C)DFE - Certified Digital Forensics Examiner Informacje o usłudze Numer usługi 2016/10/07/10100/20835 Cena netto 5 500,00 zł Cena brutto 6 765,00 zł Cena netto za godzinę 0,00 zł Cena brutto za godzinę 0,00 Usługa z możliwością dofinansowania Rodzaje usługi Tak Usługa szkoleniowa Liczba godzin usługi 0 Termin rozpoczęcia usługi Termin rozpoczęcia rekrutacji 2016-10-17 Termin zakończenia usługi 2016-10-07 Termin zakończenia rekrutacji 2016-10-21 2016-10-16 Maksymalna liczba uczestników 12 Informacje o podmiocie świadczącym usługę Nazwa podmiotu Osoba do kontaktu Compendium - Centrum Edukacyjne Spółka z o.o. Michał Dobrzański Telefon 12 29 84 777 E-mail michal.dobrzanski@compendium.pl Fax 12 29 84 778 usługi edukacyjny Informatyka Śledcza jest elementem śledztwa prowadzonym w celu ujawnienia danych zawartych na elektronicznych nośnikach danych lub urządzeniach współpracujacych. Te dane mogą w efekcie posłużyć jako dowody winy lub niewinności konkretnej osoby. Program szkolenia Certified Digital Forensics Examiner został opracowany w celu szkolenia śledczych poszukujących śladów cyberprzestępczości czy oszustw popełnianych w środowisku elektronicznym. Uczestnicy kursu
uczą się wyszukiwania, ujawniania i zabezpieczania dowodów elektronicznych oraz zaawansowanych technik analizy zgromadzonych danych. Kurs ten jest zbiorem niezbędnej wiedzy i umiejętności potrzebnych każdemu kto prowadząc dochodzenie ma do czynienia z dowodami elektronicznymi. Kurs C)DFE jest przeznaczony głównie dla organizacji, osób fizycznych, urzędów i organów ścigania zainteresowanych prowadzeniem postępowań w których zbieranie dowodów winy lub działań naprawczych w oparciu o dowody cyfrowe ma kluczowe znaczenie. Przykładem np. "działań naprawczych" byłoby wypowiedzenie pracownikowi umowy o pracę za karygodne naruszenie zasad korzystania z komputera firmowego, gdzie cyfrowy dowodów popełnionych naruszeń byłby niezbędny do potwierdzenia stawianego zarzutu. Śledczy musi dostarczyć niezaprzeczalne dowody naruszenia/przestępstwa zgromadzone w ramach przeprowadzonego dochodzenia i zebranych materiałów cyfrowych. Jeśli nie będą one niepodważalne to w przypadku rozprawy sądowej dowody tego typu można łatwo zdyskredytować. Przedstawiciele agencji rządowych lub organów ścigania potrzebują odpowiedniego szkolenia gwarantującego im sukces zarówno w takich przypadkach jak powyżej oraz we wszystkich sprawach dotyczących oszustw, nadużyć sieciowych, nielegalnej pornografii, podrabiania i innych gdzie materiał dowodowy ma postać elektroniczną. Szkolenie Certified Digital Forensics Examiner uczy metodyki prowadzenia komputerowego dochodzenia. Uczestnicy nauczą się używać technik dochodzeniowych w celu oceny i analizy miejsca przestępstwa, ujawniania, zbierania i dokumentowania wszystkich istotnych informacji, przeprowadzania wywiadów z odpowiedzialnym personelem, utrzymania chronologii zdarzeń i ostatecznie przygotowywania końcowego raportu. Dla kogo jest ten kurs? Certified Digital Forensics Examiner jest kursem dla osób, które aktualnie biorą udział lub mogą brać w przyszłości w badaniach urządzeń komputerowych w celu wyszukiwania dowodów cyfrowych (m.in. w ramach prowadzenia dochodzenia lub śledztwa) niezbędnych firmom, organom ścigania lub prawnym prowadzącym czynności na potrzeby sprawy sądowej. Po ukończeniu szkolenia Szkolenie Certified Digital Forensics Examiner gwarantuje zdobycie realnej wiedzy i umiejętności z zakresu Informatyki Śledczej stosowanych w realnych sprawach, które pomogą ujawniać, zabezpieczać, gromadzić i prezentować dowody cyfrowe. Absolwenci kursu CDFE posiadają również wiedzę i umiejętności pozwalające na opracowanie wyników swoich badań oraz zaprezentowanie prac w formie