Dentro del entorno de laboratorio CHFI v11
Nadie le muestra lo que hay dentro de iLabs antes de que pague por ello. La página de productos de EC-Council le dice que existe y cuánto cuesta. No le dice lo que realmente hará allí.
Así que aquí está el recorrido.
El entorno, en números
68 laboratorios prácticos. Escenarios de investigación estructurados, no ejercicios de juguete.
Más de 600 herramientas forenses, preinstaladas y configuradas. La importancia de esto es fácil de pasar por alto si nunca ha ensamblado usted mismo un kit de herramientas forenses. Hacerlo manualmente es un fin de semana perdido en un infierno de dependencias antes de analizar un solo artefacto.
Más de 70 GB de archivos de evidencia, creados específicamente para el análisis forense. Esta es la parte que no se puede improvisar. No está leyendo una descripción de un disco comprometido, está analizando uno que fue construido específicamente para ser analizado.
Seis meses de acceso desde la activación. Suficiente para ejecutar todos los laboratorios, luego ejecutar los difíciles nuevamente hasta que el procedimiento ya no requiera pensar.
El 40% del programa es práctico. EC-Council diseña CHFI con una división de teoría a práctica de 60:40. Los laboratorios no son suplementarios. Son casi la mitad del curso.
Por qué la ciencia forense no se puede aprender leyendo
Cada disciplina afirma que la práctica práctica importa. Para la ciencia forense, la afirmación es literal de una manera que no lo es en otros lugares.
Considere: puede leer el capítulo completo sobre imágenes de disco, entender cada palabra y aun así perder la evidencia la primera vez que esté frente a una máquina en vivo. No porque haya olvidado la teoría. Sino porque dudó noventa segundos decidiendo si capturar la memoria primero, y en esos noventa segundos, los datos volátiles que necesitaba desaparecieron.
La ciencia forense es conocimiento procedimental. El orden es la disciplina. Si hizo un hash antes o después de la imagen. Si tocó el sistema en vivo antes de capturar la RAM. Si la cadena de custodia se documentó a medida que avanzaba o se reconstruyó de la memoria después.
Nada de eso sobrevive de la lectura. Sobrevive de hacerlo suficientes veces para que la secuencia se convierta en reflejo.
Para eso sirven 68 laboratorios.
Lo que realmente practicas
Los laboratorios corresponden a los quince módulos de CHFI v11:
Proceso de investigación y almacenamiento. Trabajando a través de todo el ciclo de vida: asegurar la escena, búsqueda y aprehensión, preservación, adquisición, análisis, informes. Discos duros y sistemas de archivos en Windows, Linux y Mac. RAID, NAS y SAN. Estándares de cifrado, análisis de formato de archivos.
Adquisición de datos. Crear imágenes de unidades sin alterar el original. eDiscovery. Los procedimientos que determinan si lo que recopiló es evidencia o solo una copia de algunos archivos.
Antiforense. Detectar datos borrados, artefactos ocultos, marcas de tiempo falsificadas. Practicar contra las técnicas que utilizan los atacantes específicamente para que los investigadores no encuentren nada.
Forense de Windows. Adquisición volátil y no volátil. Análisis de memoria y registro. Artefactos del navegador. ShellBags, archivos LNK, Jump Lists, registros de eventos. Reconstruir lo que un usuario abrió, ejecutó y visitó, incluso después de que lo eliminó.
Forense de Linux y Mac. Adquisición y forense de memoria en ambos.
Forense de red. Correlación de eventos, identificación de indicadores de compromiso a partir de registros, investigación de tráfico, análisis de ataques inalámbricos.
Forense de malware. Análisis estático y dinámico, comportamiento del sistema y de la red, análisis de ransomware, incluidas cepas como BlackCat. Completamente aislado, que es la única forma sensata de hacerlo.
Ataques web. Análisis de registros de IIS y Apache, detección e investigación de ataques a aplicaciones web.
Forense de la dark web. Artefactos del navegador Tor, volcados de memoria e imágenes de almacenamiento de máquinas sospechosas, rastreo de contenido accedido.
Forense en la nube. Procedimientos de investigación en AWS, Azure y Google Cloud.
Correo electrónico y redes sociales. Investigación de delitos por correo electrónico, análisis de encabezados, artefactos de redes sociales. Directamente aplicable a casos de BEC y phishing.
Forense móvil. Adquisición lógica y física de Android e iOS, sistemas de archivos SIM, procesos de arranque.
Forense de IoT. Adquisición de Android Wear, análisis de artefactos de Amazon Alexa, tanto del lado del cliente como de la nube.
Además, automatización con Python en todo, la diferencia entre una revisión manual de tres días y una tarde.
La parte práctica: nada que instalar
Los laboratorios se ejecutan en su navegador. Esa es toda la configuración.
Esto importa más para la ciencia forense que para la mayoría de los campos, por razones que se vuelven obvias en el momento en que prueba la alternativa:
Las herramientas forenses son pesadas. 600 herramientas, muchas con dependencias en conflicto. Ensamblar eso localmente es un proyecto en sí mismo.
Los archivos de evidencia son enormes. Más de 70 GB, antes de considerar las copias de trabajo.
El análisis de malware es genuinamente riesgoso localmente. Detonar ransomware en vivo en una máquina que comparte una red con cualquier cosa que le interese es una forma interesante de crear su propio incidente.
En iLabs, todo eso ya está manejado. Abra Chrome o Edge, y estará dentro de un entorno forense completamente aislado. Casa, oficina, computadora portátil prestada, wifi de hotel. Sin requisitos de hardware. Sin argumentos de hipervisor. Nada que estropear.
Lo que cuesta
EC-Council enumera CHFI v11 iLabs en $199.
Vendemos los mismos laboratorios oficiales por $99. Misma plataforma, mismos 68 laboratorios, mismos seis meses. Entregado en 60 minutos con su código de acceso, instrucciones de activación paso a paso y guías de laboratorio.
Lo que esto no incluye
El acceso al laboratorio es acceso al laboratorio. Sin vale de examen, sin material del curso. Si está comenzando CHFI desde cero, los laboratorios por sí solos serán un camino difícil; querría el paquete completo con material del curso, vale y examen de práctica en su lugar.
Pero si ya tiene capacitación y necesita las horas? Esta es la ruta legítima más barata al entorno oficial que existe.
Preguntas frecuentes
¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que venden directamente.
¿Seis meses desde la compra o la activación? Activación. Comience cuando esté listo.
¿Necesito una computadora potente? No. Todo se ejecuta en la infraestructura de EC-Council. Su máquina es un navegador.
¿Puedo reiniciar un laboratorio? Sí. Ejecútelos tantas veces como desee dentro de sus seis meses.
¿Qué tan rápida es la entrega? Dentro de 60 minutos, incluyendo su código de acceso y guía de activación.
Obtenga CHFI v11 iLabs — $99
¿Es nuevo en CHFI? Comience con la guía completa de CHFI v11. ¿Se está preparando para el examen? Lea el plan de estudio 312-49.
0 comentarios