Cellebrite Apple Intermediate Forensics training (CAIF)
In deze driedaagse training wordt o.a. dieper ingegaan op het analyseren van macOS- en iOS-apparaten. In de cursus werken de deelnemers aan een case waarbij zij gebruikmaken van de Cellebrite Inspector software.
Voor wie is deze training bedoeld?
Deze training is bedoeld voor digitale rechercheurs met een basiskennis van macOS- en iOS-apparaten die hun kennis willen uitbreiden en een hoger niveau van bekwaamheid willen bereiken. Geadviseerd wordt om eerst de Cellebrite Apple Forensics Fundamentals training te volgen voordat er gestart wordt met deze training.
Wat leert u tijdens de training?
- Analyseren van mounted volumes, device connections en netwerkverbindingen in macOS.
- Interpreteren van aangetroffen log files op macOS- en iOS-apparaten om zo Apple Mail te analyseren inclusief de structuur, e-mail berichten en gerelateerde bestanden.
- Identificeren van bewijs rondom het gebruik van Terminal.
- Herkennen van de GUID Partition Table en het begrijpen van de structuur.
- Begrijpen van de Hierarchical File System (HFS+).
- Onderscheiden en interpreteren van APFS-schijfstructuren van verschillende macOS-versies.
- Creëren, onderzoeken en analyseren van een APFS-schijf.
- Herkennen en begrijpen van de verschillen tussen link files, APFS-clones en APFS-farmlinks in macOS.
- Maken en analyseren van Time Machine back-ups en APFS Snapshots.