CS571 Računarska forenzika
CIlj predmeta
Cilj predmeta je priprema studenta za istraživački rad na polju sistematske kontrole kompjuterskog sistema i njegovog sadržaja u cilju prikupljanja dokaza krivičnog dela ili druge zloupotrebe za koje je kompjuter korišćen. Posle uspešno položenog ispita student će razumeti ulogu računarske forenzike u kriminalnim istraživanjima; biti u mogućnosti da primeni proces forezničke analize (pronalaženje i identifikaciju digitalnih dokaza; čuvanje digitalnih dokaza; analizu; prezentiranje rezultata analize).
Sadržaj premeta
- Osnove digitalnog istraživanja
- Osnove računara
- Analiza permanentne memorije i PS bazirana podela
- Analiza zapremine i PS bazirana podela (partition)
- Analiza sistemskih datoteka
- FAT
- NFTS koncept i struktura podataka
- UFS i BSDFS koncept i analiza
- Forenzika uređaja za čuvanje podataka Linux
- Forenzika mobilnih telefona
- Forenzika PDA uređaja
- Obrada log fajla
- Postojanost izbrisanih informacija
- S druge strane procesa
- Alati
- Studije slučaja
- Odgovor na incident
- Upravljanje dokazima
- Procedure za upravljanje dokazima
- Zakon o kriminalu preko interneta
Literatura
- Snežana Vulović, CS571 Računarska forenzika, autorizovana predavanja u elektronskom obliku, Fakultet informacionih tehnologija, Beograd, 2010.
- Kevin Mandia, Chris Prosise, and Matt Pepe, Incident Response and Computer Forensics, McGraw-Hill/Osborne, 2003.
- Carrier Brian, File System Forensic Analysis, Addison-Wesley, 2005.
- Robert Jones, Internet Forensics, O'Reilly, October 2005.
- A. J. Marcella, R. S. Greenfield, Cyber Forensics, CRC Press LLC, 2002.
- G Mohay, A. Anderson, B. Collie, O. de Vel, R. McKemmish, Computer and Intrusion Forensics, Artech House, Boston, 2003.
- P. Stephenson, Investigating computer-related crime a handbook for corporate investigators, CRC Press LLC, 2002.
- G. Kipper, Wireless crime and forensic investigation, Auerbach Publications, 2007.
- Robert Jones, Internet Forensics, O'Reilly, 2005.
Web lokacije (dopunska literatura):
- http://www.forensics.nl
- www.forensics-intl.com
- http://www.sleuthkit.org
- http://www.porcupine.org/forensics/tct.html