raportów. Po zakończonym kursie uczestnicy będą mogli również przystąpić do certyfikacyjnego egzaminu CDFE co jest szczególnie rekomendowane lub też rozszerzyć swoja wiedzę z obszarów powiązanych np. C)NFE - Network Forensics Examiner. Szczegółowe informacje o usłudze Czy usługa pozwala na zdobycie kwalifikacji rozumianych jako zbiór wiedzy lub umiejętności lub kompetencji społecznych potwierdzonych dokumentami: Nie Czy realizacja usługi wymaga ewaluacji: Nie Ramowy program usługi Wprowadzenie e kursu Prezentacja osoby prowadzącej (Instruktor) Prezentacja uczestników (Studenci) Zastrzeżenie/Wskazówki Notatki Przebieg kursu Przewodnik dla studenta Wprowadzenie do Informatyki Śledczej e kursu e modułów/wykładów System prawny
Przestępstwa kryminalne Prawo Cywilne a incydenty Nadużycia komputerowe Zagrożenia wewnętrzne Wyzwania śledcze Wspólne podejście i referencje Problematyka pojemność mediów Incydenty w Informatyce Śledczej System prawny Przestępstwa kryminalne Prawo cywilne a incydenty Nadużycia komputerowe Zagrożenia wewnętrzne Wyzwania śledcze Wspólne podejście i referencje Problematyka pojemności mediów Procesy śledcze Dochodzenie w sprawach przestępstw komputerowych Przed dochodzenie Stacja robocza do celów analizy śledczej Budowanie zespołu śledczych Kto jest zaangażowany Informatyka śledcza? Osoby podejmujące decyzję I autoryzujące Ocena ryzyka Narzędzia Informatyki Śledczej Metodologie śledcze Przygotowanie do śledztwa Nakaz przeszukania Fotografia kryminalistyczna Podstawowe informacje Pierwszy na miejscu zdarzenia Gromadzenie fizycznych dowodów Gromadzenie elektronicznych dowodów Przewodnik do pozyskiwania elektronicznych dowodów Zabezpieczenie dowodów Zarządzanie dowodami Łańcuch dowodowy Powielanie danych Weryfikacja integralności obrazu danych Odzyskiwanie danych Analiza danych Narzędzia do analizy danych Ocena dowodów Ocena sprawy Ocena miejsca Najlepsze praktyki Dokumentowanie Gromadzenie i organizowanie informacji Sporządzanie raportu
Ekspert świadkiem Zamkniecie sprawy OS Koncepcja zarządzania plikami Podstawy systemów operacyjnych OS / Koncepcja przetwarzania plików Koncepcja zarządzania dyskami Pozyskiwanie cyfrowe Procedury pozyskiwania cyfrowego Narzędzia do analizy cyfrowej Pozyskiwanie i analiza cyfrowa Pozyskanie cyfrowe Procedury pozyskiwania cyfrowego Narzędzia co analizy cyfrowej Protokoły analizy kryminalistycznej Protokoły analizy kryminalistycznej Analiza kryminalistyczna Protokoły dowodów cyfrowych Koncepcja dowodów cyfrowych Kategorie dowodów cyfrowych Dowody cyfrowe a wpływ na nie Teoria śledztwa w Informatyce Śledczej Prezentacja dowodów cyfrowych Dowody cyfrowe Dowody cyfrowe - wtórne Dowody cyfrowe podsumowanie CFI Teoria Teoria śledztwa w Informatyce Śledczej Prezentacja dowodów cyfrowych Prezentacja dowodów cyfrowych Dowody cyfrowe Dowody cyfrowe - wtórne Dowody cyfrowe podsumowanie Laboratorium Informatyki Śledczej Wprowadzenie Zapewnienie jakości Standardowe procedury operacyjne Raporty Regularny przegląd Kto dokonuje przeglądów? Regularny przegląd Spójność Dokładność
Badania Ocena Trafność Regularny przegląd Ocena roczna niezgodności Przegląd laboratorium Śledzenie Przechowywanie Ujawnianie CF techniki przetwarzania CF techniki przetwarzania Informatyka śledcza raporty Analiza raportu Definicje Informatyka 10 prawd o pisaniu dobrych raportów Strona tytułowa Zawartość Raport czynności Podstawa Wniosek Podsumowanie wyników Analiza kryminalistyczna Narzędzia dowody Przegląd dowodów Analiza Ujawnienia Konkluzje Prezentacja Podpisy Ujawnianie i odzyskiwanie artefaktów Stany systemu Wprowadzenie Podstawy Stany systemu Daty systemowe w Windows Oznaczenia plików Baza danych plików systemowych System Windows Rejestr Windows Alternate Data Streams Windows unikalne systemy oznaczeń Dekodowanie GUID's Historia Plików Kosz w Windows Kopiowanie INFO2 dla celów analizy
