SYL-Live 2-08 Japanese - WetStone Technologies, Inc.

Live Investigator トレーンニング
次世代のフォレンジックテクニックのエキスパートに
Live Investigatorトレイニング
は容疑者の実行中のシステムからデジタル証拠を明白又は明白でない方法で
取得する手法を教えるために設計されています。このトレーニングは、実行中プロセスの状態の取得、オープン・ハンドル
の取得、プロセス/ポート接続可能、システムログの取得、インストール・デバイスの取得、物理的及び論理的なドライバー
の取得、ネットワークの統計値及び設定の取得、ユーザアカウントとログインユーザの取得などを含みます。参加者は揮発
デ
ジ
タ
ル
捜
査
ト
レ
ー
ニ
ン
グ
性メモリを獲得する手法
そして/又は、該当するホストからスナップを登録する手法を学びます。最近使用したアプリケー
ションとドキュメント、最近訪問したウェブサイト、チャットログ、及びメールも含みます。物理メモリのキャプチャー
は、重大なパスワード及びアカウントの情報、訪問したウェブサイト、最近のメッセージ、電話番号、Eメールアドレス並び
にチャットの身元の残留を格納する可能性があります。
なぜLive Investigationなのか?
技能講習:
多くの会社のネットワークが拡大したり地理的に
コースを終えることにより、参加者は稼動中シス
テムの捜査原理の知識が獲得できます。
その知識は以下の項目です。
多様になってきているので、ライブ捜査技術の練
習は必須になります。LiveWire Investigator™ 、そ
してそれの関連ソフトウェア群は、‘ライブラニ
ング’デバイスにある証拠に基づいて総合的な情
報を収集・分析能力を提供します。
▫ フォレンジック・ネットワーク発見
▫ 証拠収集過程
▫ 揮発性データ獲得
▫ 自動監査証跡
参加対象者:
▫ 科学捜査報告
▫ 科学捜査官
▫ 地方・州・連邦法執行者
▫ プライベート捜査官
▫ ITセキュリティ・プロフェッショナル
▫ セキュリティ監査人
私たちのトレーナーは現代犯罪人の思考への侵入
に連れて行きます。トレーニングを終業した生徒
はそれぞれの規律における詳細な捜査が行えま
す。そして、参加者の熟達は検定試験を通り検証
されます。
コースの資料:
▫ ノート・パソコンで実行環境
▫ 講演の資料及び実用練習
▫ 参考資料
▫ 記述試験及び実地試験
WetStoneの上級トレーニングコースは、生徒に最も高度なデジタル捜査ツールを使用する唯一のチャンス
を提供します。私たちは、他の業者と異なり、製品に特定するわけではなく、課題の専門的なトレーニン
グを中心とする業者です。エキスパートから学んだ適切な知識と特定のテクニックにより、生徒は分野に
該当するツールを使用し、完全な捜査を終了する能力を有すると信じます。トレーニングは、エクスパー
トによって開発され、教えられます。そして、私たちは毎年、主要なサイバーセキュリティ会議に関連す
る幾つかの授業も行います。オンラインアクセスして自分の近くの授業を見つけましょう!
[email protected] · www.wetstonetech.com
コースの説明
Live Investigator トレーンニング
最初の日
なぜライブ・ランニング・システムを調査するか?
死後調査中に失われた証拠を得るためである。それは
•
•
•
•
•
•
一時的なメモリ
現在のユーザの活動
ファイルシステムのステータス
アクティブなネットワークの状態とその接続
包括的な企業調査
目的:
期待される結果:
•
•
•
•
ライブ犯罪科学的な調査と脆弱性の評価
実行しているオペレーティングシステムの確認
リモート的にシステムのステータスを検出
通信のディバスを法医学的にマップする
研究室3-オンデマンド調査
目的:
品質のよい情報を提供する
適切な基準
• ISO1770
• NISTの特別な出版:800-61
• Gramm-Leach-Bliley (グラム・リーチ・ブライリー)の
•
•
研究室2-ライブネットワークディスカバリー
ネットワーク内のマシンだけでなく、ネットワークイ
ンフラの潜在的な脆弱性も迅速的に検出する方法を学
生に教えるLiveDiscover™ FEを紹介する。
システム状態
ライブ調査というのは何か?
• リアルタイムのIPを基にした獲得、分析、検査
• イベントや状況を迅速に評価する
• 詳細な分析を行う
•
第二日
+
行い
Sarbanes Oxley (サーベーンズ・オックスリー)
HIPAA
ライブの証拠を収集
• 実際に対してのディジタルの調査
Livewireが表せるように隠された一時的なユーティリ
ティを利用する調査を段階的に行う
期待される結果:
• イベントログを観察し、プロセスを行い、ポート
を開き、ユーザと初回集録中の一時的な情報のア
レイをログインする。
コーポレートポリシーの違反
目的:
•
•
•
•
•
•
•
•
犯罪科学(法医学)的な証拠の収集や保存
•
•
•
•
•
•
•
実行中のプロセスの情報
ディジタル・ハッシュ
ライブウェアの査問
怪しまないマシンに対する内部コーポレート監査を行
う
期待される結果:
全体的なシステムの情報(OS、メモリなど)
システム・イベント・ログ
セキュリティ・イベント・ログ
リモート・スクリーン・ショット
•
メモリには良性のプロセスまたは罪になるよ
うな証拠があるかを調べるためにこのマシ
ンのあらゆる側面を検討する。
怪しいチャイルドの誘拐
実際および仮想のメモリのイメージング
アクティブおよび休止状態のドライバーとサービス
レギストリのイメージング
ファイルシステムの遺伝情報
ファイルシステムのタイムライン
ドライバーやデバイスのライブのイメージング
インテリジェントファイルの取得と保護
目的:
敏感なチャイルドが失った場合、学生はチャイルドが
失ったマシンを調査するための技能をリコールすると
頼まれ、自分の利益とする証拠を回復するように努力
する。
期待された結果:
•
クラスで学んだすべての技能とツールを利
用する
ライブ調査を設定した環境に実行する
研究室1-ライブ調査用ツール
目的:
•
実際の環境には、ネットワークディスカバリーからのラ
イブ調査を実行するための活用したツールを利用し、レ
ポートするために証拠をキャプチャする。
• LiveDiscover™(ライブ・ディスカバリー) の犯罪
科学(法医学)エディション
• エンタープライズのマッピング
ライブ・インベスティゲータの証明
•
LiveWire Investigator™(ライブウェア・インベスティ
ゲータ)
•
•
ラ イ ブ 捜索押収
Gargoyle Investigator™ (ガーゴイル・インベスティ
私たちの認定アプローチは、学生がクラスで特定な
ツールを使用されることと調査プロセスの技術が学生
の専門的知識を広げることを証明するから、特別であ
る。
証明書を獲得するため、学生は筆記試験と実技試験
を両方とも合格しなければならない。
クラスが終了してから2週間以内、合格成績が学生に
通知される。それから、合格証明書が貴方の手元に
直接に郵送される。
Copyright 2005-2008 WetStone Technologies All Rights Reserved
SYL-Japanese