Duration: 5 days

Timing: Flexible

نظرة عامة عن الدورة

تعد دورة “تنفيذ وإدارة عمليات التحقيق الجنائي للحواسيب” دورة مكثفة لمدة خمسة أيام تمكّن المشاركين من تطوير الخبرات اللازمة لإتقان عمليات التحقيق الجنائي للحواسيب كما هو محدد في شهادة CLFE. سيحصل المشاركون على فهم شامل للتحقيق الجنائي للحواسيب استنادًا إلى أفضل الممارسات المستخدمة لتنفيذ عمليات استعادة الأدلة الجنائية والتحليل. تركز شهادة CLFE على المهارات الأساسية المطلوبة لجمع وتحليل البيانات من أنظمة الحواسيب التي تعمل بنظام ويندوز وMac OS X وLinux، بالإضافة إلى الأجهزة المحمولة.

من يجب أن يحضر؟

  • متخصصو عمليات التحقيق الجنائي للحواسيب
  • محللو البيانات الإلكترونية
  • المتخصصون في البحث الجنائي للحواسيب واستعادة الأدلة
  • المهنيون العاملون أو المهتمون في إنفاذ القانون
  • المحترفون الراغبون في تعزيز معرفتهم في تحليل التحقيق الجنائي للحواسيب
  • أعضاء فريق أمان المعلومات
  • المستشارون الخبراء في تكنولوجيا المعلومات
  • الأفراد المسؤولون عن فحص الوسائط لاستخراج البيانات والكشف عنها

الأهداف التعليمية

  • ضمان قدرة شهادة CLFE على حماية الشخص نفسه من الإصابة أو التهديد بمصداقيته وحماية نزاهة الوسائط التي تم فحصها طوال عملية التحقيق الجنائي للحواسيب.
  • ضمان قدرة شهادة CLFE على إجراء عملية تحقيق جنائي للحواسيب كاملة وتحديد الإجراءات التي يجب اتباعها لتحقيق هدف العملية.
  • ضمان قدرة شهادة CLFE على التعامل بأمان مع الحواسيب، واستخراج وتثبيت الأجهزة الطرفية والمكونات، وربط وجود بعض المنافذ بالوجود الفعلي أو المستقبلي لوسائط تحتوي على معلومات يجب فحصها.
  • ضمان أن شهادة CLFE لديها معرفة واضحة بمكان وجود المعلومات على وسائط إلكترونية أو صورة بتية لوسائط، سواء كانت تعمل على أنظمة أو معلومات المستخدم أو معلومات محذوفة أو مخفية.
  • ضمان قدرة شهادة CLFE على إجراء فحص جنائي صحيح، واستخراج الأدلة وحفظها من شبكة أو السحابة أو بيئة افتراضية.
  • ضمان قدرة شهادة CLFE على إجراء فحص أساسي ولكنه جنائي سليم للهاتف المحمول أو الجهاز اللوحي.
  • ضمان قدرة شهادة CLFE على استخدام الأدوات (البرمجيات والأجهزة واللوازم) في مجموعة أدوات الفحص الميداني بشكل فعال لتحقيق أفضل نتائج في عملية التحقيق الجنائي للحواسيب.
  • ضمان قدرة شهادة CLFE على تبرير الطريقة التي تم بها الحصول على الأثر أو تركه بطريقة مرتبة ومعيارية وصحيحة جنائيًا.

جدول الدورة

اليوم 1: مقدمة للمبادئ العلمية لعمليات التحقيق الجنائي للحواسيب

  • المبادئ العلمية لعمليات التحقيق الجنائي للحواسيب
  • مقدمة في منهجية عملية التحقيق الجنائي للحواسيب
  • تحليل وتنفيذ العمليات الأساسية
  • إعداد وتنفيذ إجراءات وعمليات التحقيق الجنائي للحواسيب

اليوم 2: التحقيق الجنائي للحواسيب والعمليات وبنية العمل

  • تحديد واختيار خصائص بنية الحاسوب
  • تحديد الأجهزة الطرفية والمكونات الأخرى
  • فهم أنظمة التشغيل
  • استخراج وتحليل بنية الملفات

اليوم 3: التحقيق الجنائي للشبكات والأجهزة المحمولة

  • فهم الشبكات، السحابة، والبيئات الافتراضية
  • الطرق العامة لفحص البيانات في بيئة افتراضية
  • فحص الهواتف المحمولة أو الأجهزة اللوحية
  • تعداد الهواتف المحمولة والأجهزة اللوحية اللازمة للفحص الجنائي
  • تخزين المعلومات في الأجهزة المحمولة

اليوم 4: أدوات ومنهجيات التحقيق الجنائي للحواسيب

  • تعداد وفحص الأجهزة والبرمجيات للحواسيب
  • تحديد واختبار التدابير التصحيحية
  • تحليل واختيار أفضل الإجراءات لعملية التحقيق الجنائي للحواسيب

اليوم 5: التقارير

  • اكتشاف وتوثيق وإرجاع الأدلة في الموقع
  • تحليل وتطبيق المعايير السياقية

Related Courses