О чём курс

Курс «Анти-форензика в MacOS» представляет собой глубокое погружение в специализированную область компьютерной криминалистики, сфокусированную на операционной системе от Apple. В условиях современного киберпространства понимание методов анти-форензики становится критически важным навыком для любого специалиста, занимающегося расследованием инцидентов и компьютерно-технической экспертизой. Злоумышленники постоянно совершенствуют свои подходы, используя сложные техники для сокрытия, уничтожения или модификации цифровых улик, и MacOS, несмотря на свою репутацию защищенной системы, не является исключением. Данный курс восполняет значительный пробел в профессиональной литературе, так как тема анти-форензики в среде MacOS на текущий момент крайне слабо задокументирована.

Программа курса разработана таким образом, чтобы слушатель не просто изучил теоретические аспекты, но и научился мыслить как атакующий. Вы пройдете путь от основ истории анти-форензики до практического применения инструментов, позволяющих как реализовывать методы сокрытия данных, так и эффективно обнаруживать их в ходе криминалистического анализа. Обучение проходит в формате видеолекций общей продолжительностью 18 часов, что позволяет детально разобрать каждый аспект работы с артефактами системы. Вы узнаете, чем именно отличаются методы противодействия форензике в MacOS от аналогичных техник в Windows или других операционных системах, учитывая специфику аппаратного обеспечения Apple.

В процессе обучения вы рассмотрите ключевые категории анти-форензики, включая сокрытие данных, удаление артефактов, обфускацию следов, специфические атаки на форензические инструменты, работу с фреймворком Marble, а также методы защиты приватности в браузере Safari. Практическая часть курса включает работу с широким спектром инструментов, таких как SilentEye, Filevault, Disk Utility, Tunnelblick, obfsproxy, CyberChef, iSteg и USBKill. Вы научитесь применять эти инструменты для создания условий, затрудняющих работу экспертов, и, что более важно, освоите методики обнаружения подобных манипуляций. Понимание того, как именно злоумышленники заметают следы, дает неоспоримое преимущество при проведении экспертизы, позволяя восстанавливать картину событий даже в самых сложных случаях. Этот курс предназначен для специалистов, стремящихся повысить свою квалификацию, расширить инструментарий и научиться эффективно противостоять современным угрозам, направленным на компрометацию цифровых доказательств в среде MacOS. Прохождение данного обучения позволит вам уверенно ориентироваться в методах сокрытия информации и значительно повысить качество и достоверность проводимых вами криминалистических исследований.

Программа обучения

  1. Введение в анти-форензику и ее история для MacOS
  2. Категории анти-форензики: сокрытие данных, удаление артефактов, обфускация следов, атаки на форензику, фреймворк Marble, защита приватности в Safari
  3. Инструменты: SilentEye, Filevault, Disk Utility, Tunnelblick, obfsproxy, CyberChef...
  4. Отличительные особенности анти-форензики в MacOS в сравнении с другими ОС и аппаратным обеспечением
  5. Сокрытие данных: CyberChef
  6. Стеганография: iSteg, silenteye
  7. Обфускация следов: TUNNELBLICK, VPN
  8. Атаки на форензику: USBKill
Складчина создана 2 февраля 2019 г. · описание обновлено 8 июня 2026 г.

Теги курса

Профессии
Инструменты

Другие материалы школы 2

EM eForensics Magazine Все материалы
13 134 ₽