Forensische Datenanalyse

Pflichtmodul des 2. Fachsemesters

Voraussetzungen

Grundkenntnisse in Mathematik, Informatik, Betriebssystemen, Programmierung, DB I

Ziele

Kennenlernen aktueller Betriebssysteme und allgemeiner Sicherheitskonzepte für Betriebssysteme

  • Kennenlernen von Methoden für forensische Auswertungen von Filesystemen
  • Erwerb von Kenntnissen über die Möglichkeiten der forensischen Analyse von spezifischen IT-Anwendungen insbesondere Datenbank- und Informationssystemen
  • Befähigung zur Gewinnung von Informationen aus Datenbanken unter Ausnutzung interner Informationen
  • Gewinnen eines Überblicks bzgl. der Datenanalyse von IT-Anwendungen

Inhalt

Übersicht über Betriebssysteme (Windows 7 und höher, UNIX/Linux/MacOS) sowie Betriebssysteme für mobile Endgeräte (iOS, Android, WindowsPhone) und deren Datenspeicherung

  • Konfigurationsdaten
  • Hardware-, Prozess- und Sitzungsdaten
  • Kommunikationsprotokolldaten
  • Logdaten

Forensik in Filesystemen

  • Übersicht über Möglichkeiten und Werkzeuge zur forensischen Analyse (LOG-Files, Verlaufsdaten, etc.) in verschiedenen IT-Anwendungen anhand von Beispiel-Anwendungen
  • Vermittlung von Wissen über das Auslesen einer Datenbank-Struktur und von Datenbank-Inhalten
  • Formulierung komplexer SQL-Anfragen zur forensischen Analyse
  • Systematischen, nachvollziehbarer Datenbank-Zugriff aus verschiedenen Programmiersprachen heraus, Injected SQL
  • Beispielhafte Übungen mit DBMS, z.B. MySQL, MSSQLServer, PostgreSQL, Browser-Datenbanken, u.a.
  • Überblick über die Nutzung von Daten-Auswertemethoden in Informationssystemen zur forensischen Analyse

Dozentin

Prüfung
120 Minuten schriftlich
oder 20 Minuten mündlich
oder alternative Prüfungsleistung

Wert
5 Credits