Grundlagen der IT-Forensik

Kursbeschreibung / -kommentar

Die Studierenden
• können den IT-forensischen Auswerteprozess von der
Auftragsannahme bis zum Abschlussbericht anwenden.
• kennen die relevanten Vorgehensmodelle der ITForensik.
• kennen die Standards zur forensischen Auswertung.
• kennen die betriebssystemspezifischen Unterschiede bei
der forensischen Auswertung.
• können Daten von Datenträgern, aus dem
Arbeitsspeicher und in Netzwerken forensisch sichern.
• können ein ausgewähltes forensisches Auswertetool
anwenden.
• können gerichtsfest dokumentieren und berichten
Inhalt:
Anwendungsgebiete, Vorgehensmodelle, Forensische Standards, Windows-, Mac-, Linux-, Android-, iOS-, Datenträger-, Netzwerk-, RAM-, Live- und Post-MortemForensik, logische und physische Datensicherung, Auswertung von Images, All-In-One-Auswertetools, Dokumentation und Berichtswesen