Introduktion. Välkommen till kursen DT1035 Kriminalteknisk (forensisk) Datavetenskap 1 Lärare: Hans Jones hjo@du.se Hans Edy Mårtensson hem@du.



Relevanta dokument
Datautvinning från digitala lagringsmedia

Datautvinning från digitala lagringsmedia, 7.5 hp

Datautvinning från digitala lagringsmedia, 7.5 hp

Religionskunskap 1 15 hp, delkurs 1 Religionshistorisk introduktion (7,5 hp)

1DV405 - Databasteknik. Kursintroduktion. Så här är kursen planerad.

1DV405 - Databasteknik. Kursintroduktion. Så här är kursen planerad.

Datateknik GR (A), IT-forensik, 7,5 hp

GIT L0012B. Implementation av geografiska informationssystem. Information inför kursstart

VT17-1DV527-7,5hp. Vilket sammanfattande omdöme ger du kursen? Antal respondenter: 25. Antal svar. Svarsfrekvens: 24,00 %

DT018G Introduktion till programmering i C++, 7,5 hp Välkommen till denna information om kursen "Introduktion till programmering i C++".

Datamodeller och databaser, avancerad kurs

Vad händer med dina kortuppgifter?

Välkomna! Utveckling och drift av mjukvarusystem. Webbprogrammerare. #wplnu #udmlnu.

Kursanalys. Douglas Wikström 15 juni Problemlösning och programmering under press (DD2458) Högskolepoäng (hp): 9 Kursen gavs: Period 1-2, 2008

H15-1DV433-7,5. Vilket sammanfattande omdöme ger du kursen? Antal respondenter: 22. Antal svar. Svarsfrekvens: 59,09 %

FÖRETAGSEKONOMISKA INSTITUTIONEN

Studiehandledning S0001M Matematisk statistik Läsperiod 2, Ht 2013

Industriellt byggande, 7,5 hp

Digital Forensics. Hans Jones Digitalbrott och esäkerhet

Presentation Edument AB. All Rights Reserved.

Informationssäkerhetsutmaningar

GIT L0005B. ArcGis. Information inför kursstart

GIT L0005B. ArcGis. Information inför kursstart

GIT L0003B. Databaser, en introduktion. Information inför kursstart

TDIU01 (725G67) - Programmering i C++, grundkurs

Vård i ett hälsoperspektiv V16 distans

Kurshandledning. Bruksspel. 7,5 hp VT Kurskod: 918G27 & 918G29 Kursansvarig: Anna Englund Bohm

GIT L0002B INTRODUKTION TILL PROGRAMMERING OCH C# Information inför kursstart

Studiehandledning. KPP011, IT i ingenjörsarbetet 7,5 hp. 1 Bengt Gustafsson

TDP001/TDP002. Introduktionsföreläsning. Eric Elfving Institutionen för Datavetenskap (IDA)

IT-forensiskt seminarium :00-14:15 D215

Poäng. Start v. Strömningslära B Institution Institutionen för fysik. Antal registrerade (män/kvinnor) 39 (32/7)

Forensisk biokemi. Programkurs 6 hp Forensic Biochemistry TFKI92 Gäller från: 2018 VT. Fastställd av. Fastställandedatum

Handledning för användning av Fronter Inlämning och Portfolio

VT18-1DV527-7,5hp-KALMAR-50%-Normal /VT18-1DV527-7,5hp-Ortsoberoende-50%-Distans

Schema Förebygga och behandla sjukdom och funktionsnedsättning: Design och utvärdering av anpassad fysisk aktivitet och träning, 15 hp

Utredning och åtgärder avseende individen 1: PSYKOPATOLOGI (7,5 HP) VT-17

EDAA01 Programmeringsteknik - fördjupningskurs

Teknik som skolämne del 1, 15 hp

Studiehandledning för kursen - Undervisning och lärande för hållbar utveckling, 7,5 hp

D A T A U T V I N N I N G F R Å N D I G I T A L A L A G R I N G S M E D I A K U N S K A P S P R O V DT

VT17-1DV434-7,5-Ortsoberoende-50-Distans /VT17-1DV434-7,5-Ortsoberoende-50-IT-distans /VT17-1DV434-7,5-Ortsoberoende-50-Distans

Introduktionskurs i datavetenskap, 3p.

Start v. Programspråk. Poäng. 03 Institution Institutionen för datavetenskap 7.5. Antal registrerade (män/kvinnor) 59 (54/5)

Kursguide. Maritima Regelverk & Direktiv, 25 HVE-credits. HVE Maritime Sustainability Coordinator, start 2014

Introduktion till hårdvara, mjukvara och operativsystem

Kurshandledning. Bruksspel. 7,5 hp HT Kurskod: 918G07 Kursansvarig: Anna Englund Bohm

UTBILDNING Processbaserad verksamhetsutveckling

Möbel- och byggnadshantverk, 120 hp

Mittuniversitetet Om programmet Att läsa på universitet Kontakt. Nätverksdrift 120hp. Lennart Franked.

