Il CPFA è un professionista che ha le conoscenze e le capacità per condurre indagini formali sugli incidenti e gestire scenari avanzati di gestione degli incidenti, tra cui intrusioni interne ed esterne di violazione dei dati, minacce persistenti avanzate, tecniche anti-forense utilizzate dagli aggressori e complessi casi forensi digitali .Â
La certificazione CPFA si concentra sulle competenze chiave necessarie per raccogliere e analizzare i dati dai sistemi informatici Windows e Linux.
Aree di intervento
Il CPFA è un componente del team di risposta agli incidenti (CERT) e gestisce la fase di raccolta e di analisi secondo la metodologia di Digital Forensic. E’ parte integrante del team che individua ed isola i vettori di attacco persistenti ed occasionali con una comprensione della struttura temporale dei filesystems e di come questi artefatti vengono modificati dal sistema e dall'attività dell'utente.
Â
Â
Il percorso per la certificazione CPFA prevede l’acquisizione di skill in 10 differenti domini di competenza: