Micro-corso in diretta online: Ricostruzione di GPT. Un'immersione forense nelle strutture delle partizioni.
Un'introduzione pratica alle strutture di partizione GPT nelle indagini forensi.
Formato: Sessione online dal vivo di 90 minuti
Livello: Da fondamentale a intermedio
Istruttore: James Eichbaum
Lingua: Inglese
Prezzo: $195 IVA esclusa per partecipante (manifestazione di interesse non vincolante)
Modalità: Domande e risposte dal vivo e interattive
Include:
- Passaggio tecnico in diretta
- Analisi a livello esadecimale con HxD
- Immagini del disco forense scaricabili
- Laboratorio di recupero guidato
- Domande e risposte guidate da un istruttore
Panoramica
Questo micro-corso offre un'introduzione pratica alle strutture di partizione GPT nelle indagini forensi. Ideale per esaminatori, analisti o professionisti IT con familiarità di base con l'esagono, questa sessione dal vivo illustra come sono strutturati i dischi moderni utilizzando la GUID Partition Table (GPT) e come queste strutture possono essere convalidate, analizzate e riparate in contesti forensi.
Argomenti Coperturaed
- L'MBR protettivo: compatibilità con il legacy e come identificarlo
- Intestazione GPT: struttura, convalida CRC e interpretazione GUID
- Array di voci di partizione: disposizione, parsing delle voci e rilevanza pratica
- Quando e come ricostruire o riparare le tabelle di partizione danneggiate
- Laboratorio: Recupero passo-passo di un GPT danneggiato dall'immagine del disco
Risultati dell'apprendimento
Al termine di questa sessione, i partecipanti saranno in grado di:
- Identificare e interpretare i componenti chiave di GPT: MBR protettivo, intestazione GPT e array di inserimento delle partizioni.
- Convalidare l'integrità utilizzando controlli CRC e tecniche di decodifica GUID.
- Applicare i flussi di lavoro di ripristino per ricostruire le strutture GPT danneggiate o mancanti.
- Spiegare con sicurezza i risultati della GPT nei rapporti forensi o in tribunale, se necessario.
Chi dovrebbe partecipare?
Questa sessione è ideale per:
- Esaminatori digitali forensi
- Risponditori agli incidenti
- Professionisti delle forze dell'ordine o della difesa
- Chiunque esamini i dati grezzi del disco in veste forense
Le iscrizioni sono aperte.
Questa è una manifestazione di interesse non vincolante. Vi contatteremo per fornirvi ulteriori dettagli e opzioni di programmazione.