A forense computacional é a identificação, preservação, coleta, interpretação e documentação de evidências digitais.
O curso Investigação Forense Digital cobre todas as etapas supracitadas e prepara o técnico para utilizar ferramentas de investigação para descoberta de evidências digitais, através de uma metodologia de forense computacional.
O curso engloba a forense de computadores e equipamentos de um parque computacional, assim como dispositivos tecnológicos utilizados no dia a dia.
Dentro de 4 a 5 anos é esperado que a maioria das questões judiciais envolvam a forense computacional, pois evidências digitais estarão direta ou indiretamente ligadas aos casos.
O curso Investigação Forense Digital tem como objetivo ensinar as novas técnicas e os procedimentos necessários para se trabalhar com evidências digitais. Com foco nas certificações, irá credenciar o aluno a trabalhar nesta área e a ser indicado como especialista nas provas digitais.
Ao final do curso, o aluno estará preparado para realizar análises forense em dispositivos móveis, mídia digitais, sistemas Linux e Windows, recuperação de dados e relatórios ao final de suas investigações. Tudo através da utilização de ferramentas livres.
Prepare-se para a prova para perito da Polícia Federal, com o curso Investigação Forense Digital na 4Linux.
Por que fazer este curso na 4Linux
Esta etapa do curso visa a capacitação dos alunos na resolução de problemas, preparando-o para diferentes cenários do dia a dia profissional. Foi desenvolvida de forma que o aluno possa testar e aplicar os conhecimentos obtidos durante as aulas, para identificação e correção de falhas previamente elaboradas pelos técnicos da 4Linux.
Conceitos Iniciais
O que é forense
Forense digital
Forense Computacional
Legislação Brasileira
Classificação dos Crimes de Informática
Crime de informática puro
Crime de informática misto
Crime de informática comum
Leis
Novo Código Civil
Projetos de Lei
Laboratório Forense
Organização do laboratório
Equipamento
Criação de toolkits
Investigação Forense
Passos da Investigação
Coleta de dados
Voláteis
Não-voláteis
Análise de memória física
Duplicação de dados
Recuperação de arquivos e partições deletadas
Processo de boot do Linux, Windows e Macintosh
Ataques por meios computacionais
Servidores e Clientes de e-mails
Investigando os crimes e as violações de e-mails
Como lidar com o spam
Investigando ataques de DoS
Investigando ataques de Web
Resposta à Incidentes
Criação de de CSIRT's
Avaliação de risco
Escrita de relatórios forenses
Aspectos legais
Ferramentas Livres
Distribuições
Ferramentas
Criando seu próprio Live-CD
Criando o Live-CD 4LFE - 4Linux Forensic Environment
The Coroner's Toolkit (TCT)
TCTUTILS
The Sleuth Kit
Recuperaçao de evidências com o TSK
Recuperação de dados com Foremost
O comando scalpel - Instalação e uso
Autopsy Forensic Browser
Criação de casos com o Autopsy
Forense em máquinas virtuais
Virtualização
Cloud Computing
Forense em Linux
Boot no Linux
Sistema de arquivos
Ext2 e Ext3
Linux Swap
Análise do Linux
Estudo de caso: Sistema Linux comprometido
Forense em Windows
Boot no Windows
Sistema de arquivos
MBR
FAT e NTFS
Recuperando arquivos deletados
Estudo de caso: Honeypot Windows comprometido
Análise Malware
Tipos de Malware
Descoberta e coleta de malware
Montagem de lab. para análise
Análise de arquivos suspeitos
Estudo de caso: análise forense de malwares do tipo banking
Imagens digitais e esteganografia
Categorias de esteganografia
Steganálise
Ferramentas
Detecção de esteganografia
Quebra de senhas
Investigando tráfego de rede
Modelo OSI
Endereçamento e NAT
Ferramentas de coleta de informações de rede
Snort
Análise de tráfego de redes
Estudo de caso: análise de ataques à browsers
Estudo de caso: análise de tráfego de rede com strings de ataque
Forense em VoIP
Protocolos
Tráfego de rede VoIP
Problemas de segurança em redes convergentes
Ameaças ao VoIP
Estudo de caso: análise forense de tráfego VOIP
Dispositivos Móveis
PDAs
Ipods
Iphone
Celulares com Android
PS3
Estudo de caso: análise forense de memória de PS3
Simulado Forense e Estudos de caso
A 4Linux preocupa-se com o aproveitamento máximo dos alunos em sala de aula e uma de suas iniciativas para que isso acontecesse foi desenvolver a exclusiva prova de pré-requisitos. Desta forma. o iniciante não se perde em meio a assuntos de complexidade maior e os avançados podem exigir o máximo dos instrutores.
Faça a prova e descubra qual é o curso ideal para seu estágio de especialização (70% de pontuação é o mínimo aconselhável para que possa acompanhar o curso sem dificuldades).
Caso faça o curso na modalidade EAD, para acompanhar este curso pela Internet com qualidade, é necessário que você tenha uma infraestrutura mínima com as seguintes características:
Importante: Não é possível fazer o curso com conexão discada. Também não recomendamos conexões 3G.
Curso Investigação Forense Digital presencial:
Curso Investigação Forense Digital à distância:
A carga horária do curso varia de acordo com a modalidade:
Curso presencial:
40 horas
Noturno: 2 semanas de segunda a sexta, 4 horas diárias.
Diurno: 1 semana de segunda a sexta, 8 horas diárias.
Finais de Semana: 5 sábados ou domingos, 8 horas diárias.
Curso à distância
82 horas, nas quais:
40 de aulas são síncronas ao vivo com o professor através de vídeo-conferência.
40 horas (no mínimo) são assíncronas e obrigatórias para melhor desempenho do aluno. Estas horas são controladas pelo aluno que deverá ler o material didático, documentações e tutoriais indicados pelo instrutor, participar do fórum de dúvidas e discussões, auto-estudo de vídeos e exercícios dirigidos para assimilar o conteúdo.
2 horas são de ambientação para apresentação da Metodologia TripleClass e do ambiente de ensino à distância da 4Linux, chamado NetClass.