9191 – Introdução às técnicas de análise de evidências

Formação de Qualificação
Enquadramento
Empregados do Setor privado
Objetivos Gerais
Elaborar scripts, utilizando uma linguagem moderna de scripting, de extração, filtragem e normalização de informação de logs aplicacionais e de sistema. Normalizar timestamps em torno do referencial global UTC (Universal Time Coordinated). Reconhecer e validar endereços de email com autenticação. Reconhecer, resolver e normalizar URIs, domínios e IPs ou ranges de IPs (v4 e v6). Utilizar bibliotecas de operações especializadas sobre timestamps, endereços de email, URIs, domínios e IPs ou ranges de IPs (v4 e v6). Utilizar bibliotecas de operações especializadas na geolocalização aproximada de IPs e suas distâncias. Utilizar bibliotecas de algoritmos de medição da distância lexical entre strings. Detetar e analisar BOTNETs.
Conteúdo Programático
Idiomas Ruby para extração, filtragem e normalização de logs em Filesystem Ambiente Syslog Tipos mais comuns de codificação de strings em logs ASCII UTF-8 Expressões regulares para identificação e extração de Timestamps Endereços de email IPs ou ranges de IPs Domínios (DNS) Bibliotecas especializadas para manipular URIs Verificar a existência de endereços de email Resolver domínios Internet (DNS) em IPs IPs e ranges de IPs (v4 e v6) Geolocalização aproximada de IPs (v4 e v6) Operações sobre IPs e ranges de IPs Introdução a outras bibliotecas relevantes e sua aplicação em cibersegurança Distância Levenshtein entre strings API Google Maps BOTNETs e seus padrões de comportamento
Metodologia
Método Interrogativo, Ativo, Expositivo e Demonstrativo
Avaliação
Avaliação formativa/contínua Avaliação sumativa
Certificação
Plataforma SIGO
Recursos e Materiais
Computador Formador Computador Formando Plataformas - Moodle e Zoom
Documentação Necessária
Documento de identificação Certificado de habilitações Declaração Patronal - deve conter NIF da empresa; dias e horário de trabalho Comprovativo de IBAN
Sessões e Ações de Formação

Enquadramento

Empregados do Setor privado

Objetivos

Elaborar scripts, utilizando uma linguagem moderna de scripting, de extração, filtragem e normalização de informação de logs aplicacionais e de sistema.
Normalizar timestamps em torno do referencial global UTC (Universal Time Coordinated).
Reconhecer e validar endereços de email com autenticação.
Reconhecer, resolver e normalizar URIs, domínios e IPs ou ranges de IPs (v4 e v6).
Utilizar bibliotecas de operações especializadas sobre timestamps, endereços de email, URIs, domínios e IPs ou ranges de IPs (v4 e v6).
Utilizar bibliotecas de operações especializadas na geolocalização aproximada de IPs e suas distâncias.
Utilizar bibliotecas de algoritmos de medição da distância lexical entre strings.
Detetar e analisar BOTNETs.

Conteúdo Programático

Idiomas Ruby para extração, filtragem e normalização de logs em
Filesystem
Ambiente Syslog
Tipos mais comuns de codificação de strings em logs
ASCII
UTF-8
Expressões regulares para identificação e extração de
Timestamps
Endereços de email
IPs ou ranges de IPs
Domínios (DNS)
Bibliotecas especializadas para manipular
URIs
Verificar a existência de endereços de email
Resolver domínios Internet (DNS) em IPs
IPs e ranges de IPs (v4 e v6)
Geolocalização aproximada de IPs (v4 e v6)
Operações sobre IPs e ranges de IPs
Introdução a outras bibliotecas relevantes e sua aplicação em cibersegurança
Distância Levenshtein entre strings
API Google Maps
BOTNETs e seus padrões de comportamento

Metodologia

Método Interrogativo, Ativo, Expositivo e Demonstrativo

Certificação

Plataforma SIGO

Duração: 50 horasNível: Nível 5Modalidade: Formação de QualificaçãoOrganização:
Scroll to Top