SQLiteフォレンジックトレーニング。徹底的かつ実践的。

上級
サポートされていない、または解析が不十分なスマートフォンアプリを扱うデジタルフォレンジックの専門家のために設計されたこの上級コースでは、標準的なツールを超える実践的なSQLiteテクニックを学びます。手作業による分析、オープンソースの手法、そして Elusive Dataの全く新しい特注SQLiteフォレンジックスイートへの独占アクセス従来のパーサーが現代のモバイルアプリで見落としがちな重要な証拠を発見できるだろう。

コース概要

Elusive DataのSQLite Forensicsコースは、商用ツールでは見落としがちなアプリからのデータの抽出と解釈を必要とするデジタル・フォレンジックの専門家のために作られています。サードパーティのアプリが急速に進化するにつれて、従来のビューワでは、WALファイル、未割り当ての領域、または複雑なスキーマ構造の証拠を見逃してしまいます。

このコースでは、SQLiteの手動解析、ページレベルのデコード、スクリプトベースの検証の実践的なトレーニングにより、このギャップを埋めます。実際のケースやサポートされていないアプリを使用し、削除されたレコードの復元、データフォーマットの解釈、データベースの動作の分析方法を学びます。

また、このトレーニングのために特別に開発された Elusive Data の特注 SQLite フォレンジックスイートもご利用いただけます。ED SQLite Visualizer は、複雑な SQLite 分析を効率的で視覚的なプロセスに変換し、モバイル・デバイスのデータベースにこれまで残されていた重要なデジタル証拠を明らかにします。

コース目標

  • SQLiteデータベースの内部構造と運用の仕組みを理解する。
  • ヘッダー、ページ、フリーリスト、オーバーフローページを含むSQLiteファイルを分析し、手動で解析する。
  • SQLite分析におけるWALファイルとSHMファイルのフォレンジック上の関連性を説明する。
  • 削除されたレコードの低レベルのリカバリを実行し、データベースを手動で再構築します。
  • デジタル調査のためにSQLiteの成果物を批判的に分析し、解釈するスキルを身につける。

誰のためのクラスか

このコースは、デフォルトのツール出力を超える準備ができているモバイルフォレンジックの専門家のためのものです。標準的なフォレンジック・プラットフォームに慣れ親しみ、何が解析されるのか、そして同様に重要なことですが、何がしばしば取り残されるのかについてより深く理解したい場合に最適です。

コースの主な特徴

  • シナリオベースの学習:証拠発見から専門家による報告まで、実際の捜査課題に取り組む。
  • ツールにとらわれないアプローチ:あらゆるフォレンジック・プラットフォームに適用できる手法を学ぶ。
  • インタラクティブなラボ:標準的なフォレンジックツールを使用し、仮想環境で実際のデータセットを使用します。
  • カスタムアプリの解析:ツールのサポートがなくても、削除されたメッセージ、メディアファイル、データ断片を抽出します。

コースの学習成果

  • Plist、Varints、B-Tree形式など、SQLiteデータベース内の主要な構造とアーティファクトを定義します。
  • データベースのヘッダー、ページヘッダー、データレコードを特定し、手作業で解析する。
  • SQLiteデータベースを作成し、操作して、レコードの永続性と削除の動作を観察する。
  • ライト・アヘッド・ログ(WAL)とシェアード・メモリ(SHM)ファイルを分析し、フォレンジック・エビデンスを抽出する。
  • フリーリストのページから手動でデータベースを再構築し、削除されたレコードを復元および検証します。
  • 回収したSQLiteの証拠を示す明確なフォレンジック・レポートに調査結果をまとめる。

コース形式と料金

ED SQLiteビジュアライザー。
コースのために開発された特注のSQLiteフォレンジックスイート。

トレーニングの特徴

インストラクター

ジェームズ・アイヒボーム

このコースは、元法執行官の検査官であり、モバイル・フォレンジックにおいて最も経験豊富なインストラクターの一人であるジェームズ・アイヒボームによって作成された。 

MSABのグローバル・トレーニング・マネージャーを含む10年以上のグローバル・トレーニングの経験を持ち、地元の警察組織から国立研究所まで、30カ国以上で数千人の専門家をトレーニングしてきた。

