الفئات: التكنولوجيا والتطوير
تفهم أساسيات التحقيق الجنائي الرقمي ومراحله وأنواعه.
تطبّق مبادئ سلسلة حفظ الأدلة للحفاظ على سلامة الأدلة الرقمية.
تحلل حركة الشبكة باستخدام Wireshark وNetworkMiner وTcpDump.
تكتشف الأنشطة المشبوهة والحركة الجانبية والهجمات والبرمجيات الخبيثة من خلال تحليل الشبكات.
تنشئ نسخًا جنائية للأقراص باستخدام FTK Imager وDD.
دروس مجانية
مقدمة الدورة التدريبية
مقدمة في تحليل الأقراص الجنائي
1. أساسيات التحليل الجنائي الرقمي
مقدمة الدورة التدريبية
مقدمة في التحليل الجنائي الرقمي
أنواع التحليل الجنائي الرقمي
الخطوات التي يتبعها المحقق الرقمي
سلسلة حفظ الأدلة (Chain of Custody)
2. تحليل الشبكات الجنائي
مقدمة في تحليل الشبكات الجنائي
أنواع التحقيقات الشبكية
التقاط حركة الشبكة باستخدام Wireshark
الفلترة في Wireshark
اكتشاف الحركة الجانبية (Lateral Movement)
تحقيقات البرمجيات الخبيثة باستخدام Wireshark
تحليل الشبكة باستخدام NetworkMiner
التقاط الحزم باستخدام TcpDump
الفلترة واكتشاف الهجمات باستخدام TcpDump
3. تحليل الأقراص الجنائي
مقدمة في تحليل الأقراص الجنائي
الفرق بين MBR و GPT
نظام ملفات Windows
نظام ملفات Linux - الجزء الأول
نظام ملفات Linux - الجزء الثاني
نظام ملفات macOS
إنشاء نسخ الأقراص باستخدام FTK Imager
إنشاء نسخ الأقراص باستخدام DD
استعادة الصور المحذوفة باستخدام PhotoRec
استعادة الملفات المحذوفة باستخدام Autopsy
4. تحليل الذاكرة الجنائي
مقدمة في تحليل الذاكرة الجنائي
التقاط الذاكرة في Windows
التقاط الذاكرة في Linux
تحليل الذاكرة باستخدام Volatility
تم تصميم هذه الدورة لمساعدتك على فهم أساسيات التحقيق الجنائي الرقمي وتحليل الأدلة عمليًا. ستتعلّم حفظ الأدلة، وتحليل الشبكات باستخدام Wireshark و NetworkMiner وTcpDump، وتحليل الأقراص وأنظمة ملفات Windows وLinux و macOS باستخدام FTK Imager وDD، واستعادة الملفات المحذوفة باستخدام Autopsy و PhotoRec، إلى جانب تحليل الذاكرة باستخدام Volatility.
يُفضّل أن تمتلك معرفة أساسية بأنظمة التشغيل والشبكات ومفاهيم الأمن السيبراني، حتى تتمكن من الاستفادة بشكل أكبر من التطبيقات العملية التي تتناولها الدورة.
محلل امن سيبراني
96 متعلمين
2 دورة
احصل على كل الدورات فقط ب /شهر