Subject

Мрежна и мобилна форензика

1. Course Title Мрежна и мобилна форензика
Network and mobile forensics
2. Code F23L3W133
3. Study Programme
4. Organizer of the study programme (unit, institute, department or division) Faculty of Computer Science and Engineering
5. Degree level (first, second, third cycle) Прв циклус
6. Academic year / semester 7 / Зимски
7. Number of ECTS credits 6
8. Teacher Соња Филипоска
9. Prerequisites for enrolling in the course Комјутерски мрежи или Компјутерски мрежи и безбедност
10. Objectives of the course programme (competences) Студентот ќе се здобие со знаења за примена на методологии за собирање, зачувување, анализа и документација на дигитални докази пронајдени како резултат на сајбер криминал во мрежна и мобилна околина.
Студентот ќе знае како да анализира и интерпретира живи мрежни мобилни дигитални докази.
11. Course content Предавања:
1. Вовед
2. Анализа на пакети
3. Анализа на malware
4. Анализа на безжични мрежи
5. Корелација на напади
6. Вовед во мобилна форензика
7. Собирање на докази
8. Алатки за мобилна форензика
9. SIM картички
10. Други типови уреди
11. Правење извештаи
12. Покането предавање

Вежби:
1. запознавање со организацијата на вежбите
2. Алатки за анализа на мрежен сообраќај и лог датотеки
3. Deep Packet Inspection & анализа на протоци
4. Форензичка анализа на работна меморија
5. Паралелна анализа на траги од повеќе извори (дел 1)
6. Паралелна анализа на траги од повеќе извори (дел 2)
7. Форензичка анализа на email пораки (дел 1)
8. Форензичка анализа на email пораки (дел 2)
9. iOS форензика
10. Android форензика дел 01
11. Android форензика дел 02
12. Android форензика дел 03
12. Learning methods Предавања поддржани со презентации преку слајдови, интерактивни предавања, вежби (користење на опрема и софтверски пакети), тимска работа, пример случаи, поканети гости предавачи, самостојна изработка и одбрана на проектна задача и семинарска работа, учење во електронско опкружување (форуми, консултации).
13. Total available time 6 ECTS x 30 hours = 180 hours
14. Distribution of available time 30 + 45 + 15 + 15 + 75 = 180 часа
15. Forms of teaching activities
15.1. Lectures - theoretical instruction 30 hours
15.2. Exercises (laboratory, auditory), seminars, teamwork 45 hours
16. Other forms of activities
16.1. Project assignments 15 часови
16.2. Independent assignments 15 часови
16.3. Home study 75 часови
17. Assessment method
17.1. Tests 50 бодови
17.2. Seminar paper / project (presentation: written and oral) 15 бодови
17.3. Activities and learning 10 бодови
17.4. Final exam 50 бодови
18. Grading criteria (points / grade)
up to 50 points5 (five) (F)
from 51 to 60 points6 (six) (E)
from 61 to 70 points7 (seven) (D)
from 71 to 80 points8 (eight) (C)
from 81 to 90 points9 (nine) (B)
from 91 to 100 points10 (ten) (A)
19. Requirement for obtaining a signature and taking the final exam нема
20. Language of instruction Macedonian and English
21. Method for monitoring the quality of teaching internal evaluation and survey mechanism
22. Literature
22.1. Required literature
1. Messier, R | Network Forensics | John Wiley & Sons | 2017
2. Lee Reiber | Mobile Forensic Investigations A Guide to Evidence Collection, Analysis, and Presentation, Second Ed | McGraw Hill | 2019
3. Nipun Jaswal | Hands-on Network Forensic | Packt | 2019
22.2. Additional literature
No. Author Title Publisher Year