Forensische Datenanalyse
Pflichtmodul des 2. Fachsemesters
Voraussetzungen
Grundkenntnisse in Mathematik, Informatik, Betriebssystemen, Programmierung, DB I
Ziele
Kennenlernen aktueller Betriebssysteme und allgemeiner Sicherheitskonzepte für Betriebssysteme
- Kennenlernen von Methoden für forensische Auswertungen von Filesystemen
- Erwerb von Kenntnissen über die Möglichkeiten der forensischen Analyse von spezifischen IT-Anwendungen insbesondere Datenbank- und Informationssystemen
- Befähigung zur Gewinnung von Informationen aus Datenbanken unter Ausnutzung interner Informationen
- Gewinnen eines Überblicks bzgl. der Datenanalyse von IT-Anwendungen
Inhalt
Übersicht über Betriebssysteme (Windows 7 und höher, UNIX/Linux/MacOS) sowie Betriebssysteme für mobile Endgeräte (iOS, Android, WindowsPhone) und deren Datenspeicherung
- Konfigurationsdaten
- Hardware-, Prozess- und Sitzungsdaten
- Kommunikationsprotokolldaten
- Logdaten
Forensik in Filesystemen
- Übersicht über Möglichkeiten und Werkzeuge zur forensischen Analyse (LOG-Files, Verlaufsdaten, etc.) in verschiedenen IT-Anwendungen anhand von Beispiel-Anwendungen
- Vermittlung von Wissen über das Auslesen einer Datenbank-Struktur und von Datenbank-Inhalten
- Formulierung komplexer SQL-Anfragen zur forensischen Analyse
- Systematischen, nachvollziehbarer Datenbank-Zugriff aus verschiedenen Programmiersprachen heraus, Injected SQL
- Beispielhafte Übungen mit DBMS, z.B. MySQL, MSSQLServer, PostgreSQL, Browser-Datenbanken, u.a.
- Überblick über die Nutzung von Daten-Auswertemethoden in Informationssystemen zur forensischen Analyse
Dozentin
Prüfung
120 Minuten schriftlich
oder 20 Minuten mündlich
oder alternative Prüfungsleistung
Wert
5 Credits