Este curso provee a los asistentes el conocimiento y capacidades necesarias para realizar efectivamente una investigación sobre sistemas operativos Windows XP. Los asistentes deben tener conocimientos sobre las investigaciones y tener familiaridad de las herramientas de AccessData.
Adicionalmente a realizar búsquedas avanzadas y técnicas de filtrado, los asistentes usarán el Forensic Toolkit (FTK) junto con el Registry Viewer para poder encontrar los siguientes elementos:
- Bandeja de Reciclaje --- (Archivos eliminados, bases de datos INFO2)
- Metadatos de Archivos y Elementos OLE --- (fechas y horas)
- Spools de Impresión y Remanentes --- (elementos impresos y temporales relacionados)
- Data Carving sobre espacio no-asignado --- (recuperar archivos de espaco no asignado)
- Bitácoras/Logs y Archivos de Acceso Directo
Archivos del Registro de Windows - Usando el Registry Viewer - específicamente:
- NTUSER.DAT / SYSTEM --- (información protegida del almacenamiento / información del usuario)
- SAM / SOFTWARE / SECURITY / SYSTEM --- (zona horaria del sistema / USER-SID / usuario)
Los asistentes también aprenderán cómo obtener acceso a archivos que han sido encriptados con el Microsoft Encrypted File System (EFS), obtener los gráficos miniatura del sistema de archivos y otras aplicaciones usadas.
En este curso intensivo de nivel intermedio, donde se realizará la mayor parte con ejercicios prácticos realizados por los alumnos, está dirigido a los Investigadores Forenses Digitales, personal de agencias gubernamentales y para Administradores de Seguridad de la Información que deseen un mayor entendimiento de el registro de windows y otros elementos relacionados con la investigación en cómputo forense.
El Curso AccessData Windows Forensics XP incluye un examen de conocimientos opcional (PSA) que requiere que los participantes apliquen los conceptos presentados durante el curso para completar un ejercicio práctico. Los participantes que lo completen satisfactoriamente, recibirán un certificado expresando lo anterior.
Este curso de certificación es brindado únicamente por MaTTica en Español y avalado completamente por el fabricante.
Inicio: 2010-05-04
Duración: 3 días (9:00 AM a 6:00 PM)
Fechas: Del 4 al 6 de Mayo del 2010
Costo por alumno: Costos
Lugar de Impartición: San Lorenzo 1009 - Piso 4. Col. Del Valle. México, D.F. 03100, México.
Más Información:
Para solicitar más información o inscribirse porfavor envíenos su requerimiento por medio de una Forma de Contacto.
Los cursos pueden ser pagados por transferencia electrónica, cheque o tarjeta de crédito.