Khoá GIAC iOS and macOS Examiner – GIME

Khóa học phản ứng sự cố và điều tra MaciOS đầu tiên không dựa trên nhà cung cấp, tập trung hướng dẫn học viên về dữ liệu gốc, phân tích chi tiết sâu và cách tận dụng tối đa các trường hợp MaciOS của họ. Các kỹ năng điều tra phân tích và phản ứng sự cố thực hành mạnh mẽ được giảng dạy trong khóa học sẽ giúp các nhà phân tích mở rộng khả năng của họ và có đủ tự tin và kiến thức để phân tích một cách thoải mái bất kỳ thiết bị Mac hoặc iOS nào.

Sau khi hoàn thành xong khoá học, học viên có thể có các kiến thức và kỹ năng sau:

  • Phân tích hệ thống tệp APFS bằng tay, chỉ sử dụng một bảng tham chiếu và trình chỉnh sửa hex 
  • Hiểu hệ thống tệp APFS và ý nghĩa của nó 
  • Xác định sự quan trọng của mỗi lĩnh vực hệ thống tệp 
  • Tiến hành phân tích thời gian của một hệ thống bằng cách liên kết tệp dữ liệu và phân tích nhật ký 
  • Xây dựng hồ sơ về cách cá nhân sử dụng hệ thống, bao gồm tần suất sử dụng, các ứng dụng mà họ thường xuyên sử dụng và sở thích cá nhân về hệ thống 
  • Xác định sao lưu dữ liệu từ xa hoặc cục bộ, hình ảnh đĩa hoặc các thiết bị đính kèm khác 
  • Tìm kiếm các khối chứa được mã hóa và các ổ đĩa FileVault, hiểu dữ liệu keychain và giải mã mật khẩu Mac 
  • Phân tích và hiểu dữ liệu siêu dữ liệu Mac và tầm quan trọng của chúng trong cơ sở dữ liệu Spotlight, Time Machine và Extended Attributes 
  • Phát triển kiến thức chi tiết về trình duyệt web Safari và ứng dụng Apple Mail 
  • Xác định giao tiếp với người dùng và hệ thống khác thông qua iChat, Messages, FaceTime, Remote Login, Screen Sharing và AirDrop 
  • Tiến hành phân tích xâm nhập của một Mac để tìm dấu hiệu của việc xâm phạm hoặc nhiễm malware 
  • Thu thập và phân tích bộ nhớ từ các hệ thống Mac 
  • Thu thập và phân tích thiết bị iOS chi tiết. 

Khóa học phù hợp với các đối tượng sau:

  • Các nhà phân tích điều tra số có kinh nghiệm 
  • Các nhân viên công an, đặc vụ liên bang và thám tử 
  • Các nhà phân tích khai thác phương tiện truyền thông 
  • Thành viên Nhóm Phản ứng Sự cố 
  • Các chuyên gia an ninh thông tin 
  • Cựu học viên SANS FOR500, FOR508, FOR526, FOR610 và FOR585 muốn hoàn thiện kỹ năng điều tra của mình. 

Để tham gia khoá học đạt hiệu quả tốt nhất, học viên nên được trang bị các kiến thức làm việc với điều tra và dòng lệnh Unix.

  • Module 1: Kiến thức cơ bản về Mac và iOS 
  • Module 2: Hệ thống tệp và Triage hệ thống 
  • Module 3: Dữ liệu người dùng, Cấu hình hệ thống và Phân tích nhật ký 
  • Module 4: Phân tích Dữ liệu ứng dụng 
  • Module 5: Chủ đề Phân tích Nâng cao 
  • Module 6: Điều tra Mac và Thử thách Phản ứng Sự cố 

Bạn vui lòng liên hệ với Tư vấn viên qua mục chat trên website hoặc gọi đến số 024 3771 0668 để được tư vấn chi tiết về lộ trình học tập và chi phí! 

Top khoá học

				
					
				
			

Đánh giá của đối tác & học viên

Các chuyên gia và sinh viên công nghệ tiềm năng bước ra từ iPMAC nói gì về khóa học?

Tìm kiếm khóa học

Nhận tư vấn

(024) 3771 0668

ĐĂNG KÝ HỌC