بهترین فرصت آموزش در جشنواره تخفیف های توسینسو بهترین فرصت آموزش در جشنواره تخفیف های توسینسو
مانده تا پایان تخفیف ها
مشاهده دوره ها

دوره آموزش Memory Forensics از مقدماتی تا حرفه‌ای | تحلیل حافظه Windows و Linux

در این دوره، جرم‌یابی حافظه را از صفر تا حرفه‌ای یاد می‌گیریم؛ از شناخت ساختار حافظه و نحوه عملکرد Windows و Linux تا تحلیل عمیق فرایندها، نخ‌ها، بدافزارها، ارتباطات شبکه و شواهد موجود در حافظه. ابزارهای جرم‌یابی حافظه را بررسی می‌کنیم، با Volatility و سایر ابزارها کار می‌کنیم و در بخش‌های پیشرفته، کد و ساختار داخلی ابزارها را نیز تحلیل می‌کنیم. هدف دوره، توانایی انجام یک بررسی واقعی و عمیق جرم‌یابی حافظه است.

دوره آموزش Memory Forensics از مقدماتی تا حرفه‌ای | تحلیل حافظه Windows و Linux
1,375,000 تومان
5,500,000 تومان
زمان باقی‌مانده از تخفیف
تخفیف ویژه 75٪

پنل پیشرفته یادگیری توسینسو

دسترسی به پنل هوشمند توسینسو به شما کمک می‌کند مسیر یادگیری را مرحله به مرحله دنبال کنید و همیشه بدانید در کجای این مسیر هستید.

  • رهگیری لحظه‌ای پیشرفت و وضعیت درس‌های تکمیل‌شده
  • گزارش‌های تحلیلی روند پیشرفت
  • یادداشت برداری و جزوه نویسی برای هر درس
  • ارتباط با سایر دانشجویان در پنل گفتگو
  • همین حالا رایگان شروع کنید
تعداد دانشجو

6 دانشجو

ساعت‌های دوره

9 ساعت و 43 دقیقه آموزش

فایل‌های ضمیمه

بدون فایل ضمیمه

قابلیت دانلود

دانلود همه ویدیوها و منابع دوره

توضیحات دوره

حافظه RAM یکی از مهم‌ترین منابع اطلاعاتی برای بررسی رخدادهای امنیتی و جرم‌یابی دیجیتال است؛ زیرا بسیاری از اطلاعات موقت سیستم مانند پردازه‌های در حال اجرا، ارتباطات شبکه، ماژول‌های بارگذاری‌شده و برخی آثار فعالیت‌های مخرب ممکن است در حافظه قابل مشاهده باشند.

در دوره آموزش Memory Forensics از مقدماتی تا حرفه‌ای ابتدا با مفاهیم پایه Memory Forensics و ساختار حافظه آشنا می‌شوید و سپس به سراغ تحلیل تخصصی حافظه سیستم‌عامل‌های Windows و Linux می‌روید.

در این دوره نحوه تهیه و بررسی Memory Dump، شناسایی پردازه‌های مشکوک، بررسی Processها و Threadها، تحلیل ارتباطات شبکه، بررسی DLLها و ماژول‌های بارگذاری‌شده، تحلیل Artefactهای مهم حافظه و شناسایی نشانه‌های فعالیت‌های مشکوک را یاد می‌گیرید.

همچنین با ابزارها و روش‌های رایج تحلیل حافظه آشنا شده و نحوه استفاده از نتایج به‌دست‌آمده برای Incident Response، Digital Forensics و Malware Analysis را بررسی خواهید کرد. هدف دوره این است که بتوانید از سطح مقدماتی تا تحلیل حرفه‌ای، یک Memory Dump را بررسی کرده و از اطلاعات موجود در حافظه برای رسیدن به شواهد و سرنخ‌های امنیتی استفاده کنید.

این دوره برای چه کسانی مناسب است؟

مخاطبین دوره:

  • این دوره برای کارشناسان امنیت سایبری، متخصصان Incident Response، تحلیلگران SOC و متخصصان Digital Forensics مناسب است.
  • همچنین کارشناسان شبکه و سیستم، تحلیلگران Malware، متخصصان تست نفوذ و دانشجویان و علاقه‌مندان حوزه امنیت اطلاعات می‌توانند با یادگیری Memory Forensics مهارت خود را در تحلیل رخدادهای امنیتی افزایش دهند.
  • این دوره برای افرادی که می‌خواهند توانایی تحلیل Memory Dump سیستم‌های Windows و Linux و استخراج شواهد امنیتی از حافظه را به‌صورت عملی یاد بگیرند نیز مناسب است.

