Я бы сказал, забудьте об изучении новых технологий, помимо понимания отраслевых концепций и того, как они действительно применяются в реальном мире. Главное, что вам нужно сделать в качестве свидетеля-эксперта, - это объяснить эти понятия в терминах, которые могут быть легко понятны неспециалисту. Вы уже знаете это, или не станете экспертом-свидетелем. Вы там, потому что ваше имя и репутация хорошо продуманы, и они [обвинение / защита] нуждаются в вашей помощи.
Я думаю об этом так: работа адвоката / адвоката / адвоката состоит в том, чтобы продать свое видение истины и заставить присяжных принять их видение [искажено, как это видение может или не может быть ]. Ваша работа состоит в том, чтобы продавать факты. Либо это одно и то же, либо нет. Продавайте факты в меру своих возможностей, если вы легко поняли примеры [под легко понимаемым, я имею в виду 8 лет], тем лучше.
Ключевыми понятиями, я думаю, будут программные системы, которые люди будут использовать / эксплуатировать для совершения или сокрытия преступления:
- Сетевые системы: общие протоколы, отслеживание пакетов и т. Д.
- Системы брандмауэров и распространенные эксплойты.
- Вирусы и репликация: черви против троянов и т. Д.
- Основные операционные системы: основные понятия и распространенные эксплойты.
- Веб-приложения: как они структурированы и как их можно использовать.
- Общие концепции взлома: DoS, OOB, SQL-инъекция и т. Д.
- Концепции электронной почты: передача, получение, отслеживание, информация заголовка.
- Хранение данных и концепции восстановления и ключевое программное обеспечение.
- Методы наблюдения: анализ пакетов, регистраторы ключей и т. Д.
Я уверен, что есть несколько других, но никто сразу не приходит на ум