Análise Forense de Sistemas

 

Análise Forense de Sistemas

 

Visando enfrentar a verdadeira epidemia de crimes cibernéticos que assola a rede mundial de computadores, torna-se cada vez mais necessário para profissionais de TI, organizações públicas e privadas o domínio de técnicas de análise forense, aplicadas no âmbito computacional.

A análise forense de sistemas consiste em um conjunto de técnicas para coleta e exame de evidências digitais, reconstrução de dados e ataques, identificação e rastreamento de invasores. O Curso visa apresentar aos alunos os conceitos essenciais da investigação forense digital, tais como:

  • Volatilidade de evidências e coleta de dados em um sistema em execução;
  • Recuperação de informações parcialmente destruídas;
  • Reconstrução da linha temporal dos eventos;
  • Prevenção de armadilhas instaladas por invasores;
  • Compreensão da lógica dos sistemas de arquivos;
  • Reconhecimento de artefatos maliciosos e técnicas de recuperação de dados armazenados em memória.

Informações Gerais

Data: Em breve;
Carga Horária: 24 horas
Investimento Total para Empresas Públicas e Privadas: R$3.600,00
Investimento Promocional para Pessoas Físicas: Em breve

Para inscrições por empresas públicas ou mistas (nota de empenho ou procedimento próprio) favor entrar em contato.

Confira o conteúdo disponibilizado pela Clavis, por meio do blog SegInfo, que trata sobre o tema Análise Forense.

Público Alvo

O Curso Análise Forense de Sistemas é voltado para técnicos, analistas e administradores de redes que desejam obter o conhecimento e as habilidades técnicas necessárias à realização de uma investigação forense em sistemas computacionais.

Ementa do Curso

1. Introdução Forense
1.1. Histórico
1.2. Objetivos
1.3. Motivação
1.4. Casos Brasileiros

2. Processo Investigativo
2.1. Background
2.2. Aspectos Legais
2.3. Tratamento de Evidências
2.4. Apresentação do Resultado
2.5. Estação de Trabalho
2.6. Metodologia

3. Evidências Digitais
3.1. Volatilidade de Informações
3.2. Processo de Coleta de Evidências
3.3. Procedimentos

4. Discos e Sistemas de Arquivo
4.1. Principais Sistemas Operacionais
4.2. Funcionamento
4.3. Abstrações
4.4. Estrutura do Sistema de Arquivos
4.5. Fases de Armazenamento dos Dados
4.6. Particionamento

5. Aquisição de Evidências
5.1. Coleta de Evidências
5.2. Preservação das Evidências

6. Investigação e Análise
6.1. Inquérito Sobre o Incidente
6.2. Linha Temporal do Eventos
6.3. Análise dos Registros
6.4. Identificação dos Arquivos do Sistema

7. Recuperação de Dados

8. Estudos de Caso
8.1. Sistemas de Computadores e Servidores
8.2. Invasões Web
8.3. Email
8.4. Sistemas de Arquivos
8.5. Dispositivos Móveis

9. Reporte Investigativo
9.1. Metodologia Para Coleta e Preservação da Evidência
9.2. Relatos Sobre a Manipulação e Processamento das Informações
9.3. Evidenciar os Fatos Ocorridos

Instrutor Clavis

Instrutores capacitados e com grande experiência no mercado de Segurança da informação

Material

O material para este curso será composto pelo livro "Desvendando a Computação Forense" de Pedro Monteiro da Silva Eleutério e Marcio Pereira Machado assim como os slides utilizados em aula, exclusivamente desenvolvidos pela Academia Clavis Segurança da Informação.

livro Desvendando a Computação Forense

Além disso, o aluno receberá o kit Clavis, composto por

  • 01 (uma) Caneta Academia Clavis;
  • 01 (um) Chaveiro Clavis Segurança da Informação;
  • 01 (uma) Camisa Academia Clavis.

Todo e qualquer programa e ambiente utilizado pelo Instrutor para realização de práticas e/ou visualização de conteúdo será disponibilizado pelo Instrutor.

Recomendações

Para a realização do curso, são sugeridos os seguintes conhecimentos prévios:

  • conhecimentos básicos de TCP/IP;
  • conhecimentos básicos de sistemas GNU/Linux.

Aviso: O Curso de Pentesters da Academia Clavis tem o objetivo único de capacitar profissionais para as práticas de testes e análises de segurança de redes e sistemas por meio de ataques e invasões, realizados com consentimento do proprietário ou possuidor da rede ou sistema.

A conduta de invasão de dispositivo informático configura crime segundo a legislação brasilera (art. 154-A do Código Penal).

Faça sua inscrição agora, não perca mais tempo!

Entre em contato

Entre em contato conosco agora e solicite um orçamento personalizado para sua demanda.