õppeaine eesmärgid eesti k
Arvutikriminialistikaga seotud tehniliste võtete ja reeglite tutvustumine ning tudengitele praktilise kogemuse andmine elektrooniliste andmete kogumisel ja analüüsil.
õppeaine eesmärgid inglise k
Introducing technologies and rules relevant to computer forensics and providing the students with hands-on experience in collecting and analyzing electronic data.
õppeaine õpiväljundid eesti k.
Kursuse lõpetanud tudengid:
- Teavad arvuti- ja arvutivõrkude kriminialistika põhitõdesid.
- Oskavad rakendada parimaid praktikaid infoturbe intsidendi käigus tõendite kogumisel.
- Teavad põhilisi seadusi ja reegeleid mis on seotud tõendite kogumisega arvutitest ja arvutivõrkudest.
- Seletada ning praktiliselt kasutada andmete salvestamise, andmete hõive ning andmete peitmisega seotud tehnikaid mis seotud arvutite ja arvutivõrkudega.
õppeaine õpiväljundid ingl k.
Upon completion of this course students will be able to:
- Understand fundamentals of computer and network forensics.
- Execute best practices of incident response in evidence collection.
- Know basic legal framework requirements concerning evidence collection.
- Explain and make use of data storage, data access and data hiding options in computer and network forensics.
õppeaine sisu lühikirjeldus eesti k
Arvutikriminalistika põhimõisted ja õiguslikud aspektid. Digitaaltõendite kogumine infoturbe intsidendi lahendamise käigus. Andmete peitmise metoodikad. Tõendite kogumine Windowsi, Apple'i ja UNIXi põhistest arvutitest. Mobiilseadmete arvutikriminalistika, tõendite kogumine Android põhistest seadmetest. Arvutivõrkude kriminalistika: NetFlow ja PCAP põhine tõendite kogumine ja andmete analüüs
õppeaine sisu lühikirjeldus ingl k
Basics of computer forensics and digital evidence handling. Legal aspects. Gathering the digital evidence during incident response. Data hiding methods. Collecting evidence from Windows based, Apple OS X based and UNIX based computers. Mobile device forensics, collecting data from Android based devices. Network forensics, NetFlow and PCAP based evidence collection
õppekirjandus
- Bill Nelson, Amelia Phillips, Christopher Steuart. Guide to Computer Forensics and Investigations, 4th Edition. 2009
- Douglas Schweitzer. Incident Response: Computer Forensics Toolkit. Wiley, 2003
- Warren Kruse, Jay Heiser. Computer Forensics: Incident Response Essentials, 1st Edition. Addison-Wesley, 2001, 2007
õppevormid ja mahud
päevaõpe: nädalatunnid
2.0
sessioonõppe töömahud (semestris):