Magnet Virtual Summit APAC //macOS: 調查Mac系統必要的跡證和技術
由於蘋果公司定期會針對macOS進行更動,因此調查Mac裝置頗具挑戰性。 一起來了解最新macOS檔案系統(APFS)與從HFS +更新至APFS後所做的改變,同時講述運用Magnet AXIOM來完善macOS的調查結果。 在此網絡研討會中,鑒真數位不僅會講述最新macOS 作業系統10.15(Catalina)更新後的改變,也會闡述macOS作業系統跡證和檔案,例如:KnowledgeC.db,FSEvents,Volume Mount Points,Quarantined Files,AirDrop和bash歷史記錄, 並將相關跡證建立起關聯性,以利協助調查。