Kursplan

Datamessig forensikk gir muligheten for systematisk og nøyaktig identifisering av bevis i saker involverende cyberkriminalitet og misbruk. Dette kan rekke fra å sporre et hackervesen gjennom en klients systemer, til å sporre opphavsmannen til diffamerende e-poster, til å gjenopprette tegn på svindel.

Modul 1: Introduksjon

Modul 2: Forensiske hendelser ved datamaskiner

Modul 3: Undersøkelsesprosessen

Modul 4: Disklagringsteknologier

Modul 5: Digitale akvisisjon og analyse

Modul 6: Forensiske undersøkelsesprotokoller

Modul 7: Protokoller for digitale bevis

Modul 8: CFI-teori (Computer Forensic Investigator)

Modul 9: Presentasjon av digitale bevis

Modul 10: Protokoller for forensisk laboratorie

Modul 11: Teknikker for forensisk behandling av datamaskiner

Modul 12: Digitale forensiske rapporter

Modul 13: Gjenoppretting av spesialiserte artefakter

Modul 14: e-oppdagelse og ESI (Electronically Stored Information)

Modul 15: Forensikk ved mobiltelefoner

Modul 16: USB-forensikk

Modul 17: Hendelseshåndtering

Mile2 - Lab 1: Forberedelse av forensisk arbeidsstasjon

  • Installasjon av AccessData FTK Imager
  • Installasjon av Autopsy
  • National Software Reference Library (NSRL) for Autopsy
  • Installasjon av 7z
  • Installasjon av Registry Viewer
  • Installasjon av Password Recovery Tool Kit (PRTK – 5.21)

Lab 2: Beviskæde

  • Søk og innsyn i beviskæden
  • Forensisk imaging i beviskæden

Lab 3: Imaging av saksbevis / FTK Imager

Lab 4: Opprettelse av nytt saker i Autopsy

  • Opprettelse av sak i Autopsy

Lab 5: Gjennomgang av bevis / Autopsy (Sak #1)

  • Bruker MTBG forsøker å hacke tidligere arbeidsgiver
  • Gjennomgang av bevis i Autopsy

Saksscenario:

  • Beviset du er påkalt å oppdage (Utfordring)

Avsluttende rapport for MTBG-saken

Lab 6: Gjennomgang av bevis / Autopsy (Sak #2)

  • Saken Greg Schardt

Saksscenario:

  • Beviset du er påkalt å oppdage (Utfordring)
 35 timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier