Digital Forensics Analyst
This practitioner path teaches the foundations of defensible digital-forensics work. Learners focus on evidence integrity, acquisition concepts, chain of custody, timeline building, artifact interpretation, and professional reporting. The path is designed to help analysts separate facts from hypotheses and produce conclusions that can be reviewed, challenged, and reproduced.
Forensic Principles & Evidence Handling
Forensic Principles: Why Process Matters as Much as Technique
Forensic Imaging: Creating and Verifying an Exact Copy
NTFS Forensics: The Master File Table & Recovering Deleted Files
Artefact Analysis: File Systems & Memory
Windows Registry Forensics: Persistence & User Activity Artefacts
Memory Forensics: What RAM Reveals That Disk Never Shows
Windows Event Log Forensics: Building Evidence from Logs
File Slack & FAT Forensics: Recovering What Should Be Gone
Elective: Browser & Email Forensics — Digital Footprints of User Activity
Timeline, Reporting & Capstone Investigation
Building a Super-Timeline: Merging All Artefacts into One Story
Document Forensics: Extracting Evidence from Office & PDF Files
Network Forensics: PCAP Analysis for Investigators
Writing the Forensic Report: Making Your Findings Hold Up
CTFFactory Digital Forensics Analyst — Practitioner
Practitioner credential — awarded upon completion