W600 Windows Adli Bilişim Eğitimi
-
Süre
5 Gün
-
Seviye
Orta + İleri
“F300 Adli Bilişimin Temelleri” ve “F500 Adli Bilişim Uzmanlığı Giriş Eğitimi” eğitim programlarının geliştirilmiş ve yoğunlaştırılmış hali ile bu eğitim adli bilişim ve veri analizi konularında orta-ileri seviyesinde konumlandırılmıştır. “F600 Adli Bilişim Uzmanlığı İleri Seviye Eğitimi” programından farklı olarak bu eğitimde Windows işletim sisteminin yapısı hakkında daha kapsamlı bilgiler yer almaktadır. Bu alanda kendisini geliştirmek isteyen katılımcılar incelenen örnek veriler üzerinde ne, neden, nasıl, nerede, ne zaman ve kim sorularına cevap arayacaklardır.
MODÜL 1 • Adli Bilişim Metodolojisi • Dijital Delil Kavramı | MODÜL 8 • Üstveri (Metadata) | MODÜL 15 • Ön İzleme Görseli Analizleri |
MODÜL 2 • Ceza Muhakemesi Kanunu • Türk Ceza Kanunu | MODÜL 9 • Hash Kavramı ve Kullanımı | MODÜL 16 • Ön Derleme (Prefetch |
MODÜL 3 • Verilerin Dijital Delil Olarak Değerlendirilmesi | MODÜL 10 • Windows Kayıt Defteri | MODÜL 17 • Shimcache - Amcache |
MODÜL 4 • Olaya Müdahale (Incident Response) | MODÜL 11 • Çöp Kutusu | MODÜL 18 • Sistem Kaynak Kullanımı Monitörü (SRUM) |
MODÜL 5 • Uçucu Verilerin ve RAM İmajının Alınması | MODÜL 12 • Shell – USB İncelemeleri | MODÜL 19 • Olay Günlüğü (Event Log) İncelemeleri |
MODÜL 6 • Hızlı Triyaj İmaj Alma ve İnceleme | MODÜL 13 • E-Posta İncelemeleri | MODÜL 20 • Tarayıcı İncelemeleri |
MODÜL 7 • Windows Dosya Sistemi | MODÜL 14 • Windows Arama İndeksi | MODÜL 21 • Raporlama |