In CHFI v11 iLabs: 68 Labs, 600 Tools, 70 GB Beweismittel

Inside CHFI v11 iLabs: 68 Labs, 600 Tools, 70GB Evidence

 

Die CHFI v11 Laborumgebung im Detail

Niemand zeigt Ihnen, was sich in iLabs befindet, bevor Sie dafür bezahlen. Die Produktseite von EC-Council sagt Ihnen, dass es existiert und was es kostet. Sie verrät Ihnen jedoch nicht, was Sie dort tatsächlich tun werden.

Hier ist also die detaillierte Beschreibung.

Die Umgebung, in Zahlen

68 praktische Laborübungen. Strukturierte Untersuchungsszenarien, keine Spielereien.

Über 600 forensische Tools, vorinstalliert und konfiguriert. Die Bedeutung dessen ist leicht zu übersehen, wenn Sie noch nie selbst ein Forensik-Toolkit zusammengestellt haben. Dies manuell zu tun, ist ein verlorenes Wochenende voller Abhängigkeitsprobleme, bevor Sie auch nur ein einziges Artefakt analysieren können.

Mehr als 70 GB an Beweisdateien, speziell für die forensische Analyse erstellt. Dieser Teil kann nicht improvisiert werden. Sie lesen keine Beschreibung einer kompromittierten Festplatte – Sie extrahieren Daten von einer, die speziell dafür konstruiert wurde, extrahiert zu werden.

Sechs Monate Zugriff ab Aktivierung. Genug Zeit, um jedes Labor durchzuführen und die schwierigen noch einmal zu wiederholen, bis das Verfahren ohne Nachzudenken abläuft.

40 % des Programms sind praktische Übungen. EC-Council konzipiert CHFI mit einem Verhältnis von 60:40 zwischen Theorie und Praxis. Die Laborübungen sind keine Ergänzung. Sie machen fast die Hälfte des Kurses aus.

Warum Forensik nicht durch Lesen gelernt werden kann

Jede Disziplin behauptet, dass praktische Übung wichtig ist. Für die Forensik ist diese Behauptung in einer Weise wörtlich, die sie anderswo nicht ist.

Bedenken Sie: Sie können das gesamte Kapitel über Disk-Imaging lesen, jedes Wort verstehen und trotzdem die Beweismittel verlieren, wenn Sie das erste Mal vor einer Live-Maschine stehen. Nicht, weil Sie die Theorie vergessen haben. Sondern weil Sie neunzig Sekunden gezögert haben, ob Sie zuerst den Speicher erfassen sollen, und in diesen neunzig Sekunden waren die flüchtigen Daten, die Sie benötigten, verschwunden.

Forensik ist prozedurales Wissen. Die Reihenfolge ist die Disziplin. Ob Sie vor oder nach dem Imaging gehasht haben. Ob Sie das Live-System berührt haben, bevor Sie den RAM erfasst haben. Ob die Beweiskette während des Vorgangs dokumentiert oder nachträglich aus dem Gedächtnis rekonstruiert wurde.

Nichts davon bleibt durch Lesen erhalten. Es bleibt erhalten, wenn man es oft genug getan hat, so dass die Abfolge zum Reflex wird.

Dafür sind 68 Laborübungen da.

Was Sie tatsächlich üben

Die Laborübungen decken alle fünfzehn CHFI v11 Module ab:

Untersuchungsprozess und Speicherung. Durcharbeiten des gesamten Lebenszyklus – Sicherung des Tatorts, Durchsuchung und Beschlagnahmung, Sicherung, Erfassung, Analyse, Berichterstattung. Festplatten und Dateisysteme unter Windows, Linux und Mac. RAID, NAS und SAN. Verschlüsselungsstandards, Dateiformatanalyse.

Datenerfassung. Erstellen von Images von Laufwerken, ohne das Original zu verändern. eDiscovery. Die Verfahren, die bestimmen, ob das, was Sie gesammelt haben, Beweismittel oder nur eine Kopie einiger Dateien ist.

Anti-Forensik. Erkennung von gelöschten Daten, versteckten Artefakten, gefälschten Zeitstempeln. Üben gegen die Techniken, die Angreifer speziell anwenden, damit Ermittler nichts finden.

Windows-Forensik. Volatile und nicht-volatile Erfassung. Speicher- und Registry-Analyse. Browser-Artefakte. ShellBags, LNK-Dateien, Sprunglisten, Ereignisprotokolle. Rekonstruktion dessen, was ein Benutzer geöffnet, ausgeführt und besucht hat – auch nachdem er es gelöscht hat.

Linux- und Mac-Forensik. Erfassung und Speicherforensik auf beiden.

