Incident Response

På dette tredages kursus vil du indhente al basal viden inden for incident response. Kurset fokuserer primært på tekniske aspekter såsom data acquisition, filsystemer, carving, log forensics m.m. På kursets sidste dag vil det være muligt at gennemføre en test. Testen er udformet som en incident response-udfordring, hvor du konfronteres med et realistisk konstrueret scenarie for et alvorligt sikkerhedsbrud.

Kursusmål


- Perform triage of incidents
- Perform a first analysis of compromised systems and networks
- Know which stakeh

Kurset henvender sig til

Systemadministratorer med kendskab til Windows Forensics

Forudsætninger


Kursusindhold

DAY 1: INCIDENT RESPONSE I

 

  • Digital Forensics Methodology
  • How to (not) handle evidence
    • Chain of custody
    • Processes
  • Acquiring data carriers
  • Hard drives
  • File system layer
  • Tooltime!
  • NTFS
  • Alternate Data Streams
  • Carving
  • Memory acquisition on Windows systems


DAY 2: INCIDENT RESPONSE II

  • Incident Response Methodology
  • Windows log file forensics
  • Other Windows log files
  • Timelining – Basics
  • Enterprise forensics & incident response


DAY 3: CHALLENGES

  • Hands-on challenge

 Prerequisites:

We recommend this course if you have experience with Windows Forensics - if not, we recommend to take our First Responder course first.

 


Kursusdato


Praktiske oplysninger

Pris: kr. 17.500,- (ex. moms)
Varighed: 3 dage


Er I flere fra samme virksomhed, som skal på kursus? Så kan der være penge at spare med et virksomhedskursus

Læs mere om virksomhedskurser her

Andre populære kurser


Aktuelt

KURSUS NYHEDER
Nyt Machine Learning kursus
Brug data til at estimere, hvad der vil ske i fremtiden. Hvem der misbruger deres beføjelser eller hvilke kunder, der har størst risiko for at opsige deres aftale? Du lærer at bringe data til live og herigennem træffe bedre beslutninger. 
Vil du vide mere, eller tilmelde dig, klikker du her

DevOps kursus - praktisk forløb
Udvikler og vedligeholder du apps eller Cloud-baserede services? Ønsker du højere kvalitet, hurtigere releases og mere effektiv udvikling? Så er dette kursus noget for dig.
Vil du vide mere, eller tilmelde dig, klikker du her


Hørkær 18
2730 Herlev
Tlf: 77 300 123
Email: kursus@idg.dk
CVR: 65970414