امنیت سایبری و IT Forensics: از مبتدی تا پیشرفته
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مبانی Digital Forensics: تسک ها، الزامات و متدهای امنسازی و تحلیل شواهد دیجیتال؛ دانش ضروری سختافزار و نرمافزار
- استاندارد DIN EN ISO/IEC 27037: دستورالعملهای شناسایی، جمعآوری، استخراج و حفظ شواهد دیجیتال در تحقیقات قانونی.
- تحلیل سیستمعامل: بررسی تخصصی Artifactها در Windows Linux و macOS، شامل رجیستری، Event Logها و فعالیتهای کاربر
- تمرکز بر سیستمهای فایل: دانش عمیق درباره NTFS ،exFAT APFS و FAT؛ درک مفاهیم سکتورها، کلاسترها و Master File Table (MFT)
- ابزارها و تمرین: استفاده از ابزارهای Forensics برای تحلیل سیستمهای دیجیتال و انجام مستقل بررسی دیسک
- امنیت سایبری و پیشگیری: درک بدافزارهایی مانند ویروسها، کرمها و تروجانها و بهکارگیری استراتژیهای پیشگیری مؤثر و رمزنگاری امن
- مبانی قانونی: مروری بر قوانین جرایم سایبری، از جمله جاسوسی داده و کلاهبرداری کامپیوتری
پیشنیازهای دوره
- دانش اولیه IT: درک معماری کامپیوتر و مفاهیم اساسی ریاضی
توضیحات دوره
این دوره معرفی جامعی از IT forensics، تحلیل Artifactهای سیستمعامل و اصول پایه امنیت سایبری را به دانشجو ارائه میدهد. او یاد خواهد گرفت که بدافزارهایی مانند ویروسها، کرمها، تروجانها و سایر نرمافزارهای مخرب چگونه عمل میکنند. همچنین مدرس بینشهای ارزشمندی در زمینه استراتژیهای پیشگیری در برابر حملات سایبری ارائه میدهد. تهدیداتی مانند Phishing، حملات DDoS، حملات Man-in-the-middle و Spoofing به تفصیل توضیح داده میشوند تا دانشجو بتواند آنها را شناسایی و بهطور مؤثر از آنها پیشگیری کند.
تمرکز اصلی این دوره بر تحلیل Artifactهای سیستمعامل است. دانشجو یاد میگیرد که چگونه ردپاهای موجود در سیستمهای Windows ،Linux و macOS را شناسایی و ارزیابی کند. مباحث شامل Artifactهای رجیستری، لاگهای رویداد، فعالیتهای کاربر، ردپاهای USB، داده ابری و تحلیل Artifactهای حافظه مانند pagefile.sys ،hiberfil.sys و Volume Shadow Copies است. این موضوع درک کاملی از انواع اطلاعات مرتبط با Forensics که در سیستمعاملها یافت میشوند، به او میدهد.
جنبه کلیدی دیگر، تحلیل سیستم فایل، بهویژه NTFS است. مدرس ساختار Boot Sector، جدول اصلی فایل (MFT)، ویژگیهای مهمی مانند $Data و $File_Name و همچنین Alternate Data Streams (ADS) را پوشش میدهد. دانشجو همچنین FAT ،exFAT ،EXT و APFS را بررسی میکند تا پایهای قوی در درک و تحلیل فرمتهای مختلف ذخیرهسازی ایجاد کند.
علاوه بر این، دانشجو با مهمترین بندهای قانونی مرتبط با جرایم سایبری آشنا خواهد شد. در نهایت، او یاد میگیرد که چگونه فناوریهای رمزنگاری مانند BitLocker ،VeraCrypt و FileVault را بهصورت ایمن پیکربندی کند.
در پایان دوره، او قادر خواهد بود سیستمهای عامل را تحلیل کند، Artifactها را شناسایی کرده، تهدیدات را تشخیص دهد و استراتژیهای پیشگیری را اعمال نماید. تمرینهای عملی، چیت شیت ها و آزمونها، این دوره را به یک تجربه یادگیری کاربردی و کامل تبدیل میکند.
