Kontakt

Digital Forensics Training

EnCase DF320

This four-day training goes further into the subject matter that has been addressed in the EnCase DF210 (previously EnCase Computer Forensics II) training and emphasises the investigation of operating systems.

For whom is this training intended?
This training is intended for experienced digital investigators and IT security experts that have completed the EnCase DF210 (previously EnCase Computer Forensics II). Basic knowledge of computer forensics is required.

What will you learn during the training?

  • How Windows NT File Systems (NTFS) operate.
  • NTFS data recovery.
  • Investigation of Windows Register Files.
  • Analysis and recovery of the Windows event log files.
  • Hard-end Software RAID technology, acquisition and investigation.
  • The principles of Encrypted Data Recovery.
  • Understanding and writing investigation to Windows BitLocker.
  • Linux and UNIX operating systems and file information.
  • Linux partition recovery.
  • Forensic investigation of Macintosh computers.
  • The Macintosh operating system.
  • In-depth look at the EnCase computer forensic methodology.
  • Introduction of EnScript programming.

Denna webbplats använder cookies

Vi tycker att det är mycket viktigt att du är medveten om vilka cookies vår webbplats använder och för vilka syften. Vi använder funktionella cookies för att vår webbplats ska fungera korrekt. Dessutom använder vi Analytiska Cookies för att analysera användningen av vår webbplats. Vi ber också om ditt tillstånd för placering av cookies från tredje part (sociala medier, reklam- och analyspartners) som vi delar information med. Genom att klicka på "Acceptera" accepterar du placeringen av ovan nämnda cookies. Om du klickar på "Inställningar" kommer du till en sida där du kan ange vilka cookies som får placeras. Klicka här för vår integritetspolicy.