นิติวิทยาหน่วยความจำสำหรับการวิเคราะห์มัลแวร์: บทนำเชิงปฏิบัติ
เรียนรู้วิธีจับภาพและวิเคราะห์หน่วยความจำชั่วคราวเพื่อตรวจจับมัลแวร์ที่ซ่อนอยู่ ระบุกระบวนการที่เป็นอันตราย และดำเนินการสอบสวนทางดิจิทัลโดยใช้ Volatility
เกี่ยวกับคอร์สนี้
เมื่อระบบถูกบุกรุก การวิเคราะห์ดิสก์แบบดั้งเดิมมักจะพลาดเบาะแสที่สำคัญที่สุด มัลแวร์สมัยใหม่ซ่อนตัวอยู่ในหน่วยความจำชั่วคราว โดยทิ้งร่องรอยดิจิทัลไว้ใน RAM เท่านั้น หลักสูตรแบบข้อความล้วนนี้จะแนะนำคุณตลอดแนวคิดที่จำเป็นของนิติวิทยาหน่วยความจำ ช่วยให้คุณสามารถเปิดเผยภัยคุกคามที่ซ่อนอยู่และทำความเข้าใจการบุกรุกระบบที่กำลังดำเนินอยู่
คุณจะเปลี่ยนจากผู้เริ่มต้นโดยสมบูรณ์ไปเป็นผู้ตรวจสอบที่มั่นใจ สามารถดึงและวิเคราะห์หน่วยความจำที่ถูกดัมพ์เพื่อระบุกิจกรรมที่เป็นอันตราย ด้วยคำอธิบายที่เป็นลายลักษณ์อักษรโดยละเอียดและคำแนะนำการวิเคราะห์ทีละขั้นตอน คุณจะได้เรียนรู้เทคนิคหลักที่ผู้เชี่ยวชาญด้านความปลอดภัยใช้ในการวิเคราะห์มัลแวร์ที่อยู่ในหน่วยความจำ
สิ่งที่คุณจะได้เรียนรู้:
- ทำความเข้าใจหลักการสำคัญของหน่วยความจำชั่วคราว การได้มาซึ่ง RAM และกระบวนการนิติวิทยาทางดิจิทัล
- จับภาพหน่วยความจำที่ถูกดัมพ์อย่างปลอดภัยจากระบบที่ถูกบุกรุกโดยใช้เครื่องมือมาตรฐานอุตสาหกรรม
- วิเคราะห์กระบวนการของระบบ การเชื่อมต่อเครือข่าย และคีย์รีจิสทรีโดยใช้ Volatility
- ตรวจจับเทคนิคการหลีกเลี่ยงมัลแวร์ขั้นสูง เช่น process injection และ hollowing
- ดึงไบนารี ไดรเวอร์ และ DLLs ที่ซ่อนอยู่ซึ่งน่าสงสัยโดยตรงจากอิมเมจหน่วยความจำเพื่อการวิเคราะห์เพิ่มเติม
- จัดทำเอกสารและรายงานผลการตรวจสอบทางนิติวิทยาอย่างเป็นระบบเพื่อสนับสนุนความพยายามในการตอบสนองต่อเหตุการณ์
หลักสูตรนี้เริ่มต้นด้วยคำศัพท์พื้นฐาน แนวคิดการจัดการหน่วยความจำ และพื้นฐานการได้มาซึ่งข้อมูล ก่อนที่จะก้าวไปสู่เวิร์กโฟลว์การวิเคราะห์เชิงปฏิบัติโดยใช้ Volatility เวอร์ชันล่าสุด คุณจะได้อ่านสถานการณ์จริงและวิเคราะห์ข้อมูลเอาต์พุตที่มีโครงสร้างเพื่อสร้างกรอบความคิดในการสืบสวนของคุณ
หลักสูตรนี้ออกแบบมาโดยเฉพาะสำหรับนักวิเคราะห์ความปลอดภัย ผู้ตอบสนองต่อเหตุการณ์ และผู้เชี่ยวชาญด้านไอทีที่ต้องการสร้างรากฐานที่แข็งแกร่งในนิติวิทยาหน่วยความจำโดยไม่มีประสบการณ์ด้านการวิเคราะห์มัลแวร์มาก่อน
เริ่มต้นการเดินทางสู่โลกของนิติวิทยาหน่วยความจำวันนี้ และเรียนรู้ที่จะเปิดเผยสิ่งที่มัลแวร์พยายามซ่อนไว้ใน RAM
สิ่งที่คุณจะได้รับ
-
📜
ใบประกาศนียบัตร
เพิ่มในโปรไฟล์ LinkedIn ของคุณ -
💬
ติวเตอร์ AI ส่วนตัว
ติดขัดในบทเรียน? ถามติวเตอร์ในตัวของคุณได้ทุกอย่าง ทุกเวลา -
🎧
รวมเวอร์ชันเสียง
เรียนได้ทุกที่ ไม่ต้องดูจอ -
♾️
เข้าถึงตลอดชีพ
กลับมาเรียนได้ตลอด ไม่มีหมดอายุ -
📱
โทรศัพท์หรือคอมพิวเตอร์
ใช้งานได้ทุกที่ ทุกอุปกรณ์ -
💸
คืนเงิน 14 วัน
ไม่ต้องอธิบาย -
⚡
กระชับและตรงประเด็น
30 นาที เนื้อหาเชิงปฏิบัติ
รีวิว
ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์
ผู้เรียนคนอื่นเรียน
💼 พร้อมสำหรับงาน
พื้นฐานความปลอดภัยทางดิจิทัล
ใบรับรอง
ลงมือทำ
$24.99
→
🔥 เป็นที่ต้องการ
การเจาะระบบอย่างมีจริยธรรมเชิงปฏิบัติด้วย Kali Linux: วิเคราะห์และป้องกัน
ใบรับรอง
ลงมือทำ
$24.99
→
⚡ เหมาะสำหรับผู้เริ่มต้น
การประเมินช่องโหว่และการตอบสนองต่อเหตุการณ์ด้วย OpenVAS
ใบรับรอง
ลงมือทำ
$24.99
→
🔥 เป็นที่ต้องการ
ความปลอดภัยในการพัฒนาซอฟต์แวร์: CISSP Domain 8 Essentials
ใบรับรอง
ลงมือทำ
$24.99
→
คำถามที่พบบ่อย
ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +
แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ
ฉันชำระเงินอย่างไร? +
ผ่านบัตรด้วย Stripe เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย
ฉันขอคืนเงินได้ไหม? +
ใช่ — คืนเงินเต็มจำนวนใน 14 วัน ไม่ต้องอธิบาย
ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +
ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด
ฉันจะได้ใบประกาศนียบัตรไหม? +
ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้
ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี
ดีไซน์
การเงิน
การตลาด
สาธารณสุข
การศึกษา
ธุรกิจการบริการ
อุตสาหกรรม
×2
เติมครั้งเดียว จ่ายครึ่งเดียว
เพิ่ม $100 → รับ 200 เครดิต แต่ละคลาสราคา $12.50 แทน $24.99 เครดิตไม่มีวันหมดอายุ
$100
200 เครดิต
$12.50 / คลาส
คุ้มที่สุด
$250
550 เครดิต
$11.36 / คลาส
$500
1200 เครดิต
$10.42 / คลาส
ไม่มีการสมัครสมาชิก เครดิตใช้ได้กับทุกคลาสและไม่หมดอายุ