Capstone: Διερεύνηση Περιστατικού
Ανάλυσε το δοσμένο συνθετικό περιστατικό χωρίς αλλαγή source evidence.
Ανάλυσε το δοσμένο συνθετικό περιστατικό χωρίς αλλαγή source evidence.
Προετοιμασία 30m · Εκτέλεση 150m · Έλεγχος 40m · Τεκμηρίωση 20m
Δούλεψε μόνο στον φάκελο που δημιουργεί το Smartphone-Academy.py prepare capstone-incident. Χρησιμοποίησε αποκλειστικά τα δοσμένα δείγματα ή συστήματα που διαχειρίζεσαι.
Προετοίμασε το Termux workspace
Άνοιξε το Termux στον ριζικό φάκελο της Ακαδημίας και προετοίμασε το lab με το τοπικό companion. Δημιουργεί ασφαλή samples, notes και evidence files στον λογαριασμό Termux.
python Smartphone-Academy.py prepare capstone-incidentΧωρίς root. Χρησιμοποίησε τα δοσμένα αρχεία και κράτησε το workspace στο $HOME.Πρακτική αποστολή
- Επιβεβαίωσε κάθε evidence file πριν την ανάλυση
- Συσχέτισε authentication, network και file-change records
- Δοκίμασε τουλάχιστον δύο ανταγωνιστικές εξηγήσεις
- Πρότεινε αναλογικό containment διατηρώντας τεκμήρια
Investigation package με timeline, findings, confidence και συμβουλές containment.
Έλεγχος ποιότητας
Αναστοχασμός
Ποιο αποτέλεσμα από το βήμα «Πρότεινε αναλογικό containment διατηρώντας τεκμήρια» θα χρειαζόταν επιπλέον evidence πριν γίνει επιχειρησιακή απόφαση;
Μετά τον έλεγχο των τεκμηρίων, τρέξε python Smartphone-Academy.py complete capstone-incident. Η πρόοδος αποθηκεύεται τοπικά στο Termux home.