Magnet AXIOM macOS Examinations (AX350)
Under AXIOM macOS Examinationer (AX350) utbildningen lär sig deltagarna hur man undersöker enheter som körs på macOS operativsystem.
För vilka är denna utbildning avsedd?
Denna fyra-dagars utbildning är avsedd för digitala utredare som är bekanta med principerna av digital forensik och som önskar att utöka sin kunskap inom macOS och enhetsforensisk analys baserat på APFS filsystemet och AXIOM. Vi rekommenderar att deltagarna först slutför AXIOM Examination (AX200) utbildningen innan denna utbildning påbörjas.
Vad lär du dig under utbildningen?
- Baserna av macOS operativsystemet och APFS filsystemet inklusive förändringar i säkerhetet för macOS enheter och vilka de huvudsakliga komponenterna i macOS operativisystemet är.
- Vilka krypteringsutmaningar existerar och hur kan de utredas med hjälp av Passware.
- Vilka olika macOS loggar finns det och vilka loggartefakter kan hittas.
- Vad KnowledgeC databaser och powerlog databaser innebär som lagras på macOS.
- Vilka internet artefakter finns det.
- Vilka specifika detaljer kan vara av intresse på ett användarkontro i en forensisk utredning.
- Hur man återskapar artefakter och tillägg från standard mejl applikationen Mail.App.
- Vilken användbar information kan hittas på skrivbordet. Till exempel vilka saker som kan lagras i mac Dock, applikationen på menylisten, senast använda objekt och thumbnails.
- Vad Time Machine och Snapshot funktioner i MacOS och APFS filsystem innebär.
- Hur macOS molntjänster används och vilka databaser som kontrollerar dataflödet och värddatorn.
Denna utbildning är modulär. Varje modul använder scenarios och praktiska övningar för att stärka lärandemålen.
Se vieon nedanför för ytterligare förklaringar av Magnet AXIOM macOS Examinationer (AX350) utbildning: