JTAG Forensic Training
Tijdens deze vijfdaagse training leren rechercheurs hoe de informatie van vergrendelde mobiele telefoons te ontsluiten gebruikmakend van het JTAG proces. Hierbij wordt een toestel geheel uit elkaar gehaald en op fysiek niveau benaderd. Nadat de data is gekopieerd, leert de cursist hoe het wachtwoord te achterhalen om vervolgens de gevonden informatie te decoderen. Tenslotte wordt het toestel weer teruggebracht in de originele staat en kan het met behulp van het gevonden wachtwoord worden ontgrendeld. Het JTAG proces kan worden toegepast in de volgende situaties:
- Vergrendelde Android toestellen met USB debugging uitgeschakeld.
- Vergrendelde Windows toestellen.
- Vergrendelde toestellen met niet gangbare besturingssystemen.
- Toegang tot het fysieke geheugen van een toestel indien dit niet door tooling wordt ondersteund.
- Beschadigde of vernielde toestellen.
Voor wie is deze training bedoeld?
Deze JTAG training voor gevorderden is bedoeld voor digitaal rechercheurs met goede kennis van Computer Forensics en ruime ervaring met onderzoek van mobiele apparaten die hun technische kennis willen verdiepen.
Wat leert u tijdens de training?
Aan het eind van deze training zijn cursisten in staat om een werkende mobiele telefoon volledig te ontmantelen, de relevante informatie uit te lezen en vervolgens het toestel weer in elkaar te zetten op non-destructieve wijze. Daarnaast leren de cursisten hoe de verschillende Mac kopiebestanden en kopieën gemaakt met andere tools of besturingssystemen geïdentificeerd kunnen worden. Ook de locatie in het bestandssysteem, hoe informatie te verzamelen op forensisch correcte wijze en het breken van wachtwoorden komen aan de orde.