Prof. Renan Cavalheiro
Renan Cavalheiro, profissional com mais de 10 anos na área de Forense Digital, Diretor na STWBrasil e na Academia de Forense Digital, pós-graduado em Cyber Security e MBA em Segurança da Informação, professor de cursos de pós-graduação na temática de Perícia Digital. Certificado EnCE, CHFI, GCIH, ECIH, CTIA, dentre outras.
Carga Horária: 24 Horas
O treinamento de Fundamentos de Forense Digital é o ponto de partida para uma ampla gama de possibilidades de aprendizado, este treinamento visa apresentar ao estudante os primeiros conceitos de Forense Digital.
Ementa do Treinamento
MÓDULOS
- Módulo 1
- Apresentação do Professor
- Apresentação do Treinamento
- Referências Bibliográficas
- Módulo 2
- Conceitos Iniciais
- Principais Certificações
- Estruturação de um Laboratório de Forense Digital
- Áreas de Atuação
- Módulo 3
- Normas Técnicas - ABNT
- Normas Técnicas - RFC3227
- Normas Técnicas - SWGDE
- Referências Técnicas - NIST e seus projetos
- Módulo 4
- Breve Introdução às Principais Legislações - 12737 2012
- Breve Introdução às Principais Legislações - CPC
- Breve Introdução às Principais Legislações - Marco Civil
- Breve Introdução às Principais Legislações - LGPD
- Módulo 5
- Associações Profissionais
- Módulo 6
- Tipos de Relatórios
- O Laudo Pericial segundo o CPC
- Relatórios - Estudo de Caso
- Módulo 7
- A formação do byte
- Codificação de Caracteres
- Interpretação de Estruturas Sistêmicas
- Desafio
- Resolução do Desafio
- Interpretação de Formatos de Arquivos
- Introdução à Função de Verificação (Hash)
- Bloqueio de Escrita
- Módulo 8
- Aquisição Física
- Aquisição Lógica
- Colisão de Hash e Cross Hashing
- Tipos e Diferenças de Imagens Físicas
- Imagem Lógica
- Procedimentos Iniciais de Manuseio de Evidênciais ligadas e Desligadas
- Aquisição de Memória
- Análise de Evidências com FTK Imager
- Processamento de Evidencias com Autopsy
- Análise de Dados com Autopsy
- Processamento com IPED
- Módulo 9
- Técnicas de Identificação de Malwares
- Técncias de Aquisição Forense de Malwares
- Breve Introdução a Analise Din e Est
- Identificação de IOCs
- Prática de Identificação de Malware
- Módulo 10
- Procedimentos relativos ao manuseio de evidencias digitais
- Técnicas de Aquisição de Memória
- Introdução à Análise de Memória com Volatility
- Principais Objetos de Análise
- IOCs Indicadores de Comprometimento
- Memória - Estudo de Caso
- Módulo 11
- Introdução à Forense em Dispositivos Móveis
- Introdução à Aquisição de Evidências em Android
- Aquisição de Android parte 1
- Aquisição de Android parte 2
- Processamento de Imagem Física Android utilizando Autopsy
- Principais Objetos de Análise no Android
- Resolução do Estudo de Caso
- Módulo 12
- Tipos de Evidências em Nuvem
- Técnicas de Aquisição de Evidências em Nuvem
- Cadeia de Custódia e outras documentações
- Principais Objetos de Análise
- Identificação de IOCs
- Nuvem - Estudo de Caso
- Módulo 13
- Tipos de Dispositivos IoT e suas fontes de evidências
- Técnicas de Aquisição de Evidências em IoT
- Cadeia de Custódia e outras documentações
- Principais Objetos de Análise
- Indicadores de Comprometimento
- Estudo de Caso
- Módulo 14
- Tipos de Evidências em Redes
- Procedimentos relativos ao Manuseio de Evidências de Rede
- Redes Técnicas de Aquisição de Registros Sistêmicos de Periféricos de Rede
- Técnicas de Interceptação de Tráfego de Rede
- Cadeia de Custódia e outras documentações
- Ferramentas para Processamento de Evidências
- Principais Objetos de Análise
- Indicadores de Comprometimento
- Estudo de Caso
- Módulo 15
- TIpos de Evidências Online
- Procedimentos relativos ao manuseio de evidências web
- Técnicas de Aquisição de Evidências Online
- Cadeia de Custódia e outras documentações
- Ferramentas para Processamento de Evidências
- Principais Objetos de Análise
- Identificação de IOCs
- Estudo de Caso
- Módulo 16
- Introdução ao OSINT
- Pesquisas Avançadas em Mecanismos de Buscas
- Pesquisas Avançadas em Redes Sociais
- Módulo 17
- Introdução à Forense em E-mails
- Formatos de arquivos e clientes de E-mails
- Procedimentos relativos ao Manuseio de Evidências Digitais
- Técnicas de Aquisição de Evidências Digitais
- Cadeia de Custódia e outras documentações
- Ferramentas para Processamento de Evidências
- Principais Objetos de Análise
- Identificação de IOCs (Indicadores de Comprometimento)
- Estudo de Caso
- Módulo 18
- Conclusão - Estudo de Caso Final e Conclusão
- Conclusão

