Forensik mobiler Geräte
Programm
Digitale Forensik
Abschluss
Einzelzertifikat
Modulnummer
M216
Themenbereich
IT-Forensik
Leistungpunkte
5
Sprache
deutsch
Dozent
Dr. Michael Spreitzenbarth
Gebühren
1115 €
Dauer
8 Wochen
Onlineanteil
ca. 85%
Modulinhalte
- Einführung in Android
- Aufbau des Android-Systems
- Unterschiede zwischen der Java-VM und der Dalvik-VM
- Das Android SDK
- Einführung in iOS
- Aufbau des iOS-Systems
- Sicherheitskonzept und Secure-Boot
- Verschlüsselung und Datenschutz
- Einführung in Mobilfunkforensik für Android
- Wie kommt man an die wichtigen Daten?
- Rooting, Recovery und andere Zugriffsstrategien
- Wo befinden sich die interessanten Daten und welches Aussehen/Format haben sie?
- Einführung in SQLite
- Einführung in Mobilfunkforensik für iOS
- Wie kommt man an die wichtigen Daten?
- Jailbreaking und andere Zugriffsstrategien
- Wo befinden sich die interessanten Daten und welches Aussehen/Format haben sie?
- Aufbau und Analyse von Android-Applikationen
- Bestandteile einer Android-Applikation (Manifest, Dalvik-Bytecode, Zertifikate, native Bibliotheken usw.)
- Einführung in das Dekompilieren und Reversen von Android-Applikationen
- Automatisierte Analysetechniken: Überblick, Einführung und Diskussion statische vs. Dynamische Analyse
- Einführung in die Tools: Android Studio, JadX, Hashcat
- Obfuskierung
- Einführung in Obfuskierung
- String-Obfuskierung (XOR, Crypt, ....)
- Junkbytes zum Verwirren der Disassembler
- Kollision mehrerer Apps zum Verschleiern der Schadfunktion
Lernergebnisse, Kompetenzen
Die Studierenden erwerben fundierte Kenntnisse über den Aufbau des Android und iOS Betriebssystems. Sie sind in der Lage, Android und iOS Mobiltelefone zu analysieren und Spuren auf diesen Geräten zu sichern. Ebenso sind sie in der Lage, Android-Applikationen zu analysieