Capstone: Δημιουργία Mobile Incident Response Casefile
Συνδύασε evidence ακεραιότητας αρχείων, πακέτων, δικτύου, logs και ρυθμίσεων από παρεχόμενο φανταστικό περιστατικό Android και Termux σε ένα τεκμηριωμένο casefile.
Συνδύασε evidence ακεραιότητας αρχείων, πακέτων, δικτύου, logs και ρυθμίσεων από παρεχόμενο φανταστικό περιστατικό Android και Termux σε ένα τεκμηριωμένο casefile.
Προετοιμασία 45λ · Υλοποίηση 225λ · Επαλήθευση 45λ · Τεκμηρίωση 45λ
Εργάσου μόνο στον φάκελο που δημιουργεί η εντολή Smartphone-Academy.py prepare mobile-response-casefile. Χρησιμοποίησε τα παρεχόμενα φανταστικά samples ή δεδομένα για τα οποία έχεις ρητή άδεια.
Προετοίμασε το workspace στο Termux
Άνοιξε το Termux στον φάκελο Academy και δημιούργησε το ασφαλές workspace. Το companion δημιουργεί samples, notes και evidence files στον λογαριασμό σου.
python Smartphone-Academy.py prepare mobile-response-casefileΧωρίς root. Δούλεψε μόνο στα παρεχόμενα αρχεία μέσα στο $HOME.Πρακτική αποστολή
- Όρισε scope, evidence identifiers και hashes πριν αναλύσεις τα παρεχόμενα incident files
- Συσχέτισε package, file, network, configuration και log events σε ενιαίο timeline
- Διαχώρισε verified facts, supported inferences, unresolved questions και rejected hypotheses
- Παρήγαγε σύντομο executive summary και τεχνικά appendices που μπορεί να επαναλάβει άλλος εκπαιδευόμενος
Πλήρης φάκελος casefile με scope.md, evidence-register.csv, timeline.csv, findings.md, limitations.md και executive-summary.md.
Ποιοτικός έλεγχος
Αναστοχασμός αναλυτή
Ποιο αποτέλεσμα από το βήμα «Παρήγαγε σύντομο executive summary και τεχνικά appendices που μπορεί να επαναλάβει άλλος εκπαιδευόμενος» χρειάζεται επιπλέον evidence πριν χρησιμοποιηθεί για πραγματική απόφαση;
Αφού ελέγξεις τα παραδοτέα, εκτέλεσε python Smartphone-Academy.py complete mobile-response-casefile. Η πρόοδος αποθηκεύεται τοπικά στο Termux.