Arkiv- och informationsvetenskap GR (B), System för bevarande, 7,5 hp

Föreläsning 1: Introduktion till kursen

Hur jag lärde mig att älska Datavetenskap

Föreläsning 1: Introduktion till kursen

MIOF15 Marknadsföring

Det går att fixa på egen hand! Licens för 3 datorer ingår Kompatibel med Windows XP & Vista (Alla Versioner)

Kurskompendium Distansutbildning 5p Ht-00

GIT L0006B. C# och Windowsbaserad applikationsutveckling. Information inför kursstart

Turismvetenskap GR (B), E-turism: digital distribution, marknadsföring och information, 15 hp

Industriellt byggande, 7,5 hp

Schema för Webbdesign för lärandemiljöer, TIA033, VT09

Introduktion till Fronter för lärare

Introduktionsmöte Innehåll

Hoppa till... Exportera till Excel

Välkomna CBA01! 11 februari 2015

Objektorienterad Programmering (TDDC77)

Mattias Martinsson Länskriminalpolisen Halland

Socialt arbete AV, Socialt arbete med familjer och barn, teoretiska perspektiv på intervention och förändring, 7,5 hp

Välkommen till miljöstrategi och miljöledning 7,5 hp hösten 2012

Stockholms Universitet Sociologiska Institutionen. Delkursplan till specialkursen Samhällsproblem (6 hp) Sociologi I&II VT15 (13/4 30/4 2015)

Socialt arbete AV, Socialtjänstens utmaningar i arbete med barn, ungdomar och familjer, 15 hp

Introduktion till itslearning

Introduction to IT forensic technology and IT security

Varmt välkommen som gästföreläsare till Juridiska fakulteten vid Lunds universitet

Beteendevetenskapligt program, 180 hp

Kursen ges som en valbar kurs inom kandidatprogrammet i Samhällsplanering- urban och regional utveckling, 180 högskolepoäng.

Webbdesign med multimedia, 5p Kurskod Kurstillfälle Hösten 2007 Kursansvarig lärare Ulf Larsson, Rum 3047

GIT L0009B GEOGRAFISK DATABASTEKNIK. Information inför kursstart

Nedan följer en guide till hur ansökningsblanketten ska fyllas i. Vänligen följ detta för att underlätta handläggningen.

Laboration 3 MEN ---- STOPP! GÖR INTE DET

Välkomna! Webbprogrammerare. Linnéuniversitetet, institutionen för datavetenskap. 120hp Campus/ distans. #wplnu.

Kurshandledning. Bruksspel. 7,5 hp VT Kurskod: 918G09 Kursansvarig: Anna Englund Bohm

Introduktion till informatik - människa, teknik, organisation

Studieguide till Matematik för F 3, kurs 4 Vt 2016

VÄLKOMNA TILL TEKNIK, MAKT OCH MÄNSKLIGHETENS FRAMTID VT2018

Kursplan för kursen Samhället ur sociologiskt perspektiv: Från modernitet till globalisering, 7,5 hp, GN

Internationell politik, 7.5 hp

Har du läst kursen på Campus eller distans Campus 8 53% Distans 7 47%

KURSPROGRAM Kommunal och industriell avloppsvattenrening

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Olga Torstensson, IDE

Mål. Kursmoment. Laborationer i python. LAB1: Laboration 1-5 (1.5hp) LAB2: Datorprov (1.5hp) LAB3: P-del (3hp)

Finns det någon fråga som du tycker saknas i denna enkät?

Sahlgrenska akademin Institutionen för neurovetenskap och fysiologi/ Arbetsterapi och fysioterapi. Studiehandledning

Kursprogram, ETSF20 Programvaruutveckling för stora projekt (PUSP), 7,5 hp

HT17-2DV514-7,5hp-KALMAR-100%-Normal /HT17-2DV514-7,5hp-Ortsoberoende-100%-IT-distans

Kursinformation Tets 37 HT -2013

Studiehandledning S0001M Matematisk statistik Läsperiod 4, VT 2017

RECEPTARIEPROGRAMMET - TERMIN 2, HT-11, FYSIOLOGI

TSTE12-Konstruktion av digitala system

Psykologi GR (C), Arbets- och organisationspsykologi med kandidatuppsats för psykologprogrammet, 22,5 hp

Transkript:

Introduktion Välkommen till kursen DT1035 Kriminalteknisk (forensisk) Datavetenskap 1 Lärare: Hans Jones hjo@du.se Hans Edy Mårtensson hem@du.se

Kriminalteknisk Datavetenskap 1 - kursinnehåll Incidents and IR (Incident Response) Perform an investigation Live response or IR Hårddiskar och partitioner, SSD Disk images, tools and analysis Crypto (and hashes) File systems and hiding information FTK, PRTK and RV Binary files, network captures, text logs and analysis