Netzwerkforensik. Ereigniskorrelation, Identifizierung von Kompromittierungsindikatoren aus Protokollen, Verkehrsüberwachung, Analyse drahtloser Angriffe.

Malware-Forensik. Statische und dynamische Analyse, System- und Netzwerkverhalten, Ransomware-Analyse einschließlich Stämmen wie BlackCat. Vollständig isoliert – was die einzig sinnvolle Vorgehensweise ist.

Web-Angriffe. IIS- und Apache-Protokollanalyse, Erkennung und Untersuchung von Webanwendungsangriffen.

Dark-Web-Forensik. Tor-Browser-Artefakte, Speicherauszüge und Speicherabbilder von verdächtigen Maschinen, Verfolgung von aufgerufenen Inhalten.

Cloud-Forensik. Untersuchungsverfahren in AWS, Azure und Google Cloud.

E-Mail und soziale Medien. Untersuchung von E-Mail-Kriminalität, Header-Analyse, Social-Media-Artefakte. Direkt anwendbar auf BEC- und Phishing-Fälle.

Mobile Forensik. Logische und physische Erfassung von Android und iOS, SIM-Dateisysteme, Startvorgänge.

IoT-Forensik. Erfassung von Android Wear, Analyse von Amazon Alexa-Artefakten, clientseitig und cloudseitig.

Zusätzlich Python-Automatisierung durchweg – der Unterschied zwischen einer dreitägigen manuellen Überprüfung und einem Nachmittag.

Der praktische Teil: nichts zu installieren

Die Labore laufen in Ihrem Browser. Das ist die gesamte Einrichtung.

Dies ist für die Forensik wichtiger als für die meisten Bereiche, aus Gründen, die offensichtlich werden, sobald Sie die Alternative ausprobieren:

Forensische Tools sind umfangreich. 600 Tools, viele mit widersprüchlichen Abhängigkeiten. Dies lokal zusammenzustellen, ist ein Projekt für sich.

Beweisdateien sind riesig. Über 70 GB, bevor Sie Arbeitskopien berücksichtigen.

Malware-Analyse ist lokal wirklich riskant. Eine Live-Ransomware auf einer Maschine zu zünden, die ein Netzwerk mit allem teilt, was Ihnen wichtig ist, ist eine interessante Art, Ihren eigenen Vorfall zu erzeugen.

In iLabs ist all das bereits erledigt. Öffnen Sie Chrome oder Edge, und Sie befinden sich in einer vollständig isolierten forensischen Umgebung. Zuhause, im Büro, auf einem geliehenen Laptop, im Hotel-WLAN. Keine Hardware-Anforderungen. Keine Hypervisor-Probleme. Nichts, was kaputt gehen könnte.

Was es kostet

EC-Council listet CHFI v11 iLabs zu 199 $ auf.

Wir verkaufen dieselben offiziellen Labs für 99 $. Dieselbe Plattform, dieselben 68 Labs, dieselben sechs Monate. Lieferung innerhalb von 60 Minuten mit Ihrem Zugangscode, schrittweisen Aktivierungsanweisungen und Laboranleitungen.

Was dies nicht beinhaltet

Der Zugang zum Labor ist der Zugang zum Labor. Kein Prüfungsgutschein, kein Kursmaterial. Wenn Sie CHFI von Grund auf neu beginnen, werden die Labore allein ein steiniger Weg sein – Sie würden stattdessen das komplette Paket mit Kursmaterial, Gutschein und Probeexamen wünschen.

Aber wenn Sie bereits eine Ausbildung haben und die Stunden benötigen? Dies ist der günstigste legitime Weg zur offiziellen Umgebung, den es gibt.

Häufig gestellte Fragen

Ist dies die echte EC-Council-Plattform? Ja. Die gleiche iLabs-Umgebung, die sie direkt verkaufen.

Sechs Monate ab Kauf oder Aktivierung? Aktivierung. Beginnen Sie, wann Sie bereit sind.

Benötige ich einen leistungsstarken Computer? Nein. Alles läuft auf der Infrastruktur von EC-Council. Ihr Gerät ist ein Browser.

Kann ich ein Labor zurücksetzen? Ja. Führen Sie sie so oft aus, wie Sie möchten, innerhalb Ihrer sechs Monate.

Wie schnell ist die Lieferung? Innerhalb von 60 Minuten, einschließlich Ihres Zugangscodes und Aktivierungshandbuchs.


Holen Sie sich CHFI v11 iLabs – 99 $

Neu bei CHFI? Beginnen Sie mit dem vollständigen CHFI v11 Leitfaden. Bereiten Sie sich auf die Prüfung vor? Lesen Sie den Studienplan 312-49.

0 Kommentare

Hinterlasse einen Kommentar

Bitte beachte, dass Kommentare vor der Veröffentlichung freigegeben werden müssen.