【はじめに】
・ゲストOS実行環境構築(VirtualBox)
【インシデントハンドリング】
・インシデント実習環境の構築(Caine)
・メモリフォレンジック(Volatility Framework,Yara Rules)
・ディスク分析(Autopsy)
・アンチウィルススキャン(ClamAV)
・ファイルシステム分析(AUtopsy,mactime)
・アプリケーションログ分析(Autopsy,BrowsingHistoryView,MozillaCacheView)
・Python実行ファイルの逆コンパイル(Autopsy,unpy2exe,uncompyle6)
・プリフェッチ分析(w10pf_parse,libreoffice)
・システムログ分析(logparse)
・レジストリ分析(WRR,rip)
・タイムライン分析
【Windowsアタック】
・Windows仮想環境の構築
・Kali Linux仮想環境の構築
・PowerSploit
・Power Empire
・Social Engineer Toolkit
・The Browser Exploitation Framework
・証拠保全ツール(FTK Imager Lite)
1458
23
TAKE THIS COURSE