این دوره برای چه کسانی مناسب است؟
- کارشناس IT Forensic: بررسی شواهد دیجیتال در پروندههای حقوقی و کیفری
- تحلیلگر امنیت IT: شناسایی و کاهش حوادث امنیتی در شرکتها و سازمانها
- مدیران سیستم: ارتقای درک از Artifactهای سیستمعامل و امنسازی دادههای Forensics
- محقق جرایم سایبری: تعمیق دانش در چارچوبهای قانونی و رویههای تحقیقاتی
- حسابرسان IT: ارزیابی سیستمها و فرآیندهای IT از نظر امنیت و انطباق
- وکلا: بهبود مشاوره و نمایندگی موکلان در پروندههای جرایم سایبری
- ضابطان قضایی: انجام تحقیقات هدفمند در حوزه جرایم سایبری و امنسازی شواهد دیجیتال.
- شرکتها: آموزش متخصصان IT برای بهبود استانداردهای امنیتی و تحلیل حوادث
- متخصصان IT: تعمیق دانش در IT forensics و امنیت سایبری برای پاسخگویی بهتر به حوادث امنیتی
- افسران انطباق: اطمینان از رعایت قوانین در برخورد با دادهها و شواهد دیجیتال
- دانشجویان علوم کامپیوتر: آمادهسازی برای مسیر شغلی در امنیت IT و Forensics
- علاقهمندان دنیای IT: آشنایی با IT forensics و درک اولیه از امنیت سایبری
امنیت سایبری و IT Forensics: از مبتدی تا پیشرفته
-
خوشآمدگویی 01:25
-
جرایم سایبری 1 04:09
-
جرایم سایبری 2 07:24
-
جرایم سایبری 3 و جرمشناسی سایبری 03:20
-
CSAM – جمعآوری اطلاعات 05:32
-
Phishing 03:50
-
حمله Man-in-the-Middle 04:40
-
Spoofing 03:21
-
DNS-Hijacking 04:55
-
حملات DDoS 02:41
-
اسکریپتهای حمله DDoS در مقابل ابزارهای DDoS 03:53
-
اسکریپتهای معروف DDoS 03:54
-
Cyberbullying 02:55
-
Cybergrooming 03:05
-
Hacking 07:03
-
رمزارزها 04:53
-
تکنولوژی بدافزار و انواع بدافزارها 01:08
-
ویروسها 02:09
-
کرمها 02:35
-
تروجانها 02:46
-
Rabbits 01:45
-
بمبهای منطقی 02:38
-
Backdoorها 02:52
-
باکتریها 02:24
-
جاسوسافزار 03:30
-
تبلیغافزار 03:04
-
باجافزار 03:30
-
رباتها 03:13
-
Dropper 02:41
-
بدافزارهای آسیبرسان به سختافزار 03:36
-
انواع بدافزارهای ترکیبی 03:41
-
آنتیویروس 02:40
-
بررسی بدافزارها 02:43
-
خلاصه 03:58
-
مقدمه 01:42
-
Digital Forensics چیست؟ - تعریف 03:46
-
حوزههای تخصصی Forensics 08:56
-
اصول Forensics 05:42
-
ردپاها 07:20
-
ردپاهای دیجیتال 18:08
-
رویهها و متدهای Forensic 12:52
-
مدلها 10:59
-
رویکرد 10:30
-
انواع دادههای Forensic 03:05
-
سیستمهای عددی 23:29
-
توابع هش و مبارزه با CSAM 14:26
-
مرحله آمادهسازی 10:16
-
مدیریت شواهد و مستندسازی (Chain of Custody) 08:12
-
تکنیکهای جمعآوری داده 18:01
-
Triage forensics 08:49
-
مقدمه 01:10
-
آشنایی با سیستمهای فایل 09:10
-
مدیریت سیستمهای فایل 12:58
-
ذخیرهسازی داده، حذف و Slack Space 08:29
-
دانش پایه برای تحلیل Hex Dumpها در دستگاههای ذخیرهسازی 09:52
-
تبدیل بین فرمتهای عددی 07:04
-
HEX Editor 07:33
-
کار با جداول آفست 16:20
-
