CHFI (Computer Hacking Forensic Investigator)
I. THÔNG TIN CHUNG:
- TÊN KHÓA HỌC: CHFI (Computer Hacking Forensic Investigator)
- THỜI LƯỢNG: 40 giờ
- ĐỐI TƯỢNG: Học sinh, Sinh viên, Người đi làm có nhu cầu
II. THÔNG TIN CHI TIẾT:
Trong bối cảnh các cuộc tấn công mạng ngày càng phức tạp, việc phát hiện một sự cố mới chỉ là bước đầu. Điều quan trọng hơn là phải xác định chuyện gì đã xảy ra, xảy ra như thế nào, hệ thống nào bị ảnh hưởng, dấu vết còn lại ở đâu và làm thế nào để thu thập, bảo toàn và phân tích chứng cứ số một cách có hệ thống.
CHFI – Computer Hacking Forensic Investigator của EC-Council là chương trình đào tạo chuyên sâu về Digital Forensics và DFIR, cung cấp phương pháp tiếp cận có hệ thống từ tiếp nhận sự cố, bảo toàn chứng cứ, thu thập dữ liệu, phân tích forensic đến lập báo cáo kết quả điều tra.
Tại Học viện CNTT ACT, khóa học CHFI được định hướng theo phương pháp học lý thuyết kết hợp thực hành, giúp học viên từng bước làm quen với quy trình điều tra số và các tình huống thường gặp trong môi trường doanh nghiệp, SOC và an toàn thông tin.
Đối tượng tham gia
- Sinh viên CNTT, An toàn thông tin định hướng SOC, DFIR và Digital Forensics.
- SOC Analyst, Security Analyst, Incident Response Engineer.
- Cybersecurity Engineer, System Administrator, Network Administrator.
- Digital Forensics Investigator.
- Pentester muốn bổ sung kỹ năng điều tra và truy vết sau tấn công.
Kiến thức và kỹ năng đạt được
Sau khóa học, học viên có thể:
- Hiểu quy trình điều tra số và xử lý sự cố an toàn thông tin.
- Thu thập, bảo toàn và quản lý chứng cứ số theo chuẩn điều tra.
- Phân tích forensic trên Windows, Linux và macOS.
- Điều tra và phân tích log, network traffic, email, web server và cơ sở dữ liệu.
- Xác định dấu vết của malware và các kỹ thuật che giấu dấu vết.
- Thực hiện điều tra trên môi trường Cloud, Mobile và IoT.
- Xây dựng báo cáo điều tra và trình bày kết quả phân tích sự cố.
Nội dung chương trình học
Module 1 – Computer Forensics in Today's World
Tổng quan về Digital Forensics, chứng cứ số, quy trình điều tra, vai trò của chuyên gia điều tra số, các yêu cầu pháp lý và mô hình phối hợp với Incident Response.
Module 2 – Computer Forensics Investigation Process
Quy trình điều tra số từ tiếp nhận sự cố, bảo toàn chứng cứ, thu thập dữ liệu, phân tích, quản lý Chain of Custody đến lập báo cáo điều tra.
Module 3 – Understanding Hard Disks and File Systems
Kiến trúc ổ cứng, SSD, phân vùng, hệ thống tệp Windows/Linux/macOS, metadata, RAID, NAS/SAN và kỹ thuật phân tích file system phục vụ điều tra.
Module 4 – Data Acquisition and Duplication
Phương pháp thu thập chứng cứ số, forensic imaging, live acquisition, dead acquisition, bảo vệ dữ liệu gốc và xác thực dữ liệu thu thập.
Module 5 – Defeating Anti-Forensics Techniques
Phân tích các kỹ thuật che giấu dấu vết như xóa dữ liệu, mã hóa, steganography, anti-forensics và phương pháp phục hồi artifact phục vụ điều tra.
Module 6 – Windows Forensics
Điều tra hệ điều hành Windows thông qua Registry, Event Logs, Browser Artifacts, Memory, ShellBags, LNK Files, Jump Lists và các dấu vết hoạt động của người dùng.
Module 7 – Linux and macOS Forensics
Phân tích chứng cứ trên Linux và macOS, bao gồm log hệ thống, memory, file system, metadata và các artifact đặc trưng của từng nền tảng.
Module 8 – Network Forensics
Điều tra sự cố thông qua network traffic và log từ Firewall, IDS/IPS, DNS, DHCP, VPN, Router, Wireless Network và phân tích IOC.
Module 9 – Malware Forensics
Nhận diện và điều tra malware thông qua phân tích hành vi, phân tích tĩnh, phân tích mạng, ransomware và các artifact do mã độc để lại.
Module 10 – Investigating Web Attacks
Điều tra các cuộc tấn công ứng dụng web thông qua IIS Logs, Apache Logs và dấu vết của các kỹ thuật như SQL Injection, XSS, Directory Traversal, Command Injection và Brute Force.
Module 11 – Dark Web Forensics
Tìm hiểu các dấu vết liên quan đến Dark Web, Tor Browser và phương pháp điều tra forensic trong môi trường Dark Web.
Module 12 – Database Forensics
Phân tích log cơ sở dữ liệu, giao dịch, hoạt động người dùng và các dấu vết bất thường trong hệ quản trị cơ sở dữ liệu.
Module 13 – Cloud Forensics
Điều tra sự cố trên môi trường Cloud thông qua audit logs, cloud infrastructure, cloud evidence và các quy trình thu thập chứng cứ trên nền tảng đám mây.
Module 14 – Investigating Email Crimes
Phân tích email header, email artifact, truy vết email, điều tra các hành vi lừa đảo và khai thác email như một nguồn chứng cứ số.
Module 15 – Mobile Forensics
Điều tra thiết bị Android và iOS, thu thập dữ liệu logic và vật lý, phân tích file system, ứng dụng và các artifact trên thiết bị di động.
Module 16 – IoT Forensics
Phân tích chứng cứ từ thiết bị IoT, Smart Devices, Wearables, kiến trúc IoT và các thách thức trong điều tra môi trường IoT.
Khóa học kết hợp giữa lý thuyết và thực hành trên các tình huống mô phỏng thực tế, giúp học viên từng bước làm chủ quy trình điều tra số và sẵn sàng áp dụng vào môi trường SOC, DFIR, Cyber Defense và Digital Forensics.