Digital Forensics. Hans Jones Digitalbrott och esäkerhet



Relevanta dokument
Datautvinning från digitala lagringsmedia

Introduktion. Välkommen till kursen DT1035 Kriminalteknisk (forensisk) Datavetenskap 1 Lärare: Hans Jones hjo@du.se Hans Edy Mårtensson hem@du.

Mattias Martinsson Länskriminalpolisen Halland

Bilaga 3. Frågor i Riksrevisionens aktgranskning

Informationsteknologi -framtidens teknik

Introduktion till hårdvara, mjukvara och operativsystem

IT- Forensik och informationssäkerhet Kandidatseminarium

Programvaruteknik, hp

Ibas forensics Mobila enheter

Spårbarhet i digitala system. Biografi. Spårbarhet. Osynlig övervakning och de spår vi lämnar efter oss

Brott och digitala bevis. Stefan Kronqvist e-stockholm

IT-forensiskt seminarium :00-14:15 D215

Introduktion till protokoll för nätverkssäkerhet

Avdelningen för informations- och kommunikationssystem Fakulteten för naturvetenskap, teknik och medier

Datateknik GR (A), IT-forensik, 7,5 hp

Programschemat är beslutat av utbildningsledare Annika Björklund vid akademin för innovation, design och teknik

Teknikprogrammet, inriktning informations- och medieteknik

Guide för Google Cloud Print

För att använda detta system behöver du en dator med internetåtkomst samt din G&D iphone.

Utbildningsplan. Engineering: Surveying Technology and Geographical IT Högskolepoäng/ECTS: 180 högskolepoäng/ects. Svenska.

Lathund för tipsare. Vill du lämna information till media? Läs det här först för att få koll på läget.

Datautvinning från digitala lagringsmedia, 7.5 hp

Programschema för Datavetenskapliga programmet, 180 hp. Gäller för läsåret 2018/2019. Programschema för 2018/2019.

LAJKA-GUIDE. Jätteguide till molnets 9 bästa. näthårddiskar. 7 De bästa gratisalternativen 7 Så väljer du rätt 7 Smarta säkerhetstips

Undersökningsprotokoll

Operativsystem Lektion 1. Lärare. Schema. Kurssajten Finns på adressen. Jan Erik Moström. Set Norman

Hantering av IT-brottsutredningar

1. Revisionsinformation

IT-INTRODUKTION. Student. DisCo, Mitt konto, Studentportal, MyPage, e-post, Office 365. IT-avdelningen

LAJKA-GUIDE. Så kör du. Windows på din Mac. 7 Fler spel och program 7 Enklare än Bootcamp 7 Körs direkt i OSX 7 Helt gratis

Programschemat är beslutat av utbildningsledare Annika Björklund vid akademin för innovation, design och teknik

GIT L0005B. ArcGis. Information inför kursstart

SENIORER SENIORER. Grundläggande IT för. Windows 7. Grundläggande IT för. Windows 7. Eva Ansell Marianne Ahlgren. Eva Ansell Marianne Ahlgren

DIG IN TO Dator och nätverksteknik

Säkerhetskopiera mobilen

Datavetenskapliga programmet, 180 högskolepoäng

Grundläggande datorkunskap

Syfte...1 Omfattning...1 Beskrivning...1

Får man säga vad man vill på nätet?

Ämnesintroduktion. Varför incidenthantering? Vårt mål? Incidenthantering - Datautvinning

Policy för användande av IT

Datavetenskapliga programmet, Spel, 180 högskolepoäng

IT-INTRODUKTION. Student. Mitt konto, hv.se/student, lärplattform, MyPage, e-post, Office 365. IT-avdelningen

Utbildningskatalog för SPF Syrenen. Vårprogrammet Allmän Utbildning. Kjell Höddelius. Utbildningsansvarig

Brott och digitala bevis

Microsoft.NET Version Http Activation MapGuide Open source (installerad på en webbserver, tillgänglig utanför brandväggen) Web Deploy 3.

