Aprenda com cenários reais que simulam ameaças encontradas no dia a dia de um perito digital. Identifique artefatos maliciosos e investigue ameaças cibernéticas com técnicas de ponta.
Explore ferramentas como Volatility 3.0, Sysinternals, e Autopsy para análises detalhadas de memória, registros e sistemas de arquivos.
Seja indispensável em investigações digitais, ampliando suas competências em reconstrução de incidentes, análise de logs e detecção de ameaças persistentes.
Introdução à Forense em Windows
● Análise de Memória no Windows
Memória RAM
● Estação Pericial SIFT
● Coleta de Memória RAM
● Arquivos de Memória Secundários
● Análise de RAM com Volatility
● Detecção de processos maliciosos
● Detecção de DLLs maliciosas
● Extração de conexões de rede
● Detecção de Rootkit
● Extração e análise de arquivos
● Extração de chaves de registro
● Carving em memória RAM
● Análise de hyberfil.sys e pagefile.sys
● Volatility 3.0
● Memória Não-Volátil em Windows
● Estruturas de Arquivos
● Criação de Imagem de Disco
● Detecção de Criptografia
● Triagem de Dados
● Recuperação de arquivos
● Análise de metadados
● Sistema de Arquivos NTFS
● Alternate Data Streams (ADS)
● Shadow Copy
● Master File Table (MFT)
● Sysinternals
● Prefetch
● ShellBags
● Logs de Eventos
● Registro
● Lixeira
● System Resource Usage Monitor
● Jump Lists
● Arquivos de Atalho
● Thumbnails
● Dispositivos USB
● Análise de Linha do Tempo
● MAC(b) Timestamps
● Análise de Timestamps com MFTECmd
● Linha do Tempo com Autopsy