

【PM】
4.ファイル/アーティファクト解析
・イベントログ
・ブラウザ履歴
・よく使うファイル
・各種ファイル
・Linuxについて

5.メモリ分析

6.アンチフォレンジック【参考】

7.紹介ツール一覧

ご注意・ご連絡事項

・NECマネジメントパートナー株式会社開催コースの受講お申込み・キャンセル・日程変更は7営業日前までとさせていただきます。