Skip to content

Latest commit

 

History

History
34 lines (20 loc) · 1.31 KB

forensic.md

File metadata and controls

34 lines (20 loc) · 1.31 KB

事件調查

介紹

警告:這是三轉職業,你最好要有攻擊、防禦的實務基礎,而經驗非常重要

看過CSI沒?就是這個了。數位鑑識目的為探查出電腦中隱藏的蛛絲馬跡,駭客怎麼進來的?做了什麼事?偷走了什麼?破壞了什麼?駭客是誰?背後的動機?怎麼舉證上法院?

必修

只有極熟悉Windows、Linux、網路的人,才有辦法在混亂龐雜的環境中找出那細微又脆弱的線索。

  • 進階Linux掌握能力
  • 進階Windows掌握能力
  • 伺服器架設實務經驗
  • 網路架設實務經驗
  • 網路管理實務經驗

所有大型企業都使用Active Directory進行內網控管,而這往往也是企業防禦中被Checkmate的首要戰略目標。儘管這鬼東西又爛又難防,你更需要深入瞭解才能守好他。

  • Active Directory

選修

現代後門幾乎都是核心層,而且隱藏的很好。你必須動用各種知識與觀察才有可能抓到他。

證照

CHFI:資安鑑識調查專家

練習