ジェームズは実際に調査を指揮し、法廷で証言してきた。彼のトレーニングはその経験を反映しており、実践的で構造化されており、実際に機能することに焦点を当てています。すべてのレッスンは、モバイルアプリのデータを手動で復元し、理解し、明確に説明できるように設計されています。報告書の作成、QAレビューへの回答、証言台での証言など、どのような場面でもご活用いただけます。

世界中の調査官に信頼されている

サラ・M デジタル証拠スペシャリスト

素晴らしいコースをありがとう!サポートされていないアプリの扱い方がやっとわかりました。このコースでピンと来ました。以前にもいくつかトレーニングを受けたことがありますが、このコースは実際にすぐに役立つものだったので、際立っていました。講師は、アプリのデータがどのように保存されるかを納得のいく方法で説明してくれましたし、実例がたくさんあったのも本当にありがたかったです。すでにいくつかのテクニックを現在の案件で使っています。

カルロス・G. 法医学検査技術者

とても良いコースです!遠隔学習は、少なくとも教室での学習と同じくらい効果があると思います!ジェームス、本当にありがとう!技術的な深さと実践的なラボのバランスが素晴らしい。ツールに頼るだけでなく、フードの下を覗いてデータを理解するところが良かったです。このおかげで、より明確なレポートを書くことができ、調査官に調査結果を説明できるようになりました。

エミリー・N デジタル・フォレンジックの学生

今まで受けたコースの中で一番良かった。この1週間は本当に楽しく、たくさんのことを学びました。ラボはリアルに感じられ、経験がなくても理解できました。インストラクターがとても分かりやすく説明してくれたので、すべてが扱いやすく感じました。モバイル・フォレンジックに携わる人には絶対にお勧めします。

エロディー・L. デジタル・アナリスト

すごい!売り込みのように感じた他のトレーニングも受けたことがある。これは違った。すべてが明確に説明されており、1つのツールに固執しているようには感じませんでした。未対応のアプリや削除されたデータを扱う仕事なら、このコースは必須だ!

マーティン・H. デジタル証拠アナリスト

これほど楽しめるとは思わなかった。特にアプリのデータなど、インストラクターの説明の仕方がとても面白かった。ジェームズは本当に自分のことをよく知っていて、私たちを圧倒することなく物事を進めてくれました。職場で実際に使えるテクニックを持ち帰ることができました。これからも頑張ってください!

受講方法は3通り。全てに含まれるもの
資格認定と実習。

オンデマンド

専門家が指導する25時間のコンテンツで、自分のペースで学べます。フレキシブルな自己学習

$1,490

参加者1名あたりの料金

グループ・トレーニングが必要ですか? 5名以上の参加者向けの割引料金や、チームや代理店向けのカスタム・デリバリーをご用意しています。企業向け価格と導入サポートについては、お問い合わせください。
ライブ・オンライン

インストラクターによるセッションにリモートで参加できます。定期的に開催されるクラスの中からお好きなものをお選びいただくか、チームに合わせてカスタマイズしてください。

$2,290

参加者1名あたりの料金

グループ・トレーニングが必要ですか? 5名以上の参加者向けの割引料金や、チームや代理店向けのカスタム・デリバリーをご用意しています。企業向け価格と導入サポートについては、お問い合わせください。
直接|現地

チーム向けオンサイト・トレーニングお客様のニーズに合わせて、納期と範囲を調整します。お見積もりはこちらから。

カスタム見積もり

チーム向け

インストラクターによるオンサイト・トレーニング。 チームや組織専用に設計されています。 お客様のワークフローに合わせて、世界中でご利用いただけます。 オーダーメイドのお見積もりやトレーニングプランについては、お気軽にお問い合わせください。
よくあるご質問

