
Renan Cavalheiro
Renan Cavalheiro, profissional com mais de 10 anos na área de Forense Digital, Diretor na STWBrasil e na Academia de Forense Digital, pós-graduado em Cyber Security e MBA em Segurança da Informação, professor de cursos de pós-graduação na temática de Perícia Digital. Certificado EnCE, CHFI, GCIH, ECIH, CTIA, dentre outras.
Carga Horária: 40 Horas
Com este treinamento você será capaz de alcançar mais resultados em suas investigações através da aquisição e análise de evidências derivadas da memória RAM, se preparando para atuar em casos complexos de investigação de fraudes, análise de ataques de malware, dentre outras categorias de ataque.
Ementa do Treinamento
MÓDULOS
- Apresentação
- Apresentação
- Introdução
- Metodologia e Normas Técnicas
- RFC 3227
- ABNT/ISO 27037
- SWGDE
- Técnicas de Triagem de Evidências
- Introdução à Triagem de Evidências
- Técnicas de Triagem de Evidências a Quente
- Desafio – Análise de Backdoor – parte 1
- Desafio – Análise de Backdoor – parte 2
- Técnicas de Triagem de Evidências com Helix
- Técnicas de Triagem de Evidências com Cyber Triage
- Técnicas de Triagem de Evidências com TriageIR
- Técnicas de Triagem de Evidências com KAPE
- Técnicas de Triagem de Evidências com SysInternals
- Identificando Criptografia
- Malefícios da Triagem de Evidências a Quente
- Técnicas de Aquisição de Memória
- Aquisição Física de Memória com FTK Imager
- Aquisição Física de Memória com Comae DumpIT
- Aquisição Física de Memória com Magnet Ram Capture
- Aquisição Física de Memória em Ambiente Linux com AVML
- Aquisição Lógica de Memória
- Introdução à Aquisição de Memória em Ambiente Virtual
- Aquisição de Memória em Ambiente VMWare Pro
- Aquisição de Memória em Ambiente Virtual Box – parte 1
- Aquisição de Memória em Ambiente Virtual Box – parte 2
- Técnicas Agressivas de Aquisição de Memória
- Técnicas de Análise de Memória
- Introdução à Análise de Memória com Volatility
- Identificação do Profile a ser utilizado no Volatility
- Exercício de Identificação de Profile no Volatility
- Extração da MFT com Volatility
- Exportando Arquivos da Memória
- Organizando Dados em Ordem Cronológica com Volatility
- Organizando Dados em Ordem Cronológica com AutoTimeLiner
- Navegando nos Processos Mapeados
- Analisando a Tabela de Processos através do VolShell
- Exportando processos no Volatility
- Conhecendo os Processos Básicos do Sistema
- Analisando Conexões de Rede no Volatility
- Estudo de Caso Exercício 3
- Análise de Registros com Volatility
- Conhecendo mais módulos do Volatility
- Conhecendo mais módulos do Volatility parte 2
- Estudo de Caso – Exercício 4
- Processando Arquivo de Paginação
- Extraindo Dados do PageFile
- Extraindo Ainda Mais Dados do PageFile
- Processando Arquivos de Hibernação
- Ciclo de Vida do Arquivo de Hibernação
- Processando Arquivos de Hibernação
- Processando Crashdump
- Analisando CrashDumps
- Processando Dump de Memória de Linux
- Análise de Dump de Memória derivada do Linux
- Conclusão