Forenzika radne memorije
ECTS: 5 · Semestar: 3 · Ukupna satnica: 50 h
Opis kolegija
Tradicionalna forenzika vs. Forenzika radne memorije Razlike u operacijskim sustavima u pogledu promjenjivih podataka (Volatile Data) Snimanje mjesta analize Rad sa ugašenim ili upaljenim računalom Prikupljanje podataka Rad sa kriptiranim diskom Dokumentiranje svih uređaja Izrada kopija svih nositelja zapisa Dokumentiranje svih koraka Izraditi izvještaje o provedenoj digitalno forenzičkoj istrazi radne memorije Nema nastave Nema nastave Nema nastave Nema nastave Nema nastave
Ishodi učenja
- analizirati radnu memoriju
- identificirati regularne procese u radnoj memoriji
- analizirati sadržaj radne memorije na postojanje virusa
- kombinirati alate za spremanje i analizu radne me
- samoprocijeniti procedure za spremanje podataka iz memorije računala
- izgraditi izvještaje o provedenoj digitalno forenzičkoj istrazi radne memorije
- prosuditi alate za analizu RAM-a
Literatura
Obavezna literatura
- EC-Council Press,Computer Forensics: Investigating File and Operating Systems, Wireless Networks and Storage, EC-Council Press, 9781305883482, 2016
Geetha,Combating Security Breaches and Criminal Activity in the Digital Sphere ,IGI Global, 978-1522501930,2016
Dr. Philip Polstra,Windows Forensics,Pentester Academy, 2016
1.Cameron H. Malin, Eoghan Casey, James M. Aquilina,Malware Forensics Field Guide for Linux Systems, Syngress, 978-1597494700, 2014