Přeskočit na hlavní obsah
Přeskočit hlavičku

Forenzní analýza

Typ studia navazující magisterské
Jazyk výuky čeština
Kód 460-4135/01
Zkratka FA
Název předmětu česky Forenzní analýza
Název předmětu anglicky Forensic Analysis
Kreditů 6
Garantující katedra Katedra informatiky
Garant předmětu Ing. Jan Plucar, Ph.D.

Osnova předmětu

Osnova přednášek

1. Úvod do digitální forenzní analýzy
2. Technologie digitální forenzní analýzy (Cellebrite UFED, Oxygen Forensic Detective,Susteen Secure View, Micro Systemation XRY,...)
3. Tvorba prostředí pro získávání důkazů, hardwarové nástroje
4. Metody a postupy získání digitálních stop a zajištění důkazů
5. Analýza nejrůznějších typů důkazů z digitálních médií
6. Operační a souborové systémy a procesy spouštění systému
7. Obnova smazaných souborů a oddílů v různých operačních systémech
8. Techniky steganografie, odhalování steganografie prozkoumávání grafických médií
9. Techniky lámání hesel a prozkoumávání souborů chráněných hesly
10. Různé metody zajišťování dostupnosti logů a nástroje pro jejich synchronizaci a uchovávání, průzkum logů
11. Sledování webových útoků
12. Zjišťování důkazů z mobilních zařízení
13. Anti-forenzní techniky (data hiding, artifact wiping, trail obfuscation and attacks against the computer forensics processes and tools, obfuscation,...)
14. Vypracování vyšetřovacích a auditních zpráv

Osnova cvičení

1. Úvod do digitální forenzní analýzy a představení laboratoře
2. Proces forenzního vyšetřování prohledávání a zajišťování počítačů
3. Digitální důkazy a nástroje pro jejich získávání
4. Vytváření vlastního laboratorního prostředí pro zajišťování důkazů
5. Vyhledávání stop a zajišťování důkazů v OS Windows
6. Souborové systémy a prozkoumávání disků
7. Extrakce dat a vytváření kopií analyzovaných prostředí
8. Obnova smazaných souborů a oddílů
9. Steganografie a její odhalování
10. Využívání nástrojů pro lámání hesel
11. Zajišťování logů a analýza síťového provozu a zjišťování útoků na bezdrátové sítě
12. Zjišťování útoků na webové aplikace
13. Zajišťování e-mailové komunikace, její vyšetřování a odhalování zločinu prostřednictvím e-mailu
14. Vypracování vyšetřovacích zpráv

Projekt
Úkolem studentů bude provést analýzu lektorem dodaného virtuálního obrazu systému Windows. Takto připravený obraz bude obsahovat stopy po provedeném kybernetickém útoku. Student provede analýzu dle pokynů pro vypracování dané verze zadání. Zjištěný nález analýzy bude student prezentovat formou vyšetřovací zprávy.

E-learning

Materiály jsou dostupné v MS Teams.

Povinná literatura

Fundamental of Digital Forensics, Kavrestad, Joakim. 2020, SPRINGER NATURE.

Doporučená literatura

Intelligence-Driven Incident Response: Outwitting the Adversary, Roberts, Scott J., 2017, O'Reilly Media

Digital Forensics Basics: A Practical Guide Using Windows OS, Hassan, Nihad A., 2019. Apress

Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats, 2nd Edition, Johansen, Gerard, 2020, Packt Publishing.