
|
New - Online Screening
Test
New
Approved for
US ARMY,
US Navy and US Air Force
Tuition
Assistance
(Full Payment)
See Who we have
Trained
Affiliated Colleges and
Institutions
Become an Affiliated Training
Partner
New
- Carving Utility Simple Carver
Access Data
Software
Discounts
Brochure |
Computer
Forensic Training Center Online (CFTCO)
by
Wir
sind autorisiertes Certified Computer Examiner
(CCE)® Trainings- und Test-Center
Diese
Online Version des offiziellen CCE BootCamp
vermittelt alles was Sie wissen müssen,
um die Zertifizierung zum Certified
Computer Examiner (CCE) erfolgreich
zu bestehen.
Neu
- wir empfehlen, dass Sie an unserem
kostenlosen Online
Eignungstest teilnehmen.
Dieser Test soll als Entscheidungshilfe
für Sie dienen, ob Sie die Grundvoraussetzungen
zur Belegung dieses Kurses erfüllen.
Zusätzlich bieten wir Ihnen an der Kennesaw
State University einen kostenfreien
6 stündigen Vorbereitungskurs "Computer
Forensics Basic Technology Prep"
an. Nutzen Sie den folgenden Link http://www.kennesaw.edu/coned/sci/index.htm
und klicken Sie dann auf Computer Forensic.
Wählen Sie danach Online Courses und
am Ende der Seite erscheint der kostenlose
Kurs.
Der
Computer Forensic Examiner Kurs ist
ein Online Lehrgang, bei dem Sie das
Tempo selbst bestimmen können. Der Kurs
vermittelt das nötige Wissen zur Durchführung
von gründlichen und fachkundigen forensischen
Computeranalysen. Das Kursziel ist nicht
ausschließlich auf die forensische Wiederherstellung
von Daten ausgerichtet, sondern auch
darauf, dass Beweismittel und Gutachten
gerichtsverwertbar sind. Sie lernen
den forensisch richtigen Umgang mit
Beweismitteln und wie Sie diese im Anschluss
forensisch einwandrei auswerten können.
Siehe auch Course
Information
um einen Überblick über die einzelnen
Module zu erhalten.
Wenn Sie vor
Gericht als Sachverständiger oder Sachverständiger
Zeuge geladen werden, müssen Sie selbst
die nötige Qualifikation hierzu besitzen
und nicht etwa die automatisierte forensische
Auswerte Software mit der Sie gearbeitet
haben. Als Sachverständiger oder Sachverständiger
Zeuge müssen Sie in der Lage sein, verständlich
zu erklären und zu belegen, wie Ihre
forensische Auswerte Software zu diesem
Ergebnis gekommen ist. In unserem Kurs
lernen Sie, wie Daten gespeichert werden,
wo sich die Daten befinden und wie all
diese Daten wiederhergestellt werden
können. Unsere Kursteilnehmer lernen
wie vollständige Analysen durchgeführt
und die erzielten Ergebnisse erklärt
und interpretiert werden müssen. Sie
lernen den gefundenen Beweisen die geeignete
Bedeutung beizumessen und die richtigen
Schlüsse zu ziehen. Ganz egal mit welcher
automatisierten forensischen Auswerte
Software Sie arbeiten, Sie werden nach
Beendigung dieses Kurses verstehen,
welche Prozesse ablaufen und können
auch eine Aussage dazu treffen wie Sie
Beweise gefunden haben und was diese
bedeuten. Wir zeigen Ihnen wie Sie eine
vollständige Analyse durchführen, egal
mit welchen Werkzeugen Sie arbeiten.
In
unserem Kurs lernen Sie die grundlegende
forensische Vorgehensweise zur Untersuchung
von beliebigen Betriebs- oder Dateisystemen.
Wir zeigen die logischen Strukturen
des FAT Dateisystems (s.
hier warum) von DOS und Windows
9.x Betriebssystemen auf sowie die logischen
Strukturen des NTFS Dateisystems von
Windows NT, 2000 und XP Betriebssystemen.
Wir haben uns eingehend mit dem NTFS
Dateisystem beschäftigt und sind der
Ansicht, dass unsere Kursunterlagen
ihresgleichen suchen. Das NTFS Modul
befasst sich mit Einzelheiten zur Partitionstabelle,
dem Boot Record, Bitmaps, dem Root Verzeichnis,
dem MFT, Headern, Attributen, resident
files, non-resident files, Run Listen,
Alternativen Datenströmen etc.
Sie können
an diesem Kurs überall in der Welt teilnehmen,
solange Sie über einen Internet Anschluss
verfügen. So können Sie von zuhause,
im Büro, während Sie unterwegs sind
lernen, wie fachgerechte Computer Forensik
Analysen durchgeführt werden. Zu unserem
Teilnehmerkreis gehören Mitarbeiter
der Regierung, der Armee, Strafverfolgungsbehörden
und Einsteiger in die IT Forensik aber
auch Netzwerkadministratoren, MIS und
IS Spezialisten, Auditoren, Betrugsermittler
und private Ermittler die mit elektronischen
Speichermedien zu tun haben, die mögliche
Beweise oder andere wichtige Daten enthalten.
