Beste Digital Forensics Certificeringen
Er is een aanzienlijk aantal certificeringsprogramma’s van hoge kwaliteit beschikbaar die zich richten op digitaal onderzoek en forensisch onderzoek. Er zijn echter ook veel certificeringen en programma’s op dit gebied die veel minder transparant en algemeen bekend zijn.
Er is de laatste jaren een gestage vraag naar digitale forensische certificeringen, voornamelijk als gevolg van het volgende:
- Computercriminaliteit blijft escaleren. Naarmate er meer cybermisdrijven worden gerapporteerd, zijn er meer onderzoeken en gekwalificeerde rechercheurs nodig. Dit is goed nieuws voor wetshandhavers en privédetectives die gespecialiseerd zijn in digitaal forensisch onderzoek.
- Er is veel vraag naar gekwalificeerde digitale forensische professionals omdat bijna elke politieafdeling behoefte heeft aan opgeleide kandidaten met geschikte geloofsbrieven.
- IT-professionals die geïnteresseerd zijn in werken voor de federale overheid (hetzij als voltijdse werknemers of als particuliere aannemers) moeten voldoen aan bepaalde minimale opleidingsnormen op het gebied van informatiebeveiliging. Digitale forensische wetenschap kwalificeert als onderdeel van de mix die nodig is om hieraan te voldoen, wat de vraag naar gecertificeerde digitale forensische professionals verder doet toenemen.
Dientengevolge is er een voortdurende toename van bedrijven die digitale forensische opleiding en certificeringen aanbieden. Helaas zijn veel van deze bedrijven “private label” certificeringen die niet goed worden erkend. Zin maken in alle opties en het vinden van de juiste certificering voor u kan lastiger zijn dan het lijkt.
Om te helpen bij het kiezen van onze top vijf certificeringen voor 2019, keken we naar verschillende populaire online vacaturebanken om het aantal geadverteerde posities te bepalen die deze certificeringen vereisen. Hoewel de werkelijke resultaten van dag tot dag en per vacaturebank variëren, zou dit u een idee moeten geven van het aantal digitale forensische banen met specifieke certificeringsvereisten.
Baan board zoekresultaten (in alfabetische volgorde, op certificering)*
|
*We hebben twee GIAC-credentials behandeld, die hieronder samen in één GIAC-sectie worden gepresenteerd.
Digitale forensische wetenschap is een relatief lucratieve sector voor beoefenaars. Het gemiddelde salaris voor gemiddelde digitale forensische banen in de VS – 63.959 dollar, volgens SimpyHired – ligt hoger dan dat van netwerkingenieurs, systeembeheerders en projectmanagers. Echter, een senior specialist of forensisch analist, of hij nu in de particuliere sector of bij de overheid werkt, zal in de grote stedelijke gebieden vaak zes cijfers verdienen. We vonden salarissen aan de hoge kant van bijna $107.000 voor forensisch analisten en meer dan $127.000 voor digitale forensische functies.
ACE: AccessData Certified Examiner
AccessData is de maker van de populaire Forensic Toolkit (FTK) oplossing voor digitale onderzoeken. Het bedrijf biedt ook een verscheidenheid aan gerelateerde producten en diensten, zoals AD Lab, AD eDiscovery, AD Enterprise en AD Triage.
De AccessData Certified Examiner (ACE) is de moeite waard voor diegenen die FTK al gebruiken of van plan zijn te gaan gebruiken, een oplossing die veel gebruikt wordt door wetshandhavingsinstanties en particuliere onderzoeks- en adviesbureaus. Voor de certificering is één examen vereist, waarin de FTK Imager, Registry Viewer, PRTK (Password Recovery Toolkit) en FTK Examiner Application/Case Management Window tools in detail worden behandeld. AccessData raadt aan een basis tot gemiddelde forensische kennis te hebben voordat men aan het examen begint. Dit omvat kennis van digitale artefacten, registerbestanden, het coderen en decoderen van bestanden, hashing, aanvalstypen, het gebruik van live en index zoeken, en andere onderwerpen. Zie de nieuwste ACE studiegids voor details.
Hercertificering is elke twee jaar vereist. Certificaathouders moeten slagen voor het huidige ACE-examen, dat zich richt op de meest recente versies van FTK en andere tools, om hun certificering te behouden.
EACE feiten en cijfers
|
CFCE: Certified Forensic Computer Examiner
De International Association of Computer Investigative Specialists (IACIS) is de organisatie achter de Certified Forensic Computer Examiner (CFCE)-certificering. Deze organisatie richt zich voornamelijk op rechtshandhavingspersoneel, en u moet werkzaam zijn bij de rechtshandhaving om in aanmerking te komen voor regulier IACIS-lidmaatschap.
Een formeel aanvraagformulier, samen met een aanvraagvergoeding, is nodig om lid te worden van IACIS. Het reguliere lidmaatschap omvat huidige computer/digitale forensische beoefenaars die huidige of voormalige overheids- of rechtshandhavingsmedewerkers zijn of forensische contractanten van een overheidsinstelling. Alle andere beoefenaars kunnen een aanvraag indienen voor geassocieerd lidmaatschap van IACIS, mits zij een achtergrondonderzoek kunnen doorstaan. Lidmaatschapskosten en jaarlijkse verlengingskosten zijn vereist. Lidmaatschap van IACIS is niet vereist om de CFCE-kwalificatie te behalen.
Om de CFCE-kwalificatie te behalen, moeten kandidaten aantonen dat zij de CFCE-kerncompetenties beheersen. Een optie is de twee weken durende training Basic Computer Forensic Examiner (BCFE) van IACIS; deze voldoet aan de 72-urige trainingsvereiste, kost $2.995, omvat een gratis laptop en geeft vrijstelling van de IACIS-lidmaatschapsbijdrage voor niet-leden. Lidmaatschap van IACIS is vereist om de cursus te kunnen volgen. Kandidaten die de cursus volgen, kunnen zich na afloop van de cursus direct inschrijven voor het CFCE-programma. Degenen die de BCFE-cursus niet bijwonen, kunnen aan de vereiste van 72 uur training voldoen met een vergelijkbare cursus (afhankelijk van goedkeuring door IACIS), $750 inschrijfgeld betalen en met succes een antecedentenonderzoek doorstaan om zich in te schrijven voor het CFCE-programma en deel te nemen aan het examen.
Het CFCE-examen bestaat uit een testproces in twee stappen dat een collegiale toetsing en CFCE-certificeringstests omvat:
- De collegiale toetsing bestaat uit het accepteren en voltooien van vier toegewezen praktische problemen die zijn gebaseerd op kernkennis- en vaardigheidsgebieden voor de geloofsbrief. Deze moeten worden opgelost en vervolgens aan een mentor worden voorgelegd voor een eerste evaluatie (en hulp, indien nodig) voordat ze worden voorgelegd voor collegiale toetsing. Kandidaten hebben 30 dagen de tijd om elk van de praktische problemen te voltooien.
- Bij succesvolle afronding van de peer review gaan kandidaten automatisch door naar de certificeringsfase.
- Kandidaten moeten binnen zeven dagen na afronding van de peer review-fase beginnen met het werken aan een harddisk praktisch probleem. De kandidaten krijgen veertig dagen de tijd om zelfstandig een forensisch beeld van een harde schijf te analyseren en daarover verslag uit te brengen. Volgens specifieke instructies wordt een schriftelijk verslag opgesteld waarin de activiteiten en bevindingen van de kandidaat worden gedocumenteerd.
- Als dat verslag wordt geaccepteerd en goedgekeurd, wordt het proces afgesloten met een schriftelijk examen van 100 vragen (met waar/onwaar, meerkeuze, overeenkomstige en korte-antwoordvragen). Kandidaten hebben 14 dagen om het schriftelijke examen af te leggen. Een score van 80 procent of hoger is vereist voor zowel het forensisch rapport als het schriftelijk examen om de CFCE te verdienen.
Na voltooiing van zowel de peer review als de certificeringsfase moeten kandidaten een notarieel formulier indienen waarin wordt verklaard dat de praktische en schriftelijke examens onafhankelijk zijn voltooid zonder hulp van iemand anders.
Certificeerders moeten elke drie jaar recertificeren om de CFCE-kwalificatie te behouden. Voor hercertificering is bewijs vereist van ten minste 40 uur professioneel onderwijs, een voldoende score op een vaardigheidstest in het derde jaar, bewijs van computer/digitale forensische werkervaring, of een voldoende score op drie vaardigheidstests binnen drie jaar, en ofwel drie jaar IACIS-lidmaatschap ofwel betaling van $150 hercertificeringskosten.
Ondanks de tijd en kosten die gemoeid zijn met het behalen van een CFCE, heeft deze geloofsbrief een hoge waarde en een uitstekende naamsbekendheid in het forensische computerwerkveld. Veel forensische professionals beschouwen de CFCE als een noodzakelijke insigne om te verdienen, vooral voor degenen die in of voor de rechtshandhaving werken.
CFCE-feiten en cijfers
|
CHFI: Computer Hacking Forensic Investigator
De EC-Council is een bekende opleidings- en certificeringsorganisatie die gespecialiseerd is op het gebied van anti-hacking, digitaal forensisch onderzoek en penetratietesten. De Computer Hacking Forensic Investigator (CHFI) certificering van de organisatie legt de nadruk op forensische tools, analytische technieken, en procedures die betrokken zijn bij het verkrijgen, onderhouden en presenteren van digitaal forensisch bewijs en gegevens in een rechtbank.
