امروزه malware ها بسیار از گذشته هوشمند تر و مخرب تر شده اند
نیاز به فراگیری روش های کار آن ها می تواند به کاهش آسیب پذیری آن ها کمک کند
سیستم عامل windows یکی از پرکاربرد ترین سیستم عامل ها برای رایانه های شخصی است.
حتی در برخی از سرور ها هم از windows برای ارائه سرویس استفاده میشود.
در دوره windows forensic یاهمان for500 به شناسایی و بررسی برخی از نقاط مهم در windows پرداخته میشود.
حافظه یا memory همان جایی است که هر بدافزاری باید در آن برای انجام وظایفش عملیات های مختلف را انجام دهد.
شناسایی malware و rootkit ها هدف دوره memory forenic است.
دوره chfi مقدمه و شروعی برای جرم شناسی در سیستم های رایانه ای است
این دوره شامل جرم شناسی سیستم عامل، پایگاه داده، موبایل و ... است
یکی از مهم ترین کارها حین راه اندازی و یا بعد از راه اندازی شبکه ها، بخش log های شبکه است.
اگر شبکه مورد نفود قرار بگیرد و log از شبکه وجود نداشته باشد شاید پیگیری کارهای نفوذگر کار بسیار سختی باشد