Datautvinning från digitala lagringsmedia, 7.5 hp

Krypteringteknologier. Sidorna ( ) i boken

EBITS Totalförsvarets Forskningsinstitut David Lindahl Erik Westring

IT-INTRODUKTION. Student. DisCo, Mitt konto, hv.se/student, MyPage, e-post, Office 365. IT-avdelningen

GIT L0005B. ArcGis. Information inför kursstart

Vad är en dator? Introduktion till datorer och nätverk. Pontus Haglund Institutionen för datavetenskap (IDA) 21 augusti 2018

Vad händer med dina kortuppgifter?

SNITS-Lunch. Säkerhet & webb

IT security and software testing programme - Bachelor of science 180 Credits*

Meritförteckning - Mikael Tylmad

Instruktion: Trådlöst nätverk för privata enheter

LABORATION 1 Pingpong och Installation av Server 2008 R2

DIG IN TO Dator och nätverksteknik

Fakulteten för ekonomi, kommunikation och IT. Utbildningsplan SGITD. IT-Designprogrammet. Study programme in IT-Design

Integritet på nätet. Jon Karlung, Bahnhof

1. Starta om din Mac. 2. Kontrollera din Internetuppkoppling

ISY Case Schakt Trafikanordning Markuppla telse, Trafikfo reskrift

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober Joakim Nyberg ITS Umeå universitet

Nätverksdrift, 120 hp

GIT L0005B. ArcGis. Information inför kursstart

HF0010. Introduktionskurs i datateknik 1,5 hp

Programschemat är beslutat av utbildningsledare Annika Björklund vid akademin för innovation, design och teknik Reviderat

UTBILDNINGSPLAN. Högskoleingenjörsutbildning i datateknik, 180 högskolepoäng. Computer Engineering Programme, 180 ECTS Credits

Datavetenskapliga programmet, Mjukvaruutveckling 180 högskolepoäng

Fastställt av: Christer Lundstedt Framtaget av: Ann-Catrin Wallin Sid:1 (5) Fastställd av Ledningsgruppen för TFS

Civilingenjör i datateknik, 300 hp

Programinformation för. Webbprogrammering, 180 högskolepoäng. (Web Programming, 180 ECTS credits)

Surfa med minimala datorspår

Instruktion: Trådlöst utbildningsnät orebro-utbildning

Programmering. Hur, var, när och varför. 22 November. Lars Ohlén Tieto

VÄLJ EL- & ENERGIPROGRAMMET och bli NÄTVERKSTEKNIKER IT-TEKNIKER IT-ADMINISTRATÖR IT-ENTREPRENÖR

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

Guide för mobil utskrift och skanning för Brother iprint&scan (ios)

Systemkrav WinServ II Edition Release 2 (R2)

Högskoleingenjörsprogrammet i nätverksteknik, 180 högskolepoäng

Kurskatalog 2010 INNEHÅLLSFÖRTECKNING

Skydda din Dropbox med säker kryptering!

Linuxadministration I 1DV417 - Laboration 7 SSH-magi och systemtrolleri. Marcus Wilhelmsson 6 mars 2013

Innehållsförteckning Sida 3 Om IT-Högskolan Sida 4-5.NET-utvecklare Sida 6-7 Applikationsutvecklare till iphone och Android Sida 8-9 Mjukvarutestare

Uppdaterad Dataskyddspolicy

Beslut om fastställande: - - Behörighetskrav: -

meddelad i Göteborg

DGC IT Manual Citrix Desktop - Fjärrskrivbord

Grundkurs i programmering - intro

Fakulteten för ekonomi, kommunikation och IT. Utbildningsplan SGITD. IT-design. Study programme in IT-Design

Guide för Google Cloud Print

Utbildningskatalog för SPF Syrenen. Höstprogrammet Allmän Utbildning. Kjell Höddelius. Utbildningsansvarig

Institutionen för datavetenskap vid Helsingfors universitet

Rekommenderad felsökning av dator innan service

Utseende Dovado Tiny:

DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN:

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Guide för Google Cloud Print

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

Transkript:

