Vorlesung: Digitale Forensik

Veranstaltung:

  • Verantwortlich: Prof. Dr. Elmar Padilla
  • Beginn: 10.10.2023
  • Zeiten: Di 13:30 - 15:00, Ort: Fraunhofer FKIE, Bonn. Hybridveranstaltung
  • Veranstaltungsnummer: 612100156

Übung:

  • Verantwortlich: Jan-Niclas Hilgert
  • Zeiten: Di 15:15 - 16:45, zweiwöchentlich, Hybridveranstaltung
  • Veranstaltungsnummer: 612200156

Weitere Informationen:

  • Studienabschnitt: Bachelor Informatik, Bachelor Cyber Security
  • Voraussetzungen:
  • Fachbereich: BA-INF 156
  • Aufwand: 2V + 2Ü / 6LP

Ankündigungen

Am ersten Termin, dem 10. Oktober 2023, startet die Vorlesung erst nach der Begrüßung und organisatorischen Inhalten:

  • Von 13:30 bis ca. 14:30 Uhr erfolgen die Begrüßung, organisatorische Informationen sowie potentielle Fragen zu Übungsblatt 0. Dieses beinhaltet grundlegende Aufgaben, welche für das weitere Verständnis der Vorlesungsinhalte hilfreich sein können. Blatt 0 findet sich innerhalb von LEA (siehe unten). 
  • Im Anschluss findet von ca. 14:30 bis 16:00 Uhr die erste Vorlesung zu den "Fundamentals" statt.

Zoom-Link: undefinedhttps://uni-bonn.zoom-x.de/j/66951200243?pwd=R1lXcVd3WlB6Y3pkZ2dhdk51bUdRUT09

Beschreibung

Digitale Forensik befasst sich mit der Extraktion, Analyse und Korrelation von digitalen Spuren auf Geräten wie Computern oder Smartphones. Sie hilft bei der Beantwortung verschiedener Frage- und Problemstellungen wie beispielsweise:

  • Welche Programme wurden wann auf dem Computer ausgeführt?
  • Unter welchen Umständen und wie können gelöschte Dateien wiederhergestellt werden?
  • Welche Meta-Informationen können in Bilddateien enthalten sein?
  • Was für relevante Kommunikation lässt sich innerhalb von Netzwerkverkehr identifizieren?
  • Wie können gesicherte Daten effizient gesichtet und gefiltert werden?
  • Wie vertrauenswürdig sind gefundene Spuren? 

Im Rahmen der Vorlesung werden entsprechende Grundlagen sowie praktische Fähigkeiten vermittelt, mit deren Hilfe forensische Untersuchungen durchgeführt werden können. Dies beinhaltet die forensisch saubere Sicherung von Festplatten, Netzwerkverkehr und Arbeitsspeicher sowie die Möglichkeiten, relevante Spuren für weitere Analysen zu extrahieren. Gezielte Artefakte verschiedener Betriebssysteme und Programme, welche zur Rekonstruktion von durchgeführten Aktionen genutzt werden können, werden anschließend vorgestellt und diskutiert.

Organisatorisches

Die Vorlesung sowie die Übung finden in den Räumlichkeiten des undefinedFraunhofer FKIE, Standort Bonn im Raum Bonn-Beuel statt und werden zeitgleich undefinedüber Zoom gestreamt. Vorlesungen werden aufgezeichnet und im Anschluss zusätzlich zu den Vorlesungsfolien, Übungsaufgaben und anderen Materialen über die undefinedOnline-Plattform LEA zur Verfügung gestellt.

LEA-Zugang

Zur Erstellung eines entsprechenden LEA-Zugangs für Studierende der Universität Bonn bitte bis spätestens Ende Oktober per E-Mail melden:

An: hilgert@REMOVETHISPART.cs.uni-bonn.de
Betreff: LEA-Zugang Digitale Forensik WS 2023/24
Inhalt: <Anrede Nachname, Vorname>

Klausurzulassung

Die Klausurzulassung kann durch die erfolgreiche Bearbeitung einer Case Study erlangt werden. Diese wird Anfang November veröffentlicht und soll innerhalb von zwei Monaten in Gruppen aus 2-3 Studierenden bearbeitet werden. Die Leistung setzt sich aus zwei Teilen zusammen:

  • Anfertigung eines Abschlussberichts über den untersuchten Fall
  • Vorstellung eines Executive Summary des Berichts (~5 Minuten) mit anschließender Beantwortung von Fragen zu dem Fall

Klausur

Falls nicht anders angekündigt finden die Klausuren als mündliche Einzelprüfungen statt. Termine hierfür werden innerhalb der unten aufgeführten Zeiträume individuell vergeben:

  • 1. Klausurzeitraum: TBD
  • 2. Klausurzeitraum: TBD

Termine

DatumVorlesungBemerkung
2023-10-03Tag der deutschen Einheit
2023-10-10FundamentalsVorlesung + Übung (Blatt 0)
2023-10-17Storage Forensics IVorlesung
2023-10-24Storage Forensics IIVorlesung + Übung (Blatt 1)
2023-10-31File CarvingVorlesung
2023-11-07Memory Forensics IVorlesung + Übung (Blatt 2)
2023-11-14Memory Forensics IIVorlesung
2023-11-21Network Forensics IVorlesung+ Übung (Blatt 3)
2023-11-28Network Forensics IIVorlesung 
2023-12-05LogsVorlesung + Übung (Blatt 4)
2023-12-12Windows ArtifactsVorlesung
2023-12-19Linux ArtifactsVorlesung + Übung (Blatt 5)
Weihnachtsferien
2024-01-09Application ArtifactsVorlesung
2024-01-16CorrelationVorlesung + Übung (Blatt 6)
2024-01-23TriageVorlesung + Fragestunde