مرور مقدمه سیستمهای فایل 11:43
-
آشنایی با سیستم فایل FAT 09:10
-
بخش Boot، ناحیه رزرو شده و طرح Boot Block در FAT12/16/32 17:01
-
ناحیه FAT، ساختار FAT، ناحیه دایرکتوری ریشه و ورودیهای دایرکتوری فایل 11:52
-
VFAT یا جدول تخصیص فایل مجازی 03:58
-
ناحیه داده و ذخیرهسازی داده در سیستم فایل FAT 05:14
-
نمایش بصری لیست ورودیهای فایل زنجیرهای 03:08
-
روشهای حذف و بازیابی داده در سیستمهای FAT 19:18
-
سیستم فایل NTFS 07:48
-
ساختار Boot Block در دستگاههای ذخیرهسازی NTFS 09:30
-
مروری بر Master File Table (MFT) و رکوردهای MFT 17:38
-
ویژگی MFT 12:51
-
ساختار هدر ویژگی MFT 06:10
-
ویژگی $STANDARD_INFORMATION 06:53
-
ویژگی $FILE_NAME 06:32
-
ویژگی $DATA ،Data Runs و Alternate Data Streams 26:32
-
ذخیرهسازی و حذف فایلها در NTFS و خلاصه 11:41
-
بررسی ضمیمه: سیستم فایل exFAT 17:15
-
بررسی ضمیمه: سیستم فایل EXT 18:33
-
بررسی ضمیمه: سیستم فایل APFS 19:33
-
خوشآمدگویی و دستور جلسه 03:08
-
MS-DOS، ویندوز 3.x ،95 ،98 و ME 08:34
-
ویندوز NT ،2000 و XP 08:25
-
ویندوز Vista و ویندوز 7 06:40
-
ویندوز 8، 8.1، 10، 11 و 12؟ 14:58
-
نسخههای ویندوز و خلاصه 08:44
-
پیکربندی سیستم و ساختارهای درایو 44:18
-
رجیستری ویندوز 1 - کلیات 25:16
-
رجیستری ویندوز 2 - Artifactهای فردی 17:07
-
رجیستری ویندوز 3 - حسابهای کاربری 18:11
-
Memory Forensics - بررسی pagefile/swapfile/hiberfil 19:15
-
Artifactهای USB 12:18
-
سطل زباله ویندوز 08:43
-
Event Logها 11:57
-
اجرای برنامه: Prefetch ،Timeline ،AmCache ،ShimCache و SRUM 31:36
-
زمانها در ویندوز (Timestamp) 22:23
-
بایگانی تصاویر (Windows.db/edb) دیتابیس ESE ویندوز 22:32
-
Volume Shadow Copy 22:23
-
ردپاهای کاربران ویندوز (UserAssist، OpenSave و غیره) 08:05
-
Artifactهای ابری و مرورگر (Tor Browser و بررسی ایمیل) 41:44
-
بررسی ضمیمه: Forensic لینوکس 1 36:41
-
بررسی ضمیمه: Forensic لینوکس 2 39:57
-
بررسی ضمیمه: Forensic مک 1 45:51
-
بررسی ضمیمه: Forensic مک 2 35:58
-
بررسی ضمیمه: Forensic مک 3 39:10
-
رمزنگاری Bitlocker 43:47
-
رمزنگاری EFS 16:14
-
رمزنگاری FileVault 23:13
-
رمزنگاری VeraCrypt 15:04
-
مقدمه 00:33
-
ابزارهای Forensic (دیتابیس GitHub) 02:54
-
ایجاد Image و استخراج RAM با FTK Imager 14:22
-
ایجاد Image با Kali Linux (Guymager) 02:27
-
ایجاد Image با Kali Linux (dd و sha256sum) 03:28
-
تحلیل Forensic با Autopsy 25:27
-
ابزار Forensic (NirLauncher) 03:35
-
تحلیل Forensic حافظه RAM با Volatility و HxD 08:25
مشخصات آموزش
امنیت سایبری و IT Forensics: از مبتدی تا پیشرفته
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:115
- مدت زمان :21:53:01
- حجم :9.14GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy