Besturingssystemen laten complexe sporen achter in zowel de toegewezen ruimte als de niet toegewezen vrije ruimte op een datadrager. In deze driedaagse training wordt o.a. ingegaan op de complexere concepten, zoals herstelpunten aangetroffen in een iOS- en macOS-onderzoek. De Cellebrite Apple Advanced Forensics training wordt door een docent geleid die uitgebreide uitleg geeft over de materie, maar er worden ook veel praktische oefeningen gedaan door de deelnemers zelf.
Voor wie is deze training bedoeld? Deze training is voor gevorderde digitaal rechercheurs met goede kennis van Computer Forensics en uitgebreide kennis van Mac forensisch onderzoek verkregen in b.v. de Cellebrite Apple Intermediate Forensics training.
Wat leert u tijdens de training?
Onderscheid maken in de omgang met verwijderde APFS en HFS+ bestanden.
Herstellen van artefacten in zowel toegewezen als niet toegewezen ruimtes.
Herkennen van hardware en software RAID systemen.
Begrijpen van geavanceerde iOS-analysepraktijken.
Gebruiken van logbestanden om de gebruiksgeschiedenis te reconstrueren en tijdlijnen te maken.
Begrijpen en onderzoeken van Extended Attributes, Spotlight evidence en file sharing artefacten.
Identificeren en gebruiken van op macOS-opgeslagen wachtwoorden.
Deze website gebruikt cookies
We vinden het van groot belang dat u op de hoogte bent van welke cookies onze website inzet en voor welke doeleinden. Wij gebruiken Functional Cookies om onze website goed te laten functioneren. Daarnaast analyseren we d.m.v. Analytics Cookies het gebruik van onze website. Ook vragen we uw toestemming voor het plaatsen van cookies van derden (social media, advertising en analytics partners) waarmee we informatie delen. Door op ‘Accepteren’ te klikken, geeft u toestemming voor het plaatsen van de hiervoor genoemde cookies. Klikt u op ‘Instellingen’, dan wordt u geleid naar een pagina waar u kunt instellen welke cookies wel en niet geplaatst mogen worden. Klik hier voor onze privacyverklaring.