CS571 Računarska forenzika

 

CIlj predmeta

Cilj predmeta je priprema studenta za istraživački rad na polju sistematske kontrole kompjuterskog sistema i njegovog sadržaja u cilju prikupljanja dokaza krivičnog dela ili druge zloupotrebe za koje je kompjuter korišćen. Posle uspešno položenog ispita student će razumeti ulogu računarske forenzike u kriminalnim istraživanjima; biti u mogućnosti da primeni proces forezničke analize (pronalaženje i identifikaciju digitalnih dokaza; čuvanje digitalnih dokaza; analizu; prezentiranje rezultata analize).

Sadržaj premeta

  • Osnove digitalnog istraživanja
  • Osnove računara
  • Analiza permanentne memorije i PS bazirana podela
  • Analiza zapremine i PS bazirana podela (partition)
  • Analiza sistemskih datoteka
  • FAT
  • NFTS koncept i struktura podataka
  • UFS i BSDFS koncept i analiza
  • Forenzika uređaja za čuvanje podataka Linux
  • Forenzika mobilnih telefona
  • Forenzika PDA uređaja
  • Obrada log fajla
  • Postojanost izbrisanih informacija
  • S druge strane procesa
  • Alati
  • Studije slučaja
  • Odgovor na incident
  • Upravljanje dokazima
  • Procedure za upravljanje dokazima
  • Zakon o kriminalu preko interneta

Literatura

  • Snežana Vulović, CS571 Računarska forenzika, autorizovana predavanja u elektronskom obliku, Fakultet informacionih tehnologija, Beograd, 2010.
  • Kevin Mandia, Chris Prosise, and Matt Pepe, Incident Response and Computer Forensics, McGraw-Hill/Osborne, 2003.
  • Carrier Brian, File System Forensic Analysis, Addison-Wesley, 2005.
  • Robert Jones, Internet Forensics, O'Reilly, October 2005.
  • A. J. Marcella, R. S. Greenfield, Cyber Forensics, CRC Press LLC, 2002.
  • G Mohay, A. Anderson, B. Collie, O. de Vel, R. McKemmish, Computer and Intrusion Forensics, Artech House, Boston, 2003.
  • P. Stephenson, Investigating computer-related crime a handbook for corporate investigators, CRC Press LLC, 2002.
  • G. Kipper, Wireless crime and forensic investigation, Auerbach Publications, 2007.
  • Robert Jones, Internet Forensics, O'Reilly, 2005.

Web lokacije (dopunska literatura):

  • http://www.forensics.nl
  • www.forensics-intl.com
  • http://www.sleuthkit.org
  • http://www.porcupine.org/forensics/tct.html