Kriminalteknisk Datavetenskap 1 - kursinnehåll E-mail and internet investigations Windows forensics - registry Linux forensics Advanced forensics, anti-forensics Case studies and investigation (the book) Praktiskt Inlämningar i kursens moment - fronter i en packad fil VPN - DU Wiki = http://wiki.du.se Verktyg, labbmaterial etc. servershare = \\lagring\student\digitalbrott

Kursens upplägg Kursens verksamhet Streamade föreläsningar från tidigare år Ett Adobe Connect (samtal.du.se) möte per vecka där nyheter och kursuppdateringar samt veckans laboration introduceras Ett par kortare Adobe Connect möten per vecka (laboration) där frågor besvaras Kursens mål mm. Se kursplanen i Fronter Examination Se betygskriterier dokument i Fronter > Kursmaterial > Examination

Kursens moment Översikt 5 laborationer, en hemuppgift samt ett grupparbete projekt som avslutas i domstol ( mock trail ) (värderat till 5 hp) Praktisk och teoretisk tentamen (värderat till 2,5 hp) Hemuppgift under kursen hela längd Lösa forensiskt case med open source och gratisverktyg Beskriva lösningsmetoder och verktyg i en liten rapport Cracka lösenord med fri programvara och prova på krypterad lagring File carving och analys Knäcka TrueCrypt lagringsvolym

Lab 0x1 (Perl) and 0x2 (IR) Labb 0x1 Hantera Perl i Windows Förstå Perl och skapa eget Perl program Labb 0x2 Secure a software Live response or Incident Response (IR) Live acquisition

Lab 0x3. Hiding data, time analysis and file systems ADS (Alternate Data Streams) Steganografi Olika former av slack space File mangling och filsignaturer (magic numbers) Kombinera filer Filers access time Hantera Recycle Bin korrekt Filsystem Anti-forensics verktyg

Lab 0x4. FTK lab on a prepared image Förberedd forensisk image från Accessdata Walk thru och frågor från AccessData Hela sviten av verktyg används Accessdata Forensic ToolKit Hittar nålen i höstacken Accessdata Password Recovery Toolkit Knäcker lösenordsskyddade filer Accessdata Registry Viewer Fiska ut registry nycklar och värden ur registerfiler

Lab 0x5. Registry, text logs and network forensics Registry Viewer RegRipper Log Parser Finding data in text based log files Finding data in binary files WireShark NetworkMiner Network packet analysis

Projektarbete i samarbete med juridiken? Ej spikat ännu (stående rad...) Bilda grupper på ca: 3-4 personer Samarbete med IT-juridik kursen Images för undersökning jaktbrott eller försvinnande Avslutas med att gruppen ger en presentation av utfört arbete Gruppen opponerar på en annan grupp under mock trail?

Praktisk och teoretisk tentamen Ca: 4h total tid Forensiska uppgifter delges och du ska praktiskt utföra det som krävs under tidspress Bevis image och frågor delas ut Dina skills som professionell forensics utredare kommer att mätas! Betyg beror på vad man klarat av utföra med godkänt resultat Teoretiska kryssfrågor i Fronter Ett antal frågor att besvara (ca 55 st.) Tiden börjar gå från att du öppnar frågorna 1 h maximal öppetid

Preliminärt schema Ca: 16 föreläsningar Plus en gästföreläsning Planeringsförslag för att vara i fas Se studiehandledning i fronter Studiehandledningen är work in progress eftersom ändringar kan ske i kursen Projektet som utförs tillsammans med juridiken påbörjas i kursvecka 7 (v20) Projektet redovisas i kursvecka 9 (v22) eller 10 (v23) Praktiska tentan genomförs sista kursveckan 10 (v23)

Literature 1 ISBN-13: 978-0123742681 Kursen berör mest part 2, part 4 och part 5 http://www.disclosedigital.com

Literature 2 ISBN-10: 0321268172 Kursen berör mest part 1, part 2 och part 3 http://www.digital-evidence.org

Literature 3 WFA = Windows Forensic Analysis 2 and 3 edition (2012 deals with Windows 7) ISBN-13: 978-1597494229 ISBN-13: 978-1597497275 http://windowsir.blogspot.com/

Literature 4 RDF = Real Digital Forensics ISBN-10: 0321240693 http://www.informit.com/store/product.aspx?isbn=0321240693

Literature 5 ISBN-13: 978-0470097625 http://www.sybex.com/wileycda/sybextitle/mastering-windows-network-forensics-and-investigation.productcd-0470097620,navid-290591.html

E-material mm. http://www.e-evidence.info http://users.du.se/~hjo/cs/ Se mer länkar i fronter, bloggar etc. Verktyg, dokumentation och träningsmaterial etc. finns i server-sharet \\lagring\student\digitalbrott Forensic Wiki http://www.forensicswiki.org DU Wiki - http://wiki.du.se/ Frågor?