Cellebrite Apple Forensics Fundamentals (CAFF)
Denne fire-dages Apple Mac-uddannelse er beregnet til digitale efterforskere, der allerede er fortrolige med forensic på Windows-platformen. Under uddannelsen Cellebrite Apple Forensic Fundamentals (CAFF) vil deltagerne blandt andet lære, hvordan man bruger Cellebrite Digital Collector og Inspector til at analysere specifikke datapunkter i operativsystemer og filsystemartefakter. Dette er en praktisk uddannelse, der arbejder ud fra en case.
Hvem er denne uddannelse for?
Denne uddannelse er beregnet til digitale efterforskere, som allerede har erfaring med digitale efterforskninger generelt og ønsker at udvide deres viden til også at omfatte efterforskning af Apple-enheder. Dette er grundkurset for alle andre Cellebrite Apple Forensics-uddannelseskurser.
Hvad lærer du under uddannelsen
- Forskellige opstartsprocedurer for Apple-enheder
- Etablering af en plan for vellykket triage og Imaging
- MacOS-strukturer og deres begrænsninger
- Nøgle HFS+ og APFS filsystem artefakter
- Indvirkning af ændringer i APFS og macOS struktur på forensic analyse
- Håndtering af macOS med egenskabsliste (PLIST) data
- Identifikation af brugerpræferencer og systempræferencer
- Indflydelse af dato/tid og tidszone på dataanalyse
- Genkender de forskellige diskbilleder, der findes på en macOS
- Gem, visning og deling af stødte mediefiler på macOS og iOS
- Analyse af Apples metadataattributter
- Analyse af monterede volumener, enhedsforbindelser og netværksforbindelser i macOS
- Undersøgelse af artefakter fra webbrowsere såsom Safari
- Fortolkning af stødte logfiler på macOS- og iOS-enheder