De EC-Council biedt training aan voor deze geloofsbrief, maar staat kandidaten toe het examen af te leggen zonder de cursus te volgen, mits zij minimaal twee jaar ervaring hebben in informatiebeveiliging en een niet-terugbetaalbare $100 inschrijfkosten betalen.
De CHFI cursus behandelt een breed scala aan onderwerpen en tools (klik op de examen Blauwdruk knop op de certificering webpagina). Onderwerpen zijn onder andere een overzicht van digitaal forensisch onderzoek, diepgaande dekking van het computer forensisch onderzoeksproces, werken met digitaal bewijs, anti-forensisch onderzoek, database en cloud forensisch onderzoek, het onderzoeken van netwerkverkeer, mobiel en e-mail forensisch onderzoek, en ethiek, beleid en regelgeving. Er is cursusmateriaal beschikbaar, evenals klassikale training onder leiding van een instructeur.
De EC-Council biedt tal van andere certificeringen die mogelijk waardevol zijn voor lezers die geïnteresseerd zijn in de CHFI. Deze omvatten de Certified Ethical Hacker (CEH), CEH (Practical), EC-Council Certified Security Analyst (ECSA), ECSA Practical, Certified Network Defender (CND) en Licensed Penetration Tester (LPT), Certified Application Security Engineer (CASE), en Certified Chief Information Security Officer (CCISO). De organisatie biedt ook referenties op aanverwante gebieden, zoals disaster recovery, encryptie en beveiligingsanalyse. Bezoek de EC-Council site voor meer informatie over de populaire en gerespecteerde geloofsbrieven.
CHFI-feiten en cijfers
|
EnCe: EnCase Certified Examiner
Guidance Software, in 2017 overgenomen door OpenText, is een leider in de forensische tools en services arena. Zijn bekende en veelgebruikte EnCase Forensic-software helpt professionals bij het verwerven van gegevens van veel verschillende soorten apparaten, het voltooien van onderzoeken op schijfniveau en het produceren van rapporten van hun bevindingen. Het bedrijf verkoopt ook software voor onderzoeken op afstand (EnCase Endpoint Investigator), eDiscovery, risicobeheer, mobiele onderzoeken en endpoint security.
Het certificeringsprogramma van het bedrijf omvat de Certified Forensic Security Responder (CFSR), EnCase Certified eDiscovery Practitioner (EnCEP) en EnCase Certified Examiner (EnCe). De EnCE is beschikbaar voor professionals in de publieke en private sector en erkent de bekwaamheid van een individu in het gebruik van EnCase Forensic software en de beheersing van computeronderzoeksmethodologie, waaronder het verzamelen van bewijsmateriaal, conservering, bestandsverificatie, bestandshandtekeningen en hashing, first responder activiteiten en nog veel meer.
Om het EnCe-certificaat te behalen, moeten kandidaten het bewijs leveren van minimaal 64 uur geautoriseerde forensische computeropleiding of 12 maanden gekwalificeerde werkervaring, een aanvraag invullen en vervolgens met succes een examen in twee fasen afleggen dat een schriftelijk en praktisch gedeelte omvat.
EnCE-certificaten zijn drie jaar geldig vanaf de datum waarop ze zijn behaald. Voor hercertificering is een van de volgende zaken vereist:
- 32 credit-uren permanente educatie in computer forensics of incident response
- Een computer forensics of incident response-gerelateerde certificering
- Aanwezigheid op een Enfuse-conferentie (ten minste 10 sessies)
EnCE feiten en cijfers
|
GCFA- en GCFE-certificeringen
SANS is de organisatie achter het Global Information Assurance Certification (GIAC)-programma. Het is een gerespecteerde en hoog aangeschreven speler op het gebied van informatiebeveiliging in het algemeen. SANS geeft niet alleen les en doet onderzoek op dit gebied, maar biedt ook het laatste nieuws, exploiteert een beveiligingswaarschuwingsdienst en heeft zitting in allerlei taakgroepen, werkgroepen en brancheorganisaties op het gebied van informatiebeveiliging van de overheid, onderzoek en de academische wereld.