Digital Forensics Hans Jones Digitalbrott och esäkerhet

Vad är Digital Forensics? Ett relativt nytt datavetenskapligt område med hög teknisk nivå Definitioner The application of forensic science techniques to computerbased material The process of identifying, preserving, analyzing, and presenting digital evidence in a manner that is acceptable in a legal proceeding Hitta potentiella spår efter brottslig aktivitet i elektroniska system Koppla elektroniska bevis till rätt person Fastställa en exakt tidpunkt när något hänt Lagar och regler styr Sveriges Rikes Lag IT-policy eller ansvarsförbindelse

Arbetsplatser för IT-forensiker? IT-forensiker arbetar ofta som civilpoliser hos Läns- eller Rikskriminalpolisen Tullverket IT-forensiker kan jobba med ekonomisk brottslighet Skattemyndigheten Ekobrottsmyndigheten IT-forensiker kan även jobba hos Privata säkerhetsfirmor Företag specialiserade på dataräddning Försvarets radioanstalt och liknande organisationer Många utbildade IT-forensiker jobbar inom traditionella datakonsult yrken Datateknik, IT-säkerhet, programutveckling och testning

IT-forensikers kunskap och egenskaper? God kännedom om Hur de vanligaste operativsystemen och mjukvarorna fungerar Hårdvara Programmering Scriptspråk som Python Mjukvaror för forensiskt arbete Filsystem Krypteringstekniker Attackmetoder Mm, mm Uttrycka sig väl i tal och skrift Vara noggrann, objektiv och ordningsam

Den forensiska processen Olika ingångar From: Digital forensics on the cheap: teaching forensics using open source tools Richard D. Austin

Fysisk lagring Hårddiskar, USB minnen etc. Kopiera innehåll forensiskt med speciell hårdvara eller mjukvara Använda kryptografisk hashsumma - signatur Montera spegelkopia

Partitioner och filer Sektor Kluster Formatera disken? SSD? hej.txt

Fysisk undersökning Processa spegelkopian - kan ta lång tid! Bygger upp en databas utifrån spegelkopians innehåll Analysera och klassificera filers innehåll samt sortera dem i olika kategorier Header och suffix felaktigheter? Status redan känd, raderad etc. Typ bild, dokument etc. Slack och oanvänt utrymme Skapa sökindex över alla förekommande textsträngar Påminner om att surfa på webben och sätta bokmärken

Programvara

Carving och programvara Söker igenom hela volymen på byte nivå Hitta fragment av filer som inte tillhör filsystemet Gamla raderade filer eller filer som finns inbäddade i andra filer Skär ut filer genom att söka efter t.ex. text (ascii) eller efter fil-headers och footers (hex)

Live underökning och fånga internminne Om datorn är krypterad eller inte kan stängas av Samla in data med minimal påverkan av datorns tillstånd OS och mjukvarors status Spegelkopia Dumpa internminnet till en fil Undersöka med specialprogram eller hex-editor Bevis som inte skrivs till disk Dekrypterad information Sabotagekod

Nätverksteknik Hantera IT-incidenter Analysera loggar från olika slags tjänster och enheter Signaturer från nätverkets poliser (IDS) Dumpad trafikdata från switchar Protokollanalysatorer Network Miner

Fri programvara

Digitalbrott och esäkerhet IT-säkerhet Analys och spårning Penetrationstester Nätverkssäkerhet Kryptografi Biometri Traditionell datateknik Programmering Databaser Datakommunikation Operativsystem Algoritmer IT-forensisk teknik Datorer Nätverk Inbyggda system Telefoner Juridik

Ämnen i Digitalbrott och esäkehet Datateknik 90 hp Juridik 30 hp Matematik och statistik 15 hp Tillämpade kurser 30 hp Examensarbete 15 hp

Kurser i vår utbildning Årskurs 1 Årskurs 2 Årskurs 3 Inroduktion till ITforensisk teknik och IT-säkerhet Grundläggande programmering Internet och webbapplikationer Utredning av databrott Grundläggande IT-rätt Introduktion till operativsystem Scriptprogrammering Kriminalteknisk datavetenskap I Statistik inom datavetenskap och IT Databaser och Datautvinning Grundkurs i ITkriminalogi Etisk hackning och penetrationstest Datakommunikation för IT-säkerhet Avancerad programmering Datakommunikation för IT-säkerhet II Nätverkssäkerhet Undersökning och utveckling av mobila och inbyggda system, I Undersökning och utveckling av mobila och inbyggda system, 2 Biometriska äkthetsbevisningar Examensarbete för Kandidatexamen i Datateknik Matematik för datavetenskap Kryptografi Kriminalteknisk datavetenskap II

