Tehničko veleučilište u Zagrebu · Zagreb

Forenzika radne memorije

ECTS: 5 · Semestar: 3 · Ukupna satnica: 50 h

Kolegij

Opis kolegija

Tradicionalna forenzika vs. Forenzika radne memorije Razlike u operacijskim sustavima u pogledu promjenjivih podataka (Volatile Data) Snimanje mjesta analize Rad sa ugašenim ili upaljenim računalom Prikupljanje podataka Rad sa kriptiranim diskom Dokumentiranje svih uređaja Izrada kopija svih nositelja zapisa Dokumentiranje svih koraka Izraditi izvještaje o provedenoj digitalno forenzičkoj istrazi radne memorije Nema nastave Nema nastave Nema nastave Nema nastave Nema nastave

Sadržaj

Ishodi učenja

  1. analizirati radnu memoriju
  2. identificirati regularne procese u radnoj memoriji
  3. analizirati sadržaj radne memorije na postojanje virusa
  4. kombinirati alate za spremanje i analizu radne me
  5. samoprocijeniti procedure za spremanje podataka iz memorije računala
  6. izgraditi izvještaje o provedenoj digitalno forenzičkoj istrazi radne memorije
  7. prosuditi alate za analizu RAM-a
Resursi

Literatura

Obavezna literatura

  • EC-Council Press,Computer Forensics: Investigating File and Operating Systems, Wireless Networks and Storage, EC-Council Press, 9781305883482, 2016
    Geetha,Combating Security Breaches and Criminal Activity in the Digital Sphere ,IGI Global, 978-1522501930,2016
    Dr. Philip Polstra,Windows Forensics,Pentester Academy, 2016
    1.Cameron H. Malin, Eoghan Casey, James M. Aquilina,Malware Forensics Field Guide for Linux Systems, Syngress, 978-1597494700, 2014
Nositelji

Nositelji kolegija

Izvođači

Izvođači nastave