イントロダクション
  • イントロダクション
演習環境
  • 演習環境
デジタルフォレンジックの概要
  • デジタルフォレンジックの概要
ハッキング事件の解析
  • 解析の概要
  • イメージファイルと解答書のダウンロード
  • Q1 イメージファイルの確認
  • Q2 OSの特定
  • Q3 OSのインストール日の特定
  • Q4 タイムゾーンの調査
  • Q5 所有者情報の調査
  • Q6 コンピュータ名の調査
  • Q7 ホスト名の調査
  • Q8 最後のシャットダウン時刻の調査
  • Q9 PC登録アカウントの調査
  • Q10 PC利用状況の調査
  • Q11 最後にログインしたユーザの調査
  • Q12 アカウント登録者の調査
  • Q13 ネットワークインタフェースカードの調査
  • Q14 IPアドレスとMACアドレスの調査
  • Q15 インターフェースカード製造メーカの調査
  • Q16 ハッキングプログラムの調査
  • Q17 SMTPメールアドレスの調査
  • Q18 NNTP(news server)設定の調査
  • Q19 NNTP(news server)関連プログラムの調査
  • Q20 ニュースグループの調査
  • Q21 チャット設定の調査
  • Q22 チャットログファイルの調査
  • Q23 パケット盗聴ファイルの調査
  • Q24 盗聴された通信端末の調査
  • Q25 アクセスしたWebサイトの調査
  • Q26 Webベースメールアドレスの調査
  • Q27 Webベースメールの保存先の調査
  • Q28 ゴミ箱に残っている実行ファイルの調査
  • Q29 ゴミ箱に残っている実行ファイルの削除の調査
  • Q30 実際に削除されたファイルの調査
  • Q31 コンピュータウィルスの調査
  • 解析結果のまとめ
情報漏えい事件の解析
  • 解析の概要
  • イメージファイルと解答書のダウンロード
  • R1 イメージファイルのハッシュ値の算出
  • R2 パーティションの調査
  • R3 OS情報の調査
  • R4 タイムゾーンの調査
  • R5 コンピュータ名の調査
  • R6 PC登録アカウント情報の詳細調査
  • R7 最後のログインユーザの調査
  • R8 最後のシャットダウン時刻の調査
  • R9 ネットワークインタフェースの調査
  • R10 インストールされたアプリケーションの調査
  • R11 アプリケーション実行履歴の調査
  • R12 システム起動/終了及びログオン/ログオフ記録の調査
  • R13 Webブラウザの調査
  • R14 Webブラウジング履歴データのディレクトリ/ファイルの調査
  • R15 Webブラウジング履歴の調査
  • R16 Webブラウジングにおける検索キーワードの調査
  • R17 Windows Explorerで検索したキーワードの調査
  • R18 メールソフトの調査
  • R19 メール保存場所の調査
  • R20 メールアカウント名の調査
  • R21 メールの調査
  • R22 PCに接続された外部記憶装置の調査
  • R23 ファイルの名前変更履歴の調査
  • R24 ネットワークドライブの調査
  • R25 USBメモリのディレクリへのアクセス履歴調査
  • R26 USBメモリのファイルへのアクセス履歴調査
  • R27 ネットワークドライブのディレクトリへのアクセス履歴調査
  • R28 ネットワークドライブのファイルへのアクセス履歴調査
  • R29 クラウドサービスの履歴の調査
  • R30 Google Drive から削除されたファイルの調査
  • R31 Google Driveアカウントの調査
  • R32 CD-R焼き付け形式の調査
  • R33 CD-R焼き付け時刻の調査
  • R34 PCからCD-Rにコピーされたファイルの調査
  • R35 CD-Rで開かれたファイルの調査
  • R36 退職願文書のタイムスタンプの調査
  • R37 退職願文書の印刷の調査
  • R38 サムネイルの場所の調査
  • R39 機密ファイルのサムネイルの表示
  • R40 付箋の場所の調査
  • R41 付箋の表示
  • R42 Windows Search and Indexingの調査
  • R43 Windows Search databaseの内容の調査
  • R44 Windows Search databaseのInternet Explorer利用履歴の調査
  • R45 Windows Search databaseのメール通信履歴の調査
  • R46 Windows Search databaseにおけるディスクトップのディレクトリ・ファイル履歴の調査
  • R47 ボリュームシャドーコピーの調査
  • R48 Google Driveに関するボリュームシャドーコピーの調査
  • R49 Google Driveから削除されたファイルとVSCレコードの調査
  • R50 ボリュームシャドーコピーにおけるメールデータ調査
  • R51 ゴミ箱の中身の調査
  • R52 PCでのアンチフォレンジック行為の調査
  • R53 USBメモリの削除ファイルの復元
  • R54 USBメモリへのアンチフォレンジック行為の調査
  • R55 PCからUSBメモリにコピーされたファイルの調査
  • R56 CD-Rのファイルの復元