460-4135/02 – Forenzní analýza (FA)

Garantující katedraKatedra informatikyKredity6
Garant předmětuIng. Jan Plucar, Ph.D.Garant verze předmětuIng. Jan Plucar, Ph.D.
Úroveň studiapregraduální nebo graduálníPovinnostvolitelný odborný
Ročník2Semestrzimní
Jazyk výukyangličtina
Rok zavedení2020/2021Rok zrušení2025/2026
Určeno pro fakultyFEIUrčeno pro typy studianavazující magisterské
Výuku zajišťuje
Os. čís.JménoCvičícíPřednášející
PLU042 Ing. Jan Plucar, Ph.D.
Rozsah výuky pro formy studia
Forma studiaZp.zak.Rozsah
prezenční Zápočet a zkouška 2+2

Cíle předmětu vyjádřené dosaženými dovednostmi a kompetencemi

Cílem předmětu Forenzní analýzy je seznámit studenty s metodami a postupy používanými při vyšetřování kybernetických incidentů a zajišťování digitálních důkazů. Kurz pokrývá jak teoretické principy, tak praktické dovednosti: tvorbu laboratorního prostředí, vytváření kopií zkoumaných médií, analýzu systémových artefaktů (zejména Windows), obnovu smazaných či poškozených souborů, analýzu metadat, zpracování logů a síťového provozu, mobilní forenziku, odhalování steganografie, práci s nástroji pro lámání hesel, analýzu blockchainových transakcí, a práci s otevřenými zdroji (OSINT) a anonymními prostředími (darkweb). Součástí kurzu je i rozpoznání a vyhodnocení anti-forenzních technik a vypracování srozumitelných vyšetřovacích a auditních zpráv, které slouží pro soudní i interní použití. Kurz kombinuje přednášky a praktická cvičení v laboratoři, ve kterých studenti získají zkušenosti s reálnými nástroji a s postupy potřebnými pro profesionální forenzní práci. Absolvent předmětu dokáže: - Získat a zajistit digitální důkazy: vytvořit forenzní obraz, pracovat s hashováním a zachovat integritu dat. - Analyzovat souborové systémy a systémová data: zkoumat Windows artefakty, logy a metadata. - Obnovit smazaná nebo poškozená data: soubory, oddíly a další záznamy. - Používat forenzní nástroje: pracovat s aplikacemi jako Autopsy, Magnet Axiom, Oxygen. - Provádět síťovou a logovou analýzu: odhalovat útoky na webové a bezdrátové systémy. - Vyšetřovat mobilní zařízení a e-mailovou komunikaci: extrahovat data a identifikovat důkazy. - Odhalovat skryté a šifrované informace: aplikovat steganalýzu a nástroje pro lámání hesel. - Provádět OSINT a sledovat blockchainové transakce: identifikovat útočníky a jejich aktivity i v anonymním prostředí. - Rozpoznat anti-forenzní techniky: navrhnout postupy pro jejich odhalení a obejití. - Vypracovat vyšetřovací zprávu: shrnout a prezentovat zjištění srozumitelně pro technické i netechnické publikum.

Vyučovací metody

Přednášky
Cvičení (v učebně)
Projekt
Výuka odborníka z praxe (přednáška nebo cvičení)

Anotace

Předmět seznamuje studenty s metodami a nástroji používanými při vyšetřování kybernetických incidentů a zajišťování digitálních důkazů. Výuka kombinuje teoretické principy s praktickými cvičeními v laboratoři a zahrnuje témata jako tvorbu forenzního obrazu, analýzu systémových artefaktů a logů, obnovu smazaných dat, mobilní a síťovou forenziku, odhalování steganografie, sledování blockchainových transakcí, využití OSINT a práci v anonymním prostředí darkwebu. Součástí je také rozpoznání anti-forenzních technik a zpracování vyšetřovacích zpráv. Absolvent kurzu dokáže samostatně aplikovat získané znalosti a postupy v prostředí digitální forenzní analýzy.

Povinná literatura:

1. Fundamental of Digital Forensics, Kavrestad, Joakim. 2020, SPRINGER NATURE. 2. Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats, 2nd Edition, Johansen, Gerard, 2020, Packt Publishing.

Doporučená literatura:

1. Intelligence-Driven Incident Response: Outwitting the Adversary, Roberts, Scott J., 2017, O'Reilly Media. 2. Digital Forensics Basics: A Practical Guide Using Windows OS, Hassan, Nihad A., 2019. Apress

Další studijní materiály

Forma způsobu ověření studijních výsledků a další požadavky na studenta

Kontrola je založena na vypracovávání protokolů předmětu, pomocí kterých student prokazuje nejen pochopení informací z přednášek, ale i schopnost jejich implementace v daném programovém prostředí. K získání zápočtu je nutno odevzdat cvičícímu všechny požadované protokoly a mít alespoň 80% fyzické účasti na laboratořích. Zápočet je podmínkou NUTNOU k připuštění ke zkoušce. Zkouška je ústní.

E-learning

Materiály naleznete v MS Teams.

Další požadavky na studenta

Požadavky kopírují požadavky na studenta magisterského stupně studia oboru informatiky.

Prerekvizity

Předmět nemá žádné prerekvizity.

Korekvizity

Předmět nemá žádné korekvizity.

