Hoppa till huvudinnehållet
Till KTH:s startsida

EP278U Digital forensik och incidenthantering 7,5 hp

Kursen lägger grunderna i digital forensik och incidenthantering. Dessa två områden är närbesläktade, men skiljer sig på vissa avgörande punkter. Digital forensik är användandet av naturvetenskapliga metoder för att svara på frågor som har betydelse för rättsskipning. Det kan vara en del av en brottsutredning, men också civila åtgärder som t ex en stämningsansökan. Vid incidenthantering är motivet för de forensiska utredningarna primärt att förstå hur intrång har gått till för att kunna stoppa vidare exploatering samt att säkerställa att angriparen inte kan återetablera sin närvaro i systemmiljön efter att intrånget undanröjts.

Information per kursomgång

Termin

Information för HT 2024 Start 2024-08-26 uppdragsutbildning

Studielokalisering

KTH Campus

Varaktighet
2024-08-26 - 2024-10-27
Perioder
P1 (7,5 hp)
Studietakt

50%

Anmälningskod

50095

Undervisningsform

Normal Dagtid

Undervisningsspråk

Svenska

Kurs-PM
Kurs-PM är inte publicerat
Antal platser

Ingen platsbegränsning

Målgrupp

Uppdragsutbildning.

Planerade schemamoduler
[object Object]
Schema
Schema är inte publicerat
Del av program
Ingen information tillagd

Kontakt

Examinator
Ingen information tillagd
Kursansvarig
Ingen information tillagd
Lärare
Ingen information tillagd

Kursplan som PDF

Notera: all information från kursplanen visas i tillgängligt format på denna sida.

Kursplan EP278U (HT 2022–)
Rubriker med innehåll från kursplan EP278U (HT 2022–) är markerade med en asterisk ( )

Innehåll och lärandemål

Kursinnehåll

Kursen ger studenten både praktiska och teoretiska kunskaper om tekniker, metoder, modeller, lagar/regler som gäller vid utredning av digitala brott eller incidenter.

Kursen behandlar bland annat följande:

  • Forensikens historia
  • Digital forensik och digitala bevis
  • Den forensiska/incidenthanterande utredande processen
  • Lagstiftning och internationella samarbeten inom digital forensik
  • Standarder inom området och kraven på en organisation som arbetar med digital forensik eller incidenthantering
  • Datorforensik
  • Forensik för inbyggda system och mobila enheter
  • Nätverksforensik

Lärandemål

Efter godkänd kurs ska studenten kunna

  • beskriva centrala begrepp, modeller och metoder inom digital forensik och incidenthantering
  • i både nationella och internationella sammanhang beskriva de lagar, förordningar och konventioner som förhandlas fram och hur de tillämpas
  • beskriva skillnader och likheter mellan ett forensiskt scenario och ett incidenthanteringsscenario
  • tillämpa kända metoder för datainsamling och analys i givna situationer
  • planera och genomföra datainsamling och för att genomföra en forensisk analys eller incidentanalys
  • presentera och förklara slutsatser från en forensisk analys
  • presentera och förklara slutsatser från en incident samt föreslå framtida åtgärder,
  • förklara begränsningar med forensisk analys med avseende på hur säkra slutsatser som kan dras
  • kritiskt och källkritiskt granska en forensisk rapport och en incidenthanteringsrapport
  • värdera när forensiskt arbete (särskilt när det inte sker i samband med en brottsundersökning) har en negativ inverkan på enskildas personliga integritet.

Kurslitteratur och förberedelser

Utrustning

Ingen information tillagd

Kurslitteratur

Ingen information tillagd

Examination och slutförande

När kurs inte längre ges har student möjlighet att examineras under ytterligare två läsår.

Betygsskala

A, B, C, D, E, FX, F

Examination

  • LAB1 - Laborationer, 2,0 hp, betygsskala: P, F
  • PRO1 - Projekt, 2,5 hp, betygsskala: P, F
  • TEN1 - Skriftlig tentamen, 3,0 hp, betygsskala: A, B, C, D, E, FX, F

Möjlighet till komplettering

Ingen information tillagd

Möjlighet till plussning

Ingen information tillagd

Examinator

Etiskt förhållningssätt

  • Vid grupparbete har alla i gruppen ansvar för gruppens arbete.
  • Vid examination ska varje student ärligt redovisa hjälp som erhållits och källor som använts.
  • Vid muntlig examination ska varje student kunna redogöra för hela uppgiften och hela lösningen.

Ytterligare information

Kursrum i Canvas

Registrerade studenter hittar information för genomförande av kursen i kursrummet i Canvas. En länk till kursrummet finns under fliken Studier i Personliga menyn vid kursstart.

Ges av

Huvudområde

Datalogi och datateknik

Utbildningsnivå

Avancerad nivå

Påbyggnad

Ingen information tillagd