Upravljanje incidentima i računalna forenzika
Status predmeta: Obavezan
Saznajte više o predmetu:
Predavači:
Ciljevi predmeta:
Temeljni cilj kolegija jest naučiti polaznike kako upravljati incidentima i koristiti procedure računalne forenzike za prikupljanje i analizu digitalnih dokaza. Realizira se kroz: primjenu upravljanja incidentima, analizu koraka koji poduzimaju napadači kod napada na sustav, predlaganje koraka za sprječavanje napadača u daljnjim napadima na sustav, primjenu računalne forenzike i procedura za provedbu računalne forenzike, razlikovanje stalnih i nestalnih podataka i njihove važnosti za računalnu forenziku, forenzičko prikupljanje relevantnih digitalnih dokaza i rukovanje digitalnim dokazima bez ugrožavanja njihovog integriteta, analizu podataka i rekonstrukciju događaja sa Windows i Linux operacijskih sustava te kreiranju forenzičkog nalaza i mišljenja.
Ishodi učenja:
Na razini programa:
- Primijeniti iskustva dobre prakse prilikom uspostave sustava informacijske sigurnosti u poslovnom/ informacijskom sustavu.
- Analizirati, razviti, primijeniti i vrednovati metode i načine zaštite resursa informacijskog sustava s ciljem sprečavanja narušavanja njegova integriteta, detekcije neovlaštenih aktivnosti i napada, te uspostave odgovarajućih zaštitnih mjera.
- Uspostaviti i unaprjeđivati ciklus planiranja – uspostave – provjere – i – korekcije sustava informacijske sigurnosti.
- Nadgledati i koordinirati životnim ciklusom informacijske sigurnosti koji uključuje planiranje, nabavu, razvoj, održavanje, vrednovanje i zamjenu sigurnosne infrastrukture
- Kritizirati i opravdati odluke iz područja informacijske sigurnosti prema ključnim dionicima (uprava, zaposlenici, klijenti, institucije državne uprave).
Na razini predmeta:
Polaznici će biti u stanju:
- Primijeniti metode upravljanje incidentima
- Analizirati korake koje poduzimaju napadači kod napada na sustav
- Predložiti korake za sprječavanje napadača u daljnjim napadima na sustav u okviru studije slučaja
- Primijeniti procedure računalne forenzike.
- Forenzički prikupiti relevantne digitalne dokaze i rukovati digitalnim dokazima bez ugrožavanja njihovog integriteta
- Analizirati podatke i rekonstruirati događaje s Windows i Linux operacijskih sustava
- Kreirati forenzički nalaz i mišljenje
Kolegij je razvijen u skladu sa znanjima i vještinama propisanim Europskim kvalifikacijskim okvirom.
- K1 tehnike detekcije sigurnosti, uključujući mobilne i digitalne
- K2 tehnike cyber napada i protumjere za njihovo izbjegavanje
- K3 računalna forenzika
- S1 primijeniti tehnike nadzora i testiranja
- S2 uspostaviti plan oporavka
- S3 implementirati plan oporavka u slučaju krize
Sadržaj kolegija dijelom odgovara i sljedećim stručnim certifikatima:
- ISACA CISA Certified Information Systems Auditor