تطور دورة التحليل الجنائي لأنظمة Windows والتحقيق المتقدم في NTFS المهارات العملية اللازمة للتحقيق في أنظمة التشغيل، وإعادة بناء أنشطة المستخدمين، ودعم الاستجابة للحوادث السيبرانية. يدرس المشاركون الأدلة الجنائية المستمدة من سجل النظام، وسجلات الأحداث، والملفات التمهيدية، وذاكرة التخزين المؤقت، وآثار التصفح، والملفات المرتبطة بالمستخدمين، وأجهزة USB، والتطبيقات السحابية. تعزز الدورة التدريبية المعايير التقليدية للتحقيق الرقمي من خلال التركيز على نظام ملفات NTFS، بما في ذلك تحليل جدول الملفات الرئيسي، وسجلات التغيير، والملفات المحذوفة، والطوابع الزمنية، والخط الزمني لأنظمة Windows. يتعلم المشاركون كيفية ربط الأدلة المتعددة بدلاً من الاعتماد على مصدر واحد لضمان دقة النتائج. تغطي سيناريوهات التحقيق الواقعية التهديدات الداخلية، وتسريب البيانات، وأنشطة البرمجيات الخبيثة، والوصول غير المصرح به، والملفات المُعاد تسميتها، والأدلة المحذوفة، والوسائط القابلة للإزالة، وسلوكيات مكافحة الأدلة الجنائية. توضح دراسة حالة تسريب البيانات من المعهد الوطني للمعايير والتقنية كيفية دمج أدلة البريد الإلكتروني، والمتصفحات، والبحث، والتخزين السحابي، ونظام الملفات في خط زمني تحقيقي واحد متكامل.
بنهاية هذه الدورة، سيكون المشاركون قادرين على:
اليوم الأول: التحقيق الجنائي لأنظمة التشغيل وفرز الأدلة
اليوم الثاني: التحقيق المتقدم في نظام الملفات والبيانات الوصفية
اليوم الثالث: تحليل سجل النظام وأدلة تنفيذ البرامج
اليوم الرابع: تحليل سجلات الأحداث والأنشطة الشبكية والسحابية
اليوم الخامس: التطبيقات العملية ودراسات الحالة المتقدمة
تفضل وجود خلفية أساسية في مفاهيم الشبكات وأنظمة التشغيل لضمان الاستفادة القصوى من المحتوى المتقدم.
لا يتم توفير برامج أو تراخيص تجارية، ولكن تركز الدورة على المنهجيات التحقيقية مع استعراض أمثلة توضيحية للأدوات ذات الصلة.
تزود المشاركين بالقدرة على ربط الأدلة المتعددة واستخدام التحقيق المتقدم في نظام NTFS لمواجهة الحوادث المعقدة بكفاءة.
ساعات معتمدة: 5 ساعة في اليوم
وضع الدورة: دوام كامل
مقدم الدورة: مركز (Agile Leaders) للتدريب
لندن 05 - 09 اكتوبر 2026
لندن 13 - 17 سبتمبر 2027
نظرة عامة على الدورة تطور دورة التحليل الجنائي لأنظمة Windows والتحقيق المتقدم في NTFS المهارات العملية اللازمة للتحقيق في أنظمة التشغيل، وإعادة بناء أنشطة المستخدمين، ودعم الاستجابة للحوادث السيبرانية. يدرس المشاركون الأدلة الجنائية المستمدة من سجل النظام، وسجلات الأحداث، والملفات التمهيدية، وذاكرة التخزين المؤقت، وآثار التصفح، والملفات المرتبطة بالمستخد…
نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.
اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.
نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.