Poczta e-mail ediscovery i ESI ediscovery Możliwe do uzyskania materiały ESI Zgłoszenie dotyczące ediscovery Ujawnianie ediscovery konferencja Zabezpieczanie informacji ediscovery współpraca ediscovery produkty Metadane Czym są Metadane? Architektura retencji danych Safe Harbor przepis 37(f) ediscovery przejęcie Narzędzia dla ediscovery Badanie telefonów komórkowych Telefony komórkowe Typy telefonów komórkowych Co przestępca może zrobić z telefonem komórkowym? Badanie telefonów komórkowych Informacje w telefonach komórkowych Identyfikacja użytkownika < Mouł (SIM) Integrated Circuit Card Identification (ICCID) International Mobile Equipment Identifier (IMEI) Electronic Seal Number (ESN) Pomocne podpowiedzi dla badania kryminalistycznego Rzeczy które należy zapamiętać Pozyskiwanie informacji z karty SIM Karta SIM Pamięć telefonu komórkowego Analiza informacji Analiza Narzędzia Informatyki Śledczej dedykowane do telefonów Zatrzymanie urządzeń i kart SIM Analizer telefonów komórkowych Narzędzia Urządzenie do odczytu kart Narzędzia do analizy kart SIM Wyzwania dla kryminalistyki Paraben Informatyka Śledcza dla sprzętu Paraben Informatyka Śledcza dla sprzętu Paraben: Zewnętrzny system zasilania Paraben: Urządzenia do przechowywani Paraben: Pojemnik na urządzenia WIFI Paraben: Pojemniki do przechowywania Paraben: Projekt telefon Paraben: Projekt telefon Paraben: adapter SATA Paraben: blokada
Paraben: czytnik kart SIM Paraben: urządzenia CSI Paraben: adapter USB Serial DB9 Paraben: P2 Commander Informatyka śledcza USB Komponenty USB Informatyka Śledcza USB Śledztwo z wykorzystaniem USB Ocena urządzeń aktywnych Narzędzia do kopiowania danych z USB Postępowanie z Incydentem Postępowanie z Incydentem definicje Czym jest wydarzenie bezpieczeństwa? Najczęstsze wydarzenia bezpieczeństwa Czym jest incydent bezpieczeństwa? Jaki jest plan odpowiedzi na incydent? Kiedy należy uruchomić plan? e zarzadzania incydentami bezpieczeństwa Postępowanie w przypadku incydentu Bądź przygotowany Plan odpowiedzi na incydent Postepowanie z incydentem Plan odpowiedzi na incydent Rola zespołu reagowania na incydent Powstanie zespołu reagowania Wzywania związane z budowaniem zespołu Szkolenie i trening zespołu Zestaw podręczny Przygotowanie systemów I miejsc Identyfikacja incydentu Podstawowe czynności w przypadku incydentu Właściwe postepowanie z dowodami Ograniczenia Odpowiedź na miejscu Zabezpieczenie miejsca Przeprowadzenie rozpoznania Przedstawienie rekomendacji Ustanowienie przedziałów Zebranie dowodów Zmiana haseł Ocena sprawy Ochrona przed dalszymi atakami Zwiększona ochrona Analiza podatności i zagrożeń Przywrócenie system do działania
Raport o incydencie Odtworzenie systemu Weryfikacja Decyzja Monitorowanie systemu Raport następczy A1: Informatyka Śledcza I PDA Personal Digital Assistants Charakterystyka Palm OS Architektura Palm OS Mobilne PC Architektura mobilnego Windowsa Urządzenia bazujące na Linuxie Architektura system dla Linux PDAs Typowe stany PDA Wyzwania bezpieczeństwa ActiveSync i HotSync PDA postępowanie Podpowiedzi dla przeprowadzenia działań PDA narzędzia do informatyki śledczej Przeciwdziałanie A2: Dochodzenie w sprawie czynności molestowania Przegląd problematyki moletowania seksualnego Przykłady Co nie jest? Podejście do działań Przeprowadzenie śledztwa Działania prewencyjne Harmonogram LP Przedmiot / Temat zajęć Data realizacji zajęć Godzina rozpoczęcia Godzina zakończenia Liczba godzin Brak danych Lokalizacja usługi Adres: Bielska 17 Warszawa, woj. mazowieckie Warunki logistyczne: Szczegóły miejsca realizacji usługi: