Professional Documents
Culture Documents
+r!etsplatser fr )T*forensiker?
)T*forensiker ar!etar ofta som civilpoliser hos
&ns* eller (ikskriminalpolisen T%llverket
1ttrycka sig vl i tal och skrift Vara noggrann o!,ektiv och ordningsam
From2 Digital forensics on the cheap2 teaching forensics %sing open so%rce tools (ichard D3 +%stin
Fysisk lagring
"rddiskar 1'5 minnen etc3 #opiera innehll forensiskt med speciell hrdvara eller m,%kvara +nvnda kryptografisk hashs%mma * signat%r .ontera spegelkopia
he,3t$t
Fysisk %nderskning
-rocessa spegelkopian * kan ta lng tid6 5ygger %pp en data!as %tifrn spegelkopians innehll +nalysera och klassificera filers innehll samt sortera dem i olika kategorier
"eader och s%ffi$ 7 felaktigheter? 'tat%s 7 redan knd raderad etc3 Typ 7 !ild dok%ment etc3 'lack och oanvnt %trymme
'kapa skinde$ ver alla frekommande te$tstrngar -minner om att s%rfa p 8e!!en och stta !okmrken
-rogramvara
'kr %t filer genom att ska efter t3e$3 te$t :ascii; eller efter fil*headers och footers :he$;
'pegelkopia
<tverksteknik
"antera )T*incidenter +nalysera loggar frn olika slags t,nster och enheter 'ignat%rer frn ntverkets =poliser :)D'; D%mpad trafikdata frn s8itchar -rotokollanalysatorer
<et8ork .iner
Fri programvara
#%rser i vr %t!ildning
@rsk%rs A
Inroduktion till ITforensisk teknik och IT-skerhet Grundlggande IT-rtt Grundlggande programmering Introduktion till operativs%stem Internet och ,ebbapplikationer Scriptprogrammering $tredning av databrott )riminalteknisk datavetenskap I
Grundkurs i ITkriminalogi
@rsk%rs B
Datakommunikation f r IT-skerhet
$nders kning och utveckling av mobila och inb%ggda s%stem& I
!vancerad programmering
"tverksskerhet
@rsk%rs C
(atematik f r datavetenskap
)r%ptografi
)riminalteknisk datavetenskap II
)n!yggda system A
+ntalet digitala prylar v$er e$plosionsartat6 +ssem!ler programmering introd%ktion +ndroid programmering och %nderskning
)n!yggda system B
.o!ila system och verktyg .o!il infrastr%kt%r Flash minnesteknik '.' och ..' '). och smartcards -ositioneringstekniker
/-' 9ell)D 0
Telefon e$empel
Ett testprogram fr att samla in forensisk data via content providers och oprivilegierade systemanrop
E$empel
-rogrammera /-1 :/raphics -rocessing 1nit; med 4pen9& fr lsenordsterstllning Forcera Tr%e9rypt kryptering 'pra med 9ell)D .+9 adresser och /oogle .aps De!! sprning av mail chattar etc3 'kriva egna attackmod%ler i .eta'ploit
+ndra samar!eten
"gskolan Dalarna r delaktig i 9iscoFs <et8orking +cademy program
+nsl%ten BGGA Dryga HGG st%denter sedan start 99<+ och 99< +9E
E$amensar!eten
#omm%ner Dataskerhetsfretag -olisen Datakons%ltfretag -rogramvar%fretag 333
)T*forensiker !ehvs
Dalarnas tidningar den BIEA*BGAG Dalarnas tidningar -./0-'1-1
D!4!:"! Det b r2ade med ett tips till polisen om en man i *orlnge som kunde ha beg3tt se+uella vergrepp5 I dag 3talades den 06-3rige mannen tillsammans med '6 kvinnor f r barnpornografibrott5 Det handlade om bilder och filmer p barn som spridits via ntet 5 ; Dr b r2ade rendet& vi g2orde en husrannsakan och beslutade att han skulle gripas& sger #ric (arsh5 <id husrannsakan hittade polisen pornografiska bilder p3 barn i mannens dator och kunde se att de spridits vidare till flera personer via mejl och olika chattprogram5
+r!etsmarknad
=olism%ndigheten i )almar ln s ker en IT-forensiker med placering i )almar5 !nstllningen r en tillsvidareanstllning5 Sista ans kningsdag r den '0 november5 =olism%ndigheten i S dermanland s ker en IT-forensiker till Tekniska roteln5 <i s ker nu handlggare IT-underrttelse till v3r 4nsunderrttelseenhet med placering i )arlstad
Frgor?
De!!lnkar
-resentationen 5ra artikel att lsa fr dig som f%nderar p yrket
http2EEcomp%ter* forensics3sans3orgE!logEBGAGEGJEBGEgetting*started* digital*forensics*8hat*takesE http2EE8883face!ook3comEd%3digitalforensics