EnCase Computer Forensic 電腦法證培訓課程 (2014)

課程名稱:EnCase® Computer Forensics 2 (V7)
課程概覽:本課程的內容建基於 EnCase ® Computer Forensics 1 之上,目標是協助參與考核人士更有效使用EnCase的獨特功能。

內容重點
★ 如何定位及恢復被刪除的分區
★ 如何處理複合檔案類型
★ 學員將學習 Windows Registry
★ 如何決定時區抵銷及正確調整案件設定
★ 學員將全面認識NTFS檔案系統
★ 學員將學習如何使用EnCase ®  Evidence Processor
★ 如何恢復被刪除的文件夾及進行索引檢索
★ 明白單一及邏輯證據檔案的分別及如何生產及使用邏輯證據檔案
★ 學員會明白EnCase ®  Virtual File System (VFS) 模組及EnCase ®     Physical Disk Emulator (PDE) 模 組
★ 如何使用GREP進行關鍵字檢索及先進檢索
★ 如何辨認Windows 7作業系統的人工製品,例如連結檔案、垃圾筒、     及用戶文件夾
★ 學員將學習如何檢查電郵及互聯網人工製品
★ 如何生產及使用條件作有效檢索
★ 如何在電郵及電郵附件作檢索
★ 如何恢復人工製品,例如交換文件、文件末端、排存文件
★ 如何恢復垃圾筒中的數據
★ 如何預備報表及證據作法庭呈堂之用
CPE學分:32
資格:EnCase ®  V7 Computer Forensics 1
對象:本課程適合 IT 保安專才,訴訟支援人員,法證調查員。報讀者需曾修讀EnCase ®  V7 Computer Forensics1。
學費:HKD $20,000
授課語言:廣東話輔以英文詞彙

開課日期
課程編號:EnCE02-1407
日期:2014 年 7 月 26 日至 27 日,8 月 2 日至 3 日 (星期六及日)

課程編號:EnCE02-1408
日期:2014 年 8 月 18 日至 21 日(星期一至四)

時間:上午 9 時至下午 5 時正
上課地點:九龍油麻地彌敦道480號3樓新華理大培訓及研發中心

網上登記後會有專人與你聯絡。apply_green

encase_advb
按圖瀏覽課程內容及導師資訊

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *