Windows Forensics: Finding Evidence of Execution in DFIR — WalkSelf
⏱ 2 ч 42 мин 📚 27 уроков 🎧 Аудиоверсия

Windows Forensics: Finding Evidence of Execution in DFIR

Learn to trace process activity and attribute system execution to specific user accounts by analyzing Prefetch, ShimCache, and Event Logs in this foundational guide.

  • 💬 ИИ инструктор
    Задавайте вопросы по любому уроку — понятный ответ придёт мгновенно, в любой момент.
  • 🕐 Начните в любое время
    Без расписаний и дедлайнов — учитесь в своём темпе, когда удобно.
  • 🌐 На русском языке
    Уроки, задания и сертификат — всё полностью на вашем языке.

О курсе

When a security incident occurs on a Windows system, knowing exactly what ran and who ran it is critical for any investigator. This text-based course guides you through identifying, decoding, and analyzing key Windows execution artifacts to reconstruct user and system activity. You will learn to: Understand the core concepts of Windows registry and file system forensics; Analyze execution artifacts including Prefetch, Amcache, ShimCache, and UserAssist; Identify key Event IDs to trace process starts, PowerShell activities, and user logons; Attribute system executions to specific user accounts to map out security incidents; Recognize modern execution patterns, including Living off the Land techniques; Practice reconstructing timelines using written scenarios and step-by-step forensic walkthroughs. You will start with foundational definitions of Windows architecture and forensic terminology before diving deep into specific artifacts and log analysis. This course is designed for aspiring digital forensics professionals, system administrators, and security analysts with no prior DFIR experience. Start building your Windows incident response skills today.

Что вы получите

  • 📜 Сертификат об окончании
    Добавьте в профиль LinkedIn
  • 💬 Личный AI-наставник
    Застрял на уроке? Спроси встроенного наставника о чём угодно, в любой момент.
  • 🎧 Аудиоверсия включена
    Учитесь в дороге — экран не нужен
  • ♾️ Пожизненный доступ
    Возвращайтесь в любое время, без срока
  • 📱 Телефон или компьютер
    Работает везде и на любом устройстве
  • 💸 Возврат в течение 14 дней
    Без вопросов
  • Кратко и по делу
    2 ч 42 мин практического материала

Отзывы

Отзывов пока нет — поделитесь своим первым.

Написать отзыв

После отправки попросим войти — черновик сохранится.

Студенты также прошли

Часто спрашивают

Что нужно для прохождения курса? +

Только смартфон или компьютер с доступом в интернет. Никаких установок и оборудования.

Как оплатить? +

Банковской картой через Stripe. Данные карты обрабатывает Stripe — мы их не храним.

Можно ли вернуть деньги? +

Да — полный возврат в течение 14 дней, без вопросов.

Как долго будут доступны материалы? +

Навсегда. После покупки курс остаётся с вами — возвращайтесь в любое время.

Получу ли я сертификат? +

Да. По окончании выдаётся сертификат, который можно добавить в профиль LinkedIn.

Подходит для специалистов в
IT Дизайн Финансы Маркетинг Медицина Образование HoReCa Производство