Subject

Мрежна и мобилна форензика

1. Наслов на наставниот предмет Мрежна и мобилна форензика
Network and mobile forensics
2. Код F23L3W133
3. Студиска програма
4. Организатор на студиската програма (единица, односно институт, катедра, оддел) Faculty of Computer Science and Engineering
5. Степен (прв, втор, трет циклус) First Cycle
6. Академска година / семестар 7 / Зимски
7. Број на ЕКТС кредити 6
8. Наставник Соња Филипоска
9. Предуслови за запишување на предметот Комјутерски мрежи или Компјутерски мрежи и безбедност
10. Цели на предметната програма (компетенции) Студентот ќе се здобие со знаења за примена на методологии за собирање, зачувување, анализа и документација на дигитални докази пронајдени како резултат на сајбер криминал во мрежна и мобилна околина.
Студентот ќе знае како да анализира и интерпретира живи мрежни мобилни дигитални докази.
11. Содржина на предметната програма Предавања:
1. Вовед
2. Анализа на пакети
3. Анализа на malware
4. Анализа на безжични мрежи
5. Корелација на напади
6. Вовед во мобилна форензика
7. Собирање на докази
8. Алатки за мобилна форензика
9. SIM картички
10. Други типови уреди
11. Правење извештаи
12. Покането предавање

Вежби:
1. запознавање со организацијата на вежбите
2. Алатки за анализа на мрежен сообраќај и лог датотеки
3. Deep Packet Inspection & анализа на протоци
4. Форензичка анализа на работна меморија
5. Паралелна анализа на траги од повеќе извори (дел 1)
6. Паралелна анализа на траги од повеќе извори (дел 2)
7. Форензичка анализа на email пораки (дел 1)
8. Форензичка анализа на email пораки (дел 2)
9. iOS форензика
10. Android форензика дел 01
11. Android форензика дел 02
12. Android форензика дел 03
12. Методи на учење Предавања поддржани со презентации преку слајдови, интерактивни предавања, вежби (користење на опрема и софтверски пакети), тимска работа, пример случаи, поканети гости предавачи, самостојна изработка и одбрана на проектна задача и семинарска работа, учење во електронско опкружување (форуми, консултации).
13. Вкупен расположив фонд на време 6 ЕКТС x 30 часа = 180 часа
14. Распределба на расположивото време 30 + 45 + 15 + 15 + 75 = 180 часа
15. Форми на наставните активности
15.1. Предавања - теоретска настава 30 часови
15.2. Вежби (лабораториски, аудиториски), семинари, тимска работа 45 часови
16. Други форми на активности
16.1. Проектни задачи 15 часови
16.2. Самостојни задачи 15 часови
16.3. Домашно учење 75 часови
17. Начин на оценување
17.1. Тестови 50 бодови
17.2. Семинарска работа / проект ( презентација: писмена и усна) 15 бодови
17.3. Активности и учење 10 бодови
17.4. Завршен испит 50 бодови
18. Критериуми за оценување (бодови/ оценка)
до 50 бода5 (пет) (F)
од 51 до 60 бода6 (шест) (E)
од 61 до 70 бода7 (седум) (D)
од 71 до 80 бода8 (осум) (C)
од 81 до 90 бода9 (девет) (B)
од 91 до 100 бода10 (десет) (A)
19. Услов за потпис и полагање на завршен испит нема
20. Јазик на кој се изведува наставата македонски и англиски
21. Метод на следење на квалитетот на наставата механизам на интерна евалуација и анкети
22. Literature
22.1. Задолжителна литература
1. Messier, R | Network Forensics | John Wiley & Sons | 2017
2. Lee Reiber | Mobile Forensic Investigations A Guide to Evidence Collection, Analysis, and Presentation, Second Ed | McGraw Hill | 2019
3. Nipun Jaswal | Hands-on Network Forensic | Packt | 2019
22.2. Дополнителна литература
Ред.бр. Автор Наслов Издавач Година