Inbyggda system 1 Antalet digitala prylar växer explosionsartat! Assembler programmering introduktion Android programmering och undersökning

Inbyggda system 2 Mobila system och verktyg Mobil infrastruktur Flash minnesteknik SMS och MMS SIM och smartcards Positioneringstekniker GPS, CellID, Karva ut bevis ur mobiltelefoners digitala hexdumpar med olika verktyg

Telefon exempel Ett testprogram för att samla in forensisk data via content providers och oprivilegierade systemanrop

Avancerad forensik och etisk hackning Windows registret Reverse enginering och filanalys GIS (Geografiska Informations System) och positionsspårning Hitta/begränsa sårbarheter inom IT Pen-test, attackverktyg och virtuella operativsystem Attacker på hashar, krypto, nätverk, applikationer och webb applikationer Analysera sabotagekod

Exempel Programmera GPU (Graphics Processing Unit) med OpenCL för lösenordsåterställning Forcera TrueCrypt kryptering Spåra med CellID, MAC adresser och Google Maps Webb spårning av mail, chattar etc. Skriva egna attackmoduler i MetaSploit

Andra samarbeten Högskolan Dalarna är delaktig i Cisco s Networking Academy program Ansluten 2001 Dryga 700 studenter sedan start CCNA och CCNP AccessData Forensics ACE MSAB Polisen

Examensarbeten Kommuner Datasäkerhetsföretag Polisen Datakonsultföretag Programvaruföretag...

IT-forensiker behövs Dalarnas tidningar den 29/1-2010 Dalarnas tidningar 16/4-2010 Kvinna åtalad för stämpling till mord Kvinnan ska i januari i år ha anlitat en person i Ludvika för att ta livet av hennes make. Enligt åtalet har kvinnan erbjudit personen från Ludvika pengar för att beröva makens liv. Att kvinnan haft kontakt med honom framgår bland annat av utskrifter från sms och mobilsamtal. Allt började med en mordutredning Mitt i en mordutredning hittade polisen ytterligare ett intressant spår. Uppgifter i en dator och en mobil kan vara det som riktade misstankar om sexbrott mot den före detta polischefen. Det var i somras som en man föll från en balkong i Bredäng, en förort i södra Stockholm. En 39-årig man blev misstänkt för att ligga bakom dödsfallet. Även två kvinnor åtalades för olaga frihetsberövande mot den avlidne mannen. Dalarnas tidningar den 20/5-2011 Borlängebo åtalas för barnporrbrott DALARNA Det började med ett tips till polisen om en man i Borlänge som kunde ha begått sexuella övergrepp. I dag åtalades den 43-årige mannen tillsammans med 23 kvinnor för barnpornografibrott. Det handlade om bilder och filmer på barn som spridits via nätet. Där började ärendet, vi gjorde en husrannsakan och beslutade att han skulle gripas, säger Eric Marsh. Vid husrannsakan hittade polisen pornografiska bilder på barn i mannens dator och kunde se att de spridits vidare till flera personer via mejl och olika chattprogram.

Arbetsmarknad Polismyndigheten i Kalmar län söker en IT-forensiker med placering i Kalmar. Anställningen är en tillsvidareanställning. Sista ansökningsdag är den 24 november. Polismyndigheten i Södermanland söker en IT-forensiker till Tekniska roteln. Vi söker nu handläggare IT-underrättelse till vår Länsunderrättelseenhet med placering i Karlstad

Frågor? Webblänkar Presentationen http://www.facebook.com/du.digitalforensics Bra artikel att läsa för dig som funderar på yrket http://computerforensics.sans.org/blog/2010/08/20/getting-starteddigital-forensics-what-takes/ Högskolan Dalarna Digitalbrott och esäkerhet http://www.du.se/sv/utbildning/utbildningsprogram/d igitalbrott-och-esakerhet/