Ta kontakt

Kursplan

Datamforensikk muliggjør systematisk og nøye identifisering av bevis i tilfeller av cyberkriminalitet og misbruk. Dette kan omfatte alt fra å spore sporene til en hacker gjennom en klients systemer, til å spore opphavet til påtalelige e-poster, til å gjenopprette tegn på bedrageri.

Modul 1: Innføringsforelesning

Modul 2: Forensiske datatilfeller

Modul 3: Etterforskingsprosessen

Modul 4: Disklagringskonsepter

Modul 5: Digital innhenting og analyse

Modul 6: Forensiske undersøkelsesprotokoller

Modul 7: Digitale bevisprotokoller

Modul 8: CFI-teori

Modul 9: Presentasjon av digitale bevis

Modul 10: Protokoller for forensiske datalaboratorier

Modul 11: Forensiske databehandlingsteknikker

Modul 12: Rapportering i digital forensikk

Modul 13: Spesialisert gjenoppretting av artefakter

Modul 14: e-Discovery og ESI

Modul 15: Forensikk for mobiler

Modul 16: USB-forensikk

Modul 17: Håndtering av hendinger

Mile2 - Lab 1: Forberedelse av forensisk arbeidsstasjon

  • Installasjon av AccessData FTK Imager
  • Installasjon av Autopsy
  • National Software Reference Library (NSRL) for Autopsy
  • Installasjon av 7z
  • Installasjon av Registry Viewer
  • Installasjon av Password Recovery Tool Kit (PRTK – 5.21)

Lab 2: Beviskjede

  • Søk og konfiskering i henhold til beviskjeden
  • Forensisk imagering i henhold til beviskjeden

Lab 3: Imagering av tilfellets bevis / FTK Imager

Lab 4: Opprette en nytt tilfelle i Autopsy

  • Oppretting av et tilfelle i Autopsy

Lab 5: Gjennomgang av bevis / Autopsy (Tilfelle #1)

  • Bruker MTBG forsøker å hacke sin/hennes tidligere arbeidsgiver
  • Gjennomgang av bevis i Autopsy

Case Study scenario:

  • De bevisene du kreves å oppdage (Utfordring)

Sluttrapport for MTBG-sak

Lab 6: Gjennomgang av bevis / Autopsy (Tilfelle #2)

  • Greg Schardt-saken

Case Study Scenario:

  • De bevisene du kreves å oppdage (Utfordring)
 35 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier