کشف شواهد دیجیتال
Digital Forensics
مقطع: تحصیلات تکمیلی | گرایش: رایانش امن |
نوع درس: نظری | تعداد واحد: ۳ |
پیشنیاز: – | همنیاز: – |
هدف کلی
در این درس، مفاهیم و روشهای تحلیل رسانههای دیجیتال ارائه میگردند. موضوعاتی مانند تحلیل کامپیوتر، نفوذهای شبکه، تحلیل نرمافزارهای بدخواه، تحلیل لاگهای شبکه، و تحلیل حافظه در این درس مطرح میشوند. تمرکز اصلی درس بر روی تحلیل دیسک سخت، مصنوعات جرم یابی دیجیتال یافته شده بر روی سیستم عامل ویندوز و متدولوژیهای بازیابی آن است. همچنین، مسئله پیجویی نفوذهای شبکه بررسی میگردد.
سرفصلها
- مقدمه: منابع و انواع شواهد دیجیتال،
- مباحث حقوقی جرم یابی دیجیتال
- جمعآوری شواهد دیجیتال از رسانههای مختلف: جلوگیری از نوشتن و سلسله حفاظت، مفاهیم فضای بیهوده، مهر زمانی، و تحلیل زمانی. حسابهای کاربری و انتساب عملیات
- تحلیل در سطح سیستم عامل: تحلیل مصنوعات جرم یابی دیجیتال، تحلیل لاگها، تحلیل سیستمهای عامل متداول
- تحلیل جرم یابی دیجیتال نرمافزارهای بدخواه: تحلیل روتکیتها، تحلیل حافظه فرار، تحلیل پویای نرمافزارهای بدخواه
- تحلیل شبکه: تحلیل پشته شبکه TCP/IP
- تحلیل فعالیت در وب، ایمیل، و سرویسهای پیامرسانی
- مفاهیم پیشرفته در جرم یابی دیجیتال: سیستمهای نظیربهنظیر، انتساب حملههای سایبری
ارزیابی پیشنهادی
- تمرینها و پروژه: ۳۰ درصد نمره
- آزمونهای میانترم و پایانی: ۵۰ درصد نمره
- پروژه پژوهشی: ۲۰ درصد نمره
منابع پیشنهادی
- E. Casey. Digital evidence and computer crime. Academic Press, 2011.
- R. P. J. Evans. Windows 10 forensic analysis. Blurb, 2017.
- P. Polstra, Linux forensics, Penster Academy, 2015.