Micro-Course Live Online: Rebuilding GPT. A Forensic Deep Dive into Partition Structures.
Un'introduzione pratica alle strutture di partizione GPT nelle indagini forensi.
Formato: Sessione online dal vivo di 90 minuti
Livello: Da fondamentale a intermedio
Istruttore: James Eichbaum
Lingua: Inglese
Prezzo: $195 IVA esclusa per partecipante (manifestazione di interesse non vincolante)
Modalità: Domande e risposte dal vivo e interattive
Include:
- Passaggio tecnico in diretta
- Analisi a livello esadecimale con HxD
- Immagini del disco forense scaricabili
- Laboratorio di recupero guidato
- Domande e risposte guidate da un istruttore
Panoramica
This focused micro-course offers a hands-on introduction to GPT partition structures in forensic investigations. Ideal for examiners, analysts, or IT professionals with basic hex familiarity, this live session covers how modern disks are structured using the GUID Partition Table (GPT) and how those structures can be validated, analyzed, and repaired in forensic contexts.
Topics Covered
- L'MBR protettivo: compatibilità con il legacy e come identificarlo
- Intestazione GPT: struttura, convalida CRC e interpretazione GUID
- Array di voci di partizione: disposizione, parsing delle voci e rilevanza pratica
- Quando e come ricostruire o riparare le tabelle di partizione danneggiate
- Lab: Step-by-step recovery of a corrupted GPT from disk image
Risultati dell'apprendimento
Al termine di questa sessione, i partecipanti saranno in grado di:
- Identificare e interpretare i componenti chiave di GPT: MBR protettivo, intestazione GPT e array di inserimento delle partizioni.
- Convalidare l'integrità utilizzando controlli CRC e tecniche di decodifica GUID.
- Applicare i flussi di lavoro di ripristino per ricostruire le strutture GPT danneggiate o mancanti.
- Spiegare con sicurezza i risultati della GPT nei rapporti forensi o in tribunale, se necessario.
Chi dovrebbe partecipare?
This session is ideal for:
- Esaminatori digitali forensi
- Risponditori agli incidenti
- Professionisti delle forze dell'ordine o della difesa
- Chiunque esamini i dati grezzi del disco in veste forense
Le iscrizioni sono aperte.
Questa è una manifestazione di interesse non vincolante. Vi contatteremo per fornirvi ulteriori dettagli e opzioni di programmazione.