پیش‌نیازهای دوره:

  • آشنایی مقدماتی با سیستم‌عامل Windows و Linux، مفاهیم شبکه و مبانی امنیت سایبری پیشنهاد می‌شود. داشتن آشنایی اولیه با Processها، فایل‌ها، سرویس‌ها و دستورات پایه Linux نیز به درک بهتر مباحث کمک می‌کند.
  • برای شرکت در دوره نیازی به متخصص بودن در حوزه Forensics ندارید و مباحث از مفاهیم پایه شروع شده و به موضوعات پیشرفته‌تر می‌رسند.

در پایان این دوره چه چیزهایی یاد می‌گیرید؟

آشنایی با مفاهیم Memory Forensics

شناخت ساختار و اهمیت حافظه RAM

آشنایی با Memory Dump و روش‌های تهیه آن

آماده‌سازی Memory Image برای تحلیل

آشنایی با ابزارهای تحلیل حافظه

تحلیل حافظه Windows

تحلیل حافظه Linux

شناسایی و بررسی Processها

بررسی Threadها و Processهای مشکوک

تحلیل DLLها و Moduleهای بارگذاری‌شده

بررسی ارتباطات و Connectionهای شبکه

شناسایی فعالیت‌های غیرعادی در حافظه

سرفصل‌های دوره

معرفی

1 درس 5 دقیقه
  • معرفی دوره آموزش Memory Forensics از صفر تا حرفه‌ای | تحلیل حافظه Windows و Linux 00:05:12

مبانی هسته سیستم‌عامل و ساختار فرایندها (Process)

6 درس 1 ساعت و 34 دقیقه
  • معرفی سیستم‌عامل REMnux 00:01:40
  • حافظه و RAM چیست؟ | تعریف ساده و فنی 00:05:21
  • معرفی حافظه مجازی و حافظه فیزیکی و بررسی مفهوم آدرس مجازی (Virtual Address) 00:13:20
  • معرفی و بررسی واحد مدیریت حافظه (MMU)، جدول صفحات (Page Table) و TLB در مموری 00:15:51
  • معرفی Process و Thread 00:42:05
  • بررسی Context Switching 00:16:21

ابزارهای جرم‌یابی و تحلیل مموری و فرایند جمع‌آوری شواهد

7 درس 2 ساعت و 5 دقیقه
  • جمع‌آوری و تهیه Image از حافظه مموری 00:41:15
  • مروری بر ابزارهای تهیه Image از سطح حافظه 00:07:28
  • تهیه Memory Dump با استفاده از FTK Imager 00:05:51
  • تهیه Memory Dump با استفاده از WinPmem 00:03:54
  • تهیه Memory Dump در Linux با استفاده از LiME 00:03:54
  • معرفی Volatility و چارچوب تحلیل حافظه 00:31:48
  • آموزش کار عملی با Volatility 00:31:48

شناخت OS Profile و KDBG

2 درس 24 دقیقه
  • آشنایی با OS Profile در Memory Forensics و Volatility 00:08:34
  • آشنایی با KDBG در Windows Memory Forensics و Volatility 00:16:00

سناریوهای عملی تحلیل Memory Forensics

2 درس 49 دقیقه
  • شناسایی Processهای مخرب در Memory Image با Volatility - سناریو اول 00:21:41
  • شناسایی Processهای مخرب در Memory Image با Volatility - سناریو دوم 00:27:20

شناخت VAD و ساختار حافظه از نگاه VAD

4 درس 56 دقیقه
  • ساختار VAD در Windows Memory Forensics — بخش اول 00:12:26
  • تحلیل VAD و Memory Regionهای مشکوک با Volatility — بخش دوم 00:14:05
  • تحلیل VAD و Memory Regionهای مشکوک با Volatility — بخش سوم 00:22:21
  • شناسایی Process Injection با Malfind در Memory Forensics و Volatility 00:08:00

معرفی دیگر ابزارهای Memory Forensics

1 درس 12 دقیقه
  • تحلیل حافظه مموری با ابزار MemProcFS 00:12:10

تحلیل تکنیک‌های پیشرفته حملات در سطح Memory و شناسایی آنها

10 درس 2 ساعت و 55 دقیقه
  • حمله DLL Injection و تحلیل آن در Memory Forensics 00:26:43
  • شناسایی DLL Injection در Memory Forensics 00:21:12
  • حمله LDR Unlinking؛ چگونه یک DLL خودش را از دید Windows مخفی می‌کند؟ نحوه شناسایی در مموری 00:26:41
  • Process Hollowing چیست؟ بررسی و تحلیل Process Injection در Memory Forensics 00:13:06
  • بررسی و تحلیل عمیق Malfind؛ بررسی کد و منطق شناسایی Processهای مخرب از دید Malfind 00:26:05
  • شناسایی عملی Process Hollowing در Memory Forensics 00:19:16
  • بررسی حمله Thread Hijacking در Memory Forensics 00:04:13
  • Reflective DLL Loading چیست؟ بررسی و تحلیل در Memory Forensics 00:21:52
  • Manual Mapping چیست؟ بررسی و معرفی حمله Manual Mapping 00:06:50
  • Process Doppelgänging چیست؟ مفهوم و سازوکار تکنیک 00:09:39

