1 (5) Kursplan för: Datateknik GR (A), IT-forensik, 7,5 hp Computer Engineering BA (A), Forensic Information Technology, 7.5 Credits Allmänna data om kursen Kurskod Ämne/huvudområde Nivå Progression Inriktning (namn) Högskolepoäng DT143G Datateknik Grundnivå (A) IT-forensik 7.5 Fördjupning vs. Examen G1N, Kursen ligger på grundnivå och har endast gymnasiala förkunskapskrav. Utbildningsområde Ansvarig avdelning Inrättad Fastställd Senast reviderad Giltig fr.o.m Teknik 100% Avdelningen för data- och systemvetenskap 2013-03-01 2013-07-10 2013-08-15 Syfte Att som användare öka medvetenheten om säkerhetshot och utmaningar i Windowsvärlden. Insikt i hur kriminella angripare går till väga för att bryta sig in i system är avgörande för att kunna upprätthålla en säker IT-miljö. Du som student ska under kursen få god förståelse för hur kriminella angriper Microsoft-nätverk, samt vilka verktyg och tekniker de använder sig av.
2 (5) Lärandemål Efter godkänd kurs ska du kunna: - beskriva hur en angripare inom IT arbetar, - redogöra för spårning av ett IT-angrepp, - beskriva de vanligaste verktygen som används för IT-angrepp/IT-attacker, - använda de vanligaste motmedlen mot attacker, - analysera hot mot informationssäkerhet och fysisk säkerhet, - beskriva penetrationstester, - testa verktyg för angrepp i en säker miljö.
3 (5) Innehåll Informationsinsamling Vilken information finns på Internet om de flesta företag? Varför är denna information viktig för en hacker? Hur får man tag på denna information? Kartläggning Olika portskanningstekniker Hur fungerar de i teorin? Hur kan en hacker använda dem mot ett företag? Genomgång av programmen Nmap och Zenmap Applikations- och operativsystemsidentifiering Genomgång av de senaste sårbarheterna i populära programvaror Användning av automatisk sårbarhetskontroll med hjälp av programvaror Manuell verifiering av sårbarheter Hur vet man vilka funna brister som är allvarliga och behöver patchas? Loggar Hur kan man spåra en angripare Vilken information finns det i loggarna Analyser av hårddiskar och USB-minnen Lösenord Hur svårt är det att knäcka olika typer av lösenord i Windows-miljö och hur lång tid tar det? Extrahera lösenord genom Cache Hash dumping Knäcka lösenord med Brute force, dictionary och Rainbow Tables Vilka programvaror finns till hands för att knäcka lösenord och hur fungerar de? Attacktekniker Hur användes sig en hacker av exploits? Buffer overflows Man-in-the-middle attacker Hur avlyssnar man nätverkstrafik? Programvaror för avlyssning av nätverk Vad är rootkits och hur kan hackare använda dem? Hur kan man rensa loggar i ett övertaget system? Metasploits - Penetrationstestning WLAN Identifiering och mappning av WLAN Sniffa Wlan Knäckning av WLAN (WEP, WPA och WPA2) Extrahera cachade WLAN-lösenord
4 (5) Behörighet Grundläggande behörighet Urvalsregler Urval sker i enlighet med Högskoleförordningen och den lokala antagningsordningen. Undervisning Tidigt i undervisningen ingår en obligatorisk aktivitet, skriftlig inlämningsuppgift. Kursen ges som distanskurs via Internet, eller via flexibelt lärande. Kommunikation mellan studenter och lärare sker i huvudsak via webb, eller via videolektioner. Kursens arbetsinsats motsvarar ca 200 timmar eget arbete. Denna tid ägnas åt hemuppgifter med laborationer, diskussioner samt inläsning av litteratur. Examination 0.0 hp, I102: Skriftlig inlämningsuppgift Betyg: Godkänd eller Underkänd 1.5 hp, L102: Laboration 1 med skriftlig redovisning 1.5 hp, L202: Laboration 2 med skriftlig redovisning 1.5 hp, L301: Laboration 3 med skriftlig redovisning 3.0 hp, P101: Projekt med skriftlig redovisning Betyg: A, B, C, D, E, Fx och F. A-E är Godkänt, Fx och F är Underkänt Betygskriterier för ämnet finns på www.miun.se/betygskriterier. Betygsskala På kursen ges något av betygen A, B, C, D, E, Fx och F. A - E är Godkänt, Fx och F är underkänt.
5 (5) Litteratur Obligatorisk litteratur Steve Anson, Windows Network Forensics and Investigation, 978-0-4700-9762-5 Stuart McClure, Network Security Secrets & Solutions, 10, 978-0-07-161374 Övrig information Denna kurs kräver tillgång till egen dator som har kapacitet att använda Virtual Box med tre operativsystem installerade. Den som inte senast kursvecka tre genomfört Skriftlig inlämningsuppgift, moment I102, kommer att förlora sin plats i och med att Lärosätet då registrerar ett "tidigt avbrott".