Kolegij

Forenzika radne memorije

5 ECTSSemestar 350 h nastave

Opis kolegija

Tradicionalna forenzika vs. Forenzika radne memorije Razlike u operacijskim sustavima u pogledu promjenjivih podataka (Volatile Data) Snimanje mjesta analize Rad sa ugašenim ili upaljenim računalom Prikupljanje podataka Rad sa kriptiranim diskom Dokumentiranje svih uređaja Izrada kopija svih nositelja zapisa Dokumentiranje svih koraka Izraditi izvještaje o provedenoj digitalno forenzičkoj istrazi radne memorije Nema nastave Nema nastave Nema nastave Nema nastave Nema nastave

Ishodi učenja

  1. analizirati radnu memoriju
  2. identificirati regularne procese u radnoj memoriji
  3. analizirati sadržaj radne memorije na postojanje virusa
  4. kombinirati alate za spremanje i analizu radne me
  5. samoprocijeniti procedure za spremanje podataka iz memorije računala
  6. izgraditi izvještaje o provedenoj digitalno forenzičkoj istrazi radne memorije
  7. prosuditi alate za analizu RAM-a

Literatura

Obavezna literatura

  • EC-Council Press,Computer Forensics: Investigating File and Operating Systems, Wireless Networks and Storage, EC-Council Press, 9781305883482, 2016
    Geetha,Combating Security Breaches and Criminal Activity in the Digital Sphere ,IGI Global, 978-1522501930,2016
    Dr. Philip Polstra,Windows Forensics,Pentester Academy, 2016
    1.Cameron H. Malin, Eoghan Casey, James M. Aquilina,Malware Forensics Field Guide for Linux Systems, Syngress, 978-1597494700, 2014

Nositelji kolegija

Izvođači nastave