Osnova předmětu

Osnova přednášek - Úvod do digitální forenzní analýzy, tvorba prostředí pro získávání důkazů, hardwarové nástroje - Technologie a nástroje digitální forenzní analýzy (Cellebrite, Oxygen Forensic Detective, Autopsy, Magnet Axiom) - Metody a postupy získání digitálních stop a zajištění důkazů - Souborové systémy a procesy spouštění systému Windows - Analýza metadat z digitálních médií - Techniky steganografie a steganalýzy - Metody zajišťování dostupnosti logů a nástroje pro jejich synchronizaci a uchovávání - Sledování a analýza webových útoků - Zjišťování důkazů z mobilních zařízení - Získávání informací z otevřených zdrojů (OSINT) - Analýza Bitcoinových transakcí - Darkweb, onion služby a identifikace uživatelů v anonymním prostředí - Anti-forenzní techniky - Vypracování vyšetřovacích a auditních zpráv Osnova cvičení - Úvod do digitální forenzní analýzy a představení laboratoře - Proces forenzního vyšetřování prohledávání a zajišťování počítačů - Digitální důkazy a nástroje pro jejich získávání - Vytváření vlastního laboratorního prostředí pro zajišťování důkazů - Vyhledávání stop a zajišťování důkazů v OS Windows - Souborové systémy a prozkoumávání disků - Extrakce dat a vytváření kopií analyzovaných prostředí - Obnova smazaných souborů a oddílů - Steganografie a její odhalování - Využívání nástrojů pro lámání hesel - Zajišťování logů a analýza síťového provozu a zjišťování útoků na bezdrátové sítě - Zjišťování útoků na webové aplikace - Zajišťování e-mailové komunikace, její vyšetřování a odhalování zločinu prostřednictvím e-mailu - Vypracování vyšetřovacích zpráv Projekt Úkolem studentů bude provést analýzu lektorem dodaného virtuálního obrazu systému Windows. Takto připravený obraz bude obsahovat stopy po provedeném kybernetickém útoku. Student provede analýzu dle pokynů pro vypracování dané verze zadání. Zjištěný nález analýzy bude student prezentovat formou vyšetřovací zprávy.

Podmínky absolvování předmětu

Prezenční forma (platnost od: 2020/2021 zimní semestr, platnost do: 2025/2026 letní semestr)
Název úlohyTyp úlohyMax. počet bodů
(akt. za podúlohy)
Min. počet bodůMax. počet pokusů
Zápočet a zkouška Zápočet a zkouška 100 (100) 51
        Zápočet Zápočet 45  20
        Zkouška Zkouška 55  20 3
Rozsah povinné účasti: Účast na cvičení je povinná. Povolená absence jsou dvě cvičení za semestr. Pro udělení zápočtu je možné oblečenízdat projektu.

Zobrazit historii

Podmínky absolvování předmětu a účast na cvičeních v rámci ISP: Splnění všech povinných úkolů v individuálně dohodnutých termínech.

Zobrazit historii

Výskyt ve studijních plánech

Akademický rokProgramObor/spec.Spec.ZaměřeníFormaJazyk výuky Konz. stř.RočníkZLTyp povinnosti
2025/2026 (N0612A140005) Informační a komunikační bezpečnost IKB P angličtina Ostrava 1 povinný stu. plán
2025/2026 (N0714A060021) Komunikační a informační technologie P angličtina Ostrava 2 volitelný odborný stu. plán
2024/2025 (N0612A140005) Informační a komunikační bezpečnost IKB P angličtina Ostrava 1 povinný stu. plán
2024/2025 (N0613A140035) Informatika P angličtina Ostrava 2 volitelný odborný stu. plán
2024/2025 (N0714A060021) Komunikační a informační technologie P angličtina Ostrava 2 volitelný odborný stu. plán
2023/2024 (N0612A140005) Informační a komunikační bezpečnost IKB P angličtina Ostrava 1 povinný stu. plán
2023/2024 (N0613A140035) Informatika P angličtina Ostrava 2 volitelný odborný stu. plán
2023/2024 (N2647) Informační a komunikační technologie (2612T025) Informatika a výpočetní technika P angličtina Ostrava 2 volitelný odborný stu. plán
2023/2024 (N0714A060021) Komunikační a informační technologie P angličtina Ostrava 2 volitelný odborný stu. plán
2022/2023 (N0612A140005) Informační a komunikační bezpečnost IKB P angličtina Ostrava 1 povinný stu. plán
2022/2023 (N0613A140035) Informatika P angličtina Ostrava 2 volitelný odborný stu. plán
2022/2023 (N0714A060021) Komunikační a informační technologie P angličtina Ostrava 2 volitelný odborný stu. plán
2022/2023 (N2647) Informační a komunikační technologie (2612T025) Informatika a výpočetní technika P angličtina Ostrava 2 volitelný odborný stu. plán
2021/2022 (N0612A140005) Informační a komunikační bezpečnost P angličtina Ostrava 2 volitelný odborný stu. plán
2021/2022 (N2647) Informační a komunikační technologie (2612T025) Informatika a výpočetní technika P angličtina Ostrava 2 volitelný odborný stu. plán
2020/2021 (N0612A140005) Informační a komunikační bezpečnost P angličtina Ostrava 2 volitelný odborný stu. plán
2020/2021 (N2647) Informační a komunikační technologie (1801T064) Informační a komunikační bezpečnost P angličtina Ostrava 2 volitelný odborný stu. plán
2020/2021 (N2647) Informační a komunikační technologie (2612T025) Informatika a výpočetní technika P angličtina Ostrava 2 volitelný odborný stu. plán

Výskyt ve speciálních blocích

Název blokuAkademický rokForma studiaJazyk výuky RočníkZLTyp blokuVlastník bloku

Hodnocení Výuky

Předmět neobsahuje žádné hodnocení.