تحلیل ساختارهای Kernel در Memory Image و شناسایی حملات آن

2 درس 39 دقیقه
  • فارنزیک و شناسایی تهدید در Linux — سناریوی جامع 00:24:31
  • شناسایی Syscall Hooking و Rootkit در حافظه Linux 00:15:18

مشتریان توسینسو

سازمان‌ها و شرکت‌های پیشرو برای ارتقای مهارت تیم‌های خود به آموزش‌های تخصصی توسینسو اعتماد کرده‌اند.

لوگوی انتشارات بین المللی گاج
انتشارات بین المللی گاج
لوگوی دانشگاه جامع امام حسین (ع)
دانشگاه جامع امام حسین (ع)
لوگوی بانک انصار
بانک انصار
لوگوی بانک ملت
بانک ملت
لوگوی شرکت کامتل نمایندگی پاناسونیک در ایران
شرکت کامتل نمایندگی پاناسونیک در ایران
لوگوی مرکز تحقیقات صنایع انفورماتیک ایران
مرکز تحقیقات صنایع انفورماتیک ایران
لوگوی شرکت توسعه فناوری اطلاعات دریایی
شرکت توسعه فناوری اطلاعات دریایی
لوگوی شرکت هواپیمایی ایران ایرتور
شرکت هواپیمایی ایران ایرتور
لوگوی سازمان بنادر و دریانوردی
سازمان بنادر و دریانوردی
لوگوی سازمان زمین شناسی و اکتشافات معدنی ایران
سازمان زمین شناسی و اکتشافات معدنی ایران
لوگوی شرکت صنایع ملی مس ایران
شرکت صنایع ملی مس ایران
لوگوی شرکت فولاد آذربایجان
شرکت فولاد آذربایجان
لوگوی سپاه پاسداران انقلاب اسلامی
سپاه پاسداران انقلاب اسلامی
لوگوی فرماندهی انتظامی جمهوری اسلامی ایران
فرماندهی انتظامی جمهوری اسلامی ایران
لوگوی شرکت گاز استان گیلان
شرکت گاز استان گیلان
لوگوی شرکت ملی نفت ایران
شرکت ملی نفت ایران
لوگوی شهرداری تهران
شهرداری تهران
لوگوی شهرداری مشهد
شهرداری مشهد

این دوره چیست؟

جرم‌یابی حافظه، فرآیند جمع‌آوری و تحلیل اطلاعات موجود در حافظه یک سیستم برای شناسایی شواهد، فعالیت‌های مشکوک و رخدادهای امنیتی است.

برخلاف تحلیل دیسک که بیشتر روی اطلاعات ذخیره‌شده تمرکز دارد، تحلیل حافظه می‌تواند تصویری از وضعیت سیستم در زمان تهیه Memory Dump ارائه دهد؛ از جمله پردازه‌های فعال، ارتباطات شبکه، ماژول‌های بارگذاری‌شده و برخی اطلاعات موقتی که ممکن است روی دیسک وجود نداشته باشند.

مدرس دوره

امیرحسین تنگسیری نژاد
امیرحسین تنگسیری نژاد

مهندس و مدرس شبکه و امنیت سایبری و مدیر کل جزیره هک و امنیت اطلاعات توسینسو

متخصص امنیت اطلاعات و سرپرست تیم SOC و CSIRT بانک مسکن ، دارای مدارک مختلف از Splunk و AWS و Fortinet و Huawei حوزه اصلی فعالیت بنده در زمینه شبکه مباحث R&S و Service Provider می‌باشد و در زمینه امنیت نیز در موقعیت های مختلفی مانند PenTest و SoC فعالیت داشته و دارم. سابقه همکاری با بعضی سازمان های در قالب پروژه و... را داشته ام الان به عنوان تحلیلگر امنیت سایبری در زیرساخت بانک ملی مشغول به کار هستم. لینکداین: https://www.linkedin.com/in/amirhoseintangsirinezhad/

  • 17 دوره آموزشی
  • 1,744 دانشجو
  • 3.7 میانگین امتیاز

هنوز برای شروع مطمئن نیستی؟

فرم زیر را پر کن تا کارشناسان ما برای یک جلسه مشاوره تخصصی رایگان با شما تماس بگیرند.

نظرات دوره (1)

آواتار کاربر

مهندس تنگسیری کارش عالیه 👌

1,375,000 تومان 5,500,000 تومان