Katılımcıların halen kullandıkları veya kullanmayı planladıkları Computer Forensic programlarının pratik kullanımlarına yönelik uygulama eğitimidir.
Uygulama ağırlıklı bu eğitimde, gerçek olaya benzer şekilde hazırlanmış örnek imajların kullanıcıların talep ettikleri Forensic programları ile hızlı ve kısa sürede incelenebilmesine yönelik dosya/verilerin tespiti, anlamlandırılması, izlerinin sürülmesi ve bağlantıların ortaya çıkarılmasındaki taktik ve teknikler anlatılacaktır.
Kurs sırasında eğitimcilerin kamu görevleri sırasında gerçek olayların çözümüne yönelik kazandıkları tecrübelerinde aktarımı sağlanacaktır.
Uygulama eğitimi kullanıcıların kendi lisanslı yazılımları veya EMT Akademi tarafından sağlanacak demo lisanslar kullanılarak yapılacaktır.
- 1. MODÜL :
Dosya Adli bilişim ve dijital delil kavramı ,
Adli bilişim uygulamasındaki CMK ve TCK maddeleri , - 2. MODÜL :
File System incelemesi (FAT/NTFS) ,
Bilgisayar işletim sistemleri , - 3. MODÜL :
HASH kavramı ,
Live Forensic incelemesi ,
Antiforensic faaliyetleri , - 4. MODÜL :
Digital Forensic alanında kullanılan donanım ve yazılımlar ,
Donanımsal sistemlerle imaj alma uygulaması ,
Yazılımsal imaj alma uygulaması ,
RAM imajı alma uygulaması , - 5. MODÜL :
Kullanıcılar tarafından seçilecek Forensic programlarının örnek imajlar üzerinde pratik kullanımı ,
(X-Ways, Encase, Magnet Forensic, Belkasoft, Exterro FTK, Sumuri) ,