Ondata International EnCase v6 Computer Forensics II
Ondata International
 
Pasos a seguir para realizar la inscripción:
Paso 1. Rellene los datos de las casillas adjuntas para realizar su inscripción en el curso y pulse enviar.

Paso 2. Recibirá de vuelta un correo con oferta / factura proforma.

Paso 3. Realice pedido en firme / o transferencia a la cuenta indicada en la factura.

Paso 4. Recibirá correo electrónico confirmando la inscripción final.
Para inscribirse al Curso por favor rellene los siguientes datos.
Nombre Organización:
Departamento/Unidad:
Nombre asistente:
DNI/NIF:
Cargo en la Organización:
Dirección:
Provincia:
Localidad:
Email:
Teléfono:

EnCase v6 Computer Forensics II

CPE: 32 créditos Nivel: Intermedio

Este curso práctico está diseñado para investigadores con grandes conocimientos informáticos, con entrenamiento en análisis forenses y con experiencia en el uso de EnCase Forense. Este curso se basa en las habilidades cubiertas en el curso de EnCase Forense I y aumenta la capacidad del examinador para trabajar de manera eficiente mediante el uso de las características únicas de EnCase.

Los estudiantes deben comprender el manejo de las evidencias; la estructura de los ficheros evidencia; la creación y uso de los ficheros caso; métodos de adquisición de datos incluyendo los basados en DOS, la protección de escritura mediante hardware, adquisición a través de cable y disco a disco; la recuperación de los ficheros y carpetas borrados en el entorno FAT; la búsqueda de palabras clave en medios físicos y lógicos; la creación y uso de los bookmarks de EnCase; el análisis de firmas de archivos; y la localización y comprensión de la estructura Windows.

Método de enseñanza: grupo

Nivel NASBA definido: intermedio

Centrándonos en los investigadores del sector privado, los estudiantes que asistan al curso, aprenderán:

  • Cómo crear y usar los ficheros evidencias.
  • Cómo localizar y recuperar carpetas y particiones borradas.
  • Cómo realizar búsquedas por palabras clave, así como búsquedas avanzadas por GREP.
  • Los estudiantes tendrán una comprensión del Sistema de Ficheros Virtual de EnCase (VFS) y del Emulador De Discos Físicos (PDE).
  • Los estudiantes aprenderán a conocer el registro de Windows.
  • Los estudiantes aprenderán a trabajar con complejos tipos de archivos.
  • Cómo exportar archivos, directorios y volúmenes.
  • Identificar ficheros usando valores hash y construyendo librerías hash.
  • Identificar dentro del sistema operativo Windows XP enlaces, papelera de reciclaje y carpetas de usuarios.
  • Preparar informes y las evidencias para presentarlos delante de un juez.
  • Cómo recuperar ficheros de intercambio, ficheros slack y archivos enviados a la impresora.
  • Cómo recuperar páginas impresas o enviadas por fax.

Prerrequisitos:

Se necesita haber realizado el curso de EnCase Forensic I. Otra preparación no es necesaria.

A quién va dirigido:

A profesionales de la seguridad IT, abogados e investigadores forenses. Los participantes deben haber realizado el curso de EnCase Forensic I

Localización: El curso se impartirá en nuestras instalaciones sitas en Praça Nuno Rodrigues dos Santos nº7 - 1600-171 Lisboa

Fechas: 29 de Marzo a 1 de Abril de 2011

Horario: de 9:15 a 14:15 y de 15:30 a 18:30

Precio: 1.800 € (Exento de IVA)


Conocedores de la importancia que los temas relacionados con las NTIC tienen en el desempeño de su labor como profesional y que la información que pretendemos compartir con usted, le será de ayuda a la hora de tomar desiones acertadas a niveles superiores, le agredecemos su participación en el curso. Mas información también en los teléfonos: 914 174 468 - 902 199 490

De acuerdo con la nueva Ley de Servicios de la Sociedad de la Información y Comercio Electrónico aprobada por el Parlamento Español y de la vigente Ley Orgánica de 15/13/1999 de Protección de Datos española, Los convocantes del curso/seminario se proponen respetar la normativa vigente en el uso de Internet. Usted tiene todo el derecho para la cancelación de sus datos. Si no desea recibir información de este tipo vía newsletter en su correo electrónico, haga clic aquí, (no modifique el asunto del mensaje que será: Remover).