(folgen Sie diesem
Link, um zu sehen wer bereits unsere
Kurse absolviert hat)
Wenn
Sie Schulen vergleichen, die Computer
Forensik Training anbieten, sollten
Sie sich auf jeden Fall informieren,
wie lange diese sich bereits mit Computer
Forensik befassen, wem das Unternehmen
gehört, die Erfahrung der Mitarbeiter
die den Kurs entwickelt haben und die
Erfahrung der Dozenten. Wir befassen
uns bereits seit 13 Jahren mit der forensischen
Computer Analyse. Wir haben diesen Kurs
auf Grundlage unserer Erfahrungen entwickelt
und greifen neue Entwicklungen in unseren
Schulungsunterlagen auf. Folgen Sie
diesem Link um sich näher über uns und
unsere Erfahrungswerte
zu informieren. Folgen Sie diesem Link
um Informationen über unsere
Mitarbeiter einzusehen.
Wir
empfehlen, dass Sie sich zunächst den
Beispielfall
anschauen
Falls
Sie an dem Besuch eines kompletten von
einem Dozenten geleiteten Kurses in
unseren Schulungsräumen interessiert
sind, informieren Sie sich über das
CCE
Bootcamp®.
Weshalb
befassen wir uns eigentlich immer noch
mit dem DOS FAT Dateisystem? Wir sind
überzeugt, dass fundierte Kenntnisse
des FAT Dateisystems essentiell sind.
Speicherkarten u.ä. sind mobil und allgegenwärtig
und werden leicht übersehen. Der USB
Stick am Schlüsselbund könnte wichtige
Beweise enthalten. Solche mobilen Speichermedien
wie CF, SD Speicherkarten etc, USB Sticks,
Digitalkameras, die meisten Handys usw.
speichern ihre Daten im FAT Dateisystem.
Sie müssen deshalb in der Lage sein
zu erklären, wie Dateien gespeichert
und gelöscht werden und wie Ihre Werkzeuge
die Beweise gefunden haben. Wir haben
schon öfter gesehen, dass "erfahrene"
Ermittler mit teurer Software eine formatierte
Diskette untersuchen, die alle möglichen
beweiserheblichen Daten enthält und
dann berichten, dass die Diskette leer
ist. Liegt das Problem am Werkzeug oder
vielleicht an der Ausbildung des Ermittlers?
Die
Gebühr für den Computer Forensic Examiner
Kurs beträgt $2750; für Mitarbeiter
der Strafverfolgungsbehörden, des Militärs,
der Regierung sowie für Bildungsinstitutionen
gelten reduzierte Preise. Folgen Sie
diesem Link, wenn Sie sich für den Grundkurs
einschreiben
möchten.
Fortgeschrittene
Forensische Untersuchungen
Dieser
fortgeschrittene Kurs bietet erfahrenen
Ermittlern einen systematischen Überblick
über die Funktionalitäten von WINDOWS
XP Professional. Jeder kann mit automatisierter
forensischer Auswertesoftware etwas
finden. Das Hintergrundwissen, wie etwas
funktioniert gibt den erzielten Treffern
jedoch erst die richtige Bedeutung und
kann dazu dienen dem Computer Nutzer
absichtliches Handeln nachzuweisen.
Der Schwerpunkt dieses Kurses liegt
auf der GUI von XP Pro und den Spuren,
die die Benutzung hinterlässt. Der Kursteilnehmer
erhält einen tiefgreifenden Einblick
in die folgenden Themen: Papierkorb,
Norton Nprotect Ordner, Internet Explorer
6, Registry Hives, Datum und Uhrzeit
Stempel, Link Dateien, Wiederherstellungspunkte,
Benutzerkonten usw. Kenntnis des NTFS
und FAT Dateisystems ist Grundvoraussetzung,
da diese während des Kurses nicht erklärt
werden.
Wir
empfehlen diesen fortgeschrittenen Kurs
erfahrenen Ermittlern oder Teilnehmern,
die den Grundkurs erfolgreich abgeschlossen
haben. Dieser Kurs liefert auch dem
erfahrenen Ermittler Antworten zu schwierigen
Fragen der Funktionsweise von XP. Kursteilnehmer,
die bereits eine eigene forensisch sichere
Vorgehensweise entwickelt haben können
gerne mit Ihrer bevorzugten lizenzierten
forensischen Auswertesoftware, ihrem
eigenen Computer oder Laptop an diesem
Kurs teilnehmen.
Die
Gebühr für den XP Kurs beträgt $750;
für Mitarbeiter der Strafverfolgungsbehörden,
des Militärs, der Regierung sowie für
Bildungsinstitutionen gelten reduzierte
Preise. Sie können sich für diesen Kurs
nur direkt telefonisch bei Key Computer
Service oder über unsere Webseite anmelden.
Neu
- Simple Carver Lite.
Ein hervorragendes und preisgünstiges
Datenwiederherstellungs-Programm
|