De organisatie heeft onder meer de volgende geloofsbrieven op het gebied van incident response en forensisch onderzoek:
- GIAC Certified Forensic Examiner (GCFE)
- GIAC Certified Forensic Analyst (GCFA)
- GIAC Reverse Engineering Malware (GREM)
- GIAC Network Forensic Analyst (GNFA)
- GIAC Advanced Smartphone Forensics (GASF)
- GIAC Cyber Threat Intelligence (GCTI)
De intermediaire GCFE en de meer senior GCFA zijn de focus van deze sectie. Geen van beide referenties vereist het volgen van SANS-cursussen (die een sterke reputatie hebben als de beste in de cyberbeveiligingsgemeenschap, met bijpassende krachtige instructeurs), maar ze worden aanbevolen aan kandidaten en worden vaak aangeboden voor, tijdens of na SANS-conferenties die met regelmatige tussenpozen in de VS worden gehouden.
Zowel de GCFE als de GCFA richten zich op computer forensisch onderzoek in de context van onderzoek en incident response, en richten zich dus ook op de vaardigheden en kennis die nodig zijn om gegevens van Windows en/of Linux computersystemen te verzamelen en te analyseren tijdens dergelijke activiteiten. Kandidaten moeten de nodige vaardigheden, kennis en bekwaamheid bezitten om formele incidentonderzoeken en geavanceerde incidentafhandeling uit te voeren, waaronder het omgaan met interne en externe datalekken, inbraken en cyberbedreigingen; het verzamelen en bewaren van bewijsmateriaal; het begrijpen van anti-forensische technieken; en het opbouwen en documenteren van geavanceerde digitale forensische zaken.
De meeste SANS GIAC geloofsbrieven zijn vier jaar geldig. Kandidaten kunnen hercertificeren voor de GCFE en GCFA door 36 continuing professional experience (CPE) credits te behalen. Daarnaast moeten certificaathouders elke vier jaar een onderhoudsbijdrage van $429 betalen.
Het SANS GIAC-programma omvat meer dan 36 informatiebeveiligingscertificeringen over een breed scala aan onderwerpen en disciplines. IT-professionals die geïnteresseerd zijn in informatiebeveiliging in het algemeen, maar ook in digitaal forensisch onderzoek, doen er goed aan verder onderzoek te doen op de homepage van GIAC.
GCFE en GCFA feiten en cijfers
|
Buiten de top 5: Meer digitaal-forensische certificeringen
Er zijn tal van andere certificeringsprogramma’s die de carrière van IT-professionals die op het gebied van digitaal forensisch onderzoek werken, kunnen bevorderen.
Een certificering die we in het verleden hebben besproken, is die van CyberSecurity Institute’s CyberSecurity Forensic Analyst (CSFA). Het CyberSecurity Institute levert digitale forensische diensten gericht op advocatenkantoren, bedrijven en particulieren, en beheert een klein maar gerespecteerd certificeringsprogramma. De CSFA is bedoeld voor beveiligingsprofessionals met ten minste twee jaar ervaring in het uitvoeren van digitale forensische analyses op computers en apparaten met het Windows-besturingssysteem en het maken van onderzoeksrapporten. Hoewel de certificering niet zoveel vacatures heeft opgeleverd als onze andere uitgelichte certificeringen, is de CSFA nog steeds je aandacht waard.
Hetzelfde geldt voor de Certified Computer Examiner (CCE) van de International Society of Forensic Computer Examiners, ook bekend als ISFCE. De CCE wordt in de industrie en in de rechtshandhavingsgemeenschap erkend als een toonaangevend diploma voor digitale forensische professionals, maar het kwam dit jaar wat tekort op de vacaturesites.
Andere goede diploma’s zijn de Professional Certified Investigator (PCI), een senior-niveau, leverancier-neutrale computeronderzoeken en forensische diploma’s die verkrijgbaar zijn via ASIS International. De organisatie biedt in haar certificeringsprogramma ook de Certified Protection Professional (CPP) aan, die een onderzoekscomponent omvat, en de Physical Security Professional (PSP). Forensische kandidaten kunnen ook een van de High Tech Crime Network-leverancier-neutrale certificeringen nastreven – de Certified Computer Crime Investigator of Certified Computer Forensic Technician, die beide een Basic- en een Advanced-certificaat hebben.
Als je online rondkijkt, vind je tal van andere forensische hardware- en softwareleveranciers die certificeringen aanbieden en tal van andere organisaties die niet de knip hebben gehaald voor de 2019-lijst met de beste digitale forensische certificeringen. Maar voordat je afdwaalt buiten de items die in dit artikel worden genoemd, wil je misschien de geschiedenis van de sponsororganisatie en het aantal mensen dat de geloofsbrieven heeft verdiend onderzoeken, en vervolgens bepalen of de sponsor niet alleen training vereist, maar ook winst maakt met de aankoop ervan.
Je zou ook een praktiserende digitale forensische professional kunnen vragen of hij of zij heeft gehoord van de certificeringen die je zelf hebt gevonden en, zo ja, wat die professional van deze aanbiedingen vindt.