教學大綱 Syllabus

科目名稱:數位鑑識

Course Name: Digital Forensics

修別:選

Type of Credit: Elective

3.0

學分數

Credit(s)

10

預收人數

Number of Students

課程資料Course Details

課程簡介Course Description

資安事件鑑識分析需要累積實務分析經驗以及反鑑識手法認知,故本課程以分析模擬案例為主軸,帶領學員瞭解鑑識工具功能,並構築案件分析思維,避免單純說明案件分析流於形式或僅展示鑑識軟體功能而不知何時使用等窘境,充實學員可用於就業或面試之實戰技能

核心能力分析圖 Core Competence Analysis Chart

能力項目說明


    課程目標與學習成效Course Objectives & Learning Outcomes

    發生資訊安全事件概略可分為事前、事中及事後三個階段,數位鑑識是事後階段最重要的工作項目,它能幫助受害單位找出資安事件根本原因,避免後續有類似事件再次發生,並且可透過情資分享,達到資安區域聯防,提高各產業類別之資安防禦強度。本課程將透過分析多個不同資安模擬案例,結合各種數位鑑識工具(如SANS SIFT及Autopsy)之分析功能,增加數位鑑識實務經驗。另一方面將詳細展示常見反鑑識種類及可能手法,分享鑑識分析人員未來可能面臨的挑戰,並透過實做反鑑識技巧,模擬如何找到被處理過的數位證據

    每周課程進度與作業要求 Course Schedule & Requirements

    教學週次Course Week 彈性補充教學週次Flexible Supplemental Instruction Week 彈性補充教學類別Flexible Supplemental Instruction Type

    第一週 數位鑑識概論

    第二週 數位鑑識標準作業程序

    第三週 數位證據映像檔格式與製作實務

    第四週 雜湊值比對及分析

    第五週 關鍵字搜尋(正則表示式)

    第六週 Windows鑑識分析實務 - NTFS($MFT)

    第七週 Windows鑑識分析實務 - Resident

    第八週 反鑑識技術與檔案特徵值

    第九週 期中考

    第十週 鑑識工具Autopsy操作簡介

    第十一週 鑑識工具SANS SIFT操作簡介

    第十二週 商用鑑識工具(EnCase或Magnet)操作簡介

    第十三週 Windows模擬案例鑑識分析實務

    第十四週 (運動會停課)

    第十五週 Linux-Like模擬案例鑑識分析實務

    第十六週 Linux-Like模擬案例鑑識分析實務

    第十七週 期末實務演練

    授課方式Teaching Approach

    50%

    講述 Lecture

    0%

    討論 Discussion

    0%

    小組活動 Group activity

    0%

    數位學習 E-learning

    50%

    其他: Others: 實做鑑識分析

    評量工具與策略、評分標準成效Evaluation Criteria

    1. 課堂參與(10%)
    2. 平時作業(30%)
    3. 期中考(30%)
    4. 期末報告(30%)

    指定/參考書目Textbook & References

    1. Digital Forensics and Incident Response
    2. Digital Evidence and Computer Crime
    3. The basic of digital forensics
    4. 科技犯罪安全之數位鑑識
    5. 實戰Linux系統數位鑑識

    已申請之圖書館指定參考書目 圖書館指定參考書查詢 |相關處理要點

    維護智慧財產權,務必使用正版書籍。 Respect Copyright.

    課程相關連結Course Related Links

    
                

    課程附件Course Attachments

    課程進行中,使用智慧型手機、平板等隨身設備 To Use Smart Devices During the Class

    Yes

    列印