よくある質問

私たちは何千人ものプロフェッショナルをトレーニングしてきましたが、コースの内容から多忙なケースロードとの兼ね合いまで、入学前によく聞かれる質問です。

  • オンデマンド:自分のペースで24時間すべてのコンテンツにアクセスできます。アクティブなケースの合間に柔軟にトレーニングを行いたい社会人に最適です。

  • ライブ・オンライン:インストラクターによる遠隔セッション。1日集中型から複数週にわたる短期セッションまで、チームに合わせて開催時期をカスタマイズできます。

  • 対面式:3日間、現地にて実施。チームの都合や目標、既存のスキルレベルに合わせて、形式や内容を調整します。

あなたが開発者でなくても、発見したことを理解し説明するのに十分な技術的な深さを備えた、ステップバイステップのガイダンスを受けることができます。

はい。 証明書ベース この教材は、実際の証言経験を持つ元検査官によってデザインされました。ワークフローは法廷での使用に耐えうるよう設計されています。

このコースは、一般的な例ではなく、実際のアプリのデータをもとに構成されています。ツールでは不十分な場合でも、すぐに適用できる実践的なワークフローを学ぶことができます。

完璧だ。このコースはこれらのツールを補完するものであり、置き換えるものではありません。このコースでは、ツールに取って代わるものではなく、ツールを補完し、より深く検証する方法を学びます。

このコースは、理論だけでなく、実際のモバイル・フォレンジック作業のために作られています。特にツールでは不十分なSQLite分析について深く掘り下げます。法廷でも使用可能なワークフローを使用して、サポートされていないアプリや複雑なアプリからデータを抽出し、説明する方法を学びます。

このコースは、元法執行機関の検査官であり、この分野で最も経験豊富なトレーナーの一人である著者が考案したもので、実習、実際のケース例、すぐに応用できる体系的な学習が組み合わされています。このレベルの深さ、柔軟性、法的妥当性を提供する数少ないオンデマンド・トレーニングの1つであり、専門性を高め、法廷でも通用するスキルを身につける準備が整っている方には理想的です。

モバイル・フォレンジックにおいてSQLiteが依然として重要な理由(2025年)

SQLiteモバイル・フォレンジック

SQLiteは、モバイル・アプリケーションで今でも最も広く使われているデータベース形式だ。メッセージやジオロケーション・データからアプリの設定やキャッシュされたコンテンツまで、あらゆるものが保存されています。多くのフォレンジックツールは基本的な構造を解析することができますが、ライトアヘッドログ、未割り当てページ、またはアプリ固有のスキーマに隠されたデータの深い層を見逃してしまうことがよくあります。

フォレンジック・ソフトウェアのアップデートよりもモバイル・アプリの進化の方が早いため、調査者は未対応のデータや部分的に解析されたデータに遭遇することが多くなっています。そのため、正確な分析にはSQLiteをより深く理解することが不可欠です。

Elusive Dataのコースは、このような現実的な課題を念頭に置いて設計されています。このコースでは、データを手作業で解読・復元する方法、データベースの挙動を解釈する方法、特に複雑な調査や一刻を争う調査において既定のツールが見落としがちな証拠を検証する方法について学びます。

ED SQLiteビジュアライザー。
可視化、解読、探索。オールインワンSQLite分析スイート。

ED SQLite Visualizerは、フォレンジック専門家がトレーニング中や実際の捜査においてSQLiteデータを扱う方法を強化するために開発されました。このフォレンジック・スイートは、このコースのために特別に設計され、学習するテクニックを補完し、高度なデータベース分析をより身近で効率的なものにします。

このスイートは、デコード、可視化、解釈を1つのインターフェイスにまとめました。WALファイル、バリント、オーバーフローページ、構造化レコードを扱うプロセスを簡素化し、複雑なモバイルアプリのデータをより明確に把握できるようにします。

このツールは、コース期間中、ラボや実際のシナリオで使用し、コース終了後も保管します。アプリのデータを調べたり、削除された記録を復元したり、発見を正確に検証したりする際に頼りになるリソースです。

ED SQLite Visualizerは、効果的なトレーニングは実践的なスキルを身につけ、それをすぐに活用できるツールを身につけるべきであるという私たちの信念を反映しています。

最新情報

最新情報をお届けします。月刊ニュースレターにご登録ください。

新しいトレーニングの機会、無料ツール、ケースベースのブログ記事、実践的な洞察に関する情報をいち早くお届けします。私たちの月刊ニュースレターは、あなたがより速く学び、よりスマートにケースを解決し、決して立ち止まることのない分野で遅れを取らないようにするために作られています。

ご登録のEメールをご記入ください。

トレーニングのリクエスト

トレーニングのリクエストを送信してください。折り返しご連絡いたします。