Анти-форензика в MacOS
О чём курс
Курс «Анти-форензика в MacOS» представляет собой глубокое погружение в специализированную область компьютерной криминалистики, сфокусированную на операционной системе от Apple. В условиях современного киберпространства понимание методов анти-форензики становится критически важным навыком для любого специалиста, занимающегося расследованием инцидентов и компьютерно-технической экспертизой. Злоумышленники постоянно совершенствуют свои подходы, используя сложные техники для сокрытия, уничтожения или модификации цифровых улик, и MacOS, несмотря на свою репутацию защищенной системы, не является исключением. Данный курс восполняет значительный пробел в профессиональной литературе, так как тема анти-форензики в среде MacOS на текущий момент крайне слабо задокументирована.
Программа курса разработана таким образом, чтобы слушатель не просто изучил теоретические аспекты, но и научился мыслить как атакующий. Вы пройдете путь от основ истории анти-форензики до практического применения инструментов, позволяющих как реализовывать методы сокрытия данных, так и эффективно обнаруживать их в ходе криминалистического анализа. Обучение проходит в формате видеолекций общей продолжительностью 18 часов, что позволяет детально разобрать каждый аспект работы с артефактами системы. Вы узнаете, чем именно отличаются методы противодействия форензике в MacOS от аналогичных техник в Windows или других операционных системах, учитывая специфику аппаратного обеспечения Apple.
В процессе обучения вы рассмотрите ключевые категории анти-форензики, включая сокрытие данных, удаление артефактов, обфускацию следов, специфические атаки на форензические инструменты, работу с фреймворком Marble, а также методы защиты приватности в браузере Safari. Практическая часть курса включает работу с широким спектром инструментов, таких как SilentEye, Filevault, Disk Utility, Tunnelblick, obfsproxy, CyberChef, iSteg и USBKill. Вы научитесь применять эти инструменты для создания условий, затрудняющих работу экспертов, и, что более важно, освоите методики обнаружения подобных манипуляций. Понимание того, как именно злоумышленники заметают следы, дает неоспоримое преимущество при проведении экспертизы, позволяя восстанавливать картину событий даже в самых сложных случаях. Этот курс предназначен для специалистов, стремящихся повысить свою квалификацию, расширить инструментарий и научиться эффективно противостоять современным угрозам, направленным на компрометацию цифровых доказательств в среде MacOS. Прохождение данного обучения позволит вам уверенно ориентироваться в методах сокрытия информации и значительно повысить качество и достоверность проводимых вами криминалистических исследований.
Программа обучения
- Введение в анти-форензику и ее история для MacOS
- Категории анти-форензики: сокрытие данных, удаление артефактов, обфускация следов, атаки на форензику, фреймворк Marble, защита приватности в Safari
- Инструменты: SilentEye, Filevault, Disk Utility, Tunnelblick, obfsproxy, CyberChef...
- Отличительные особенности анти-форензики в MacOS в сравнении с другими ОС и аппаратным обеспечением
- Сокрытие данных: CyberChef
- Стеганография: iSteg, silenteye
- Обфускация следов: TUNNELBLICK, VPN
- Атаки на форензику: USBKill
Теги курса
Другие материалы школы 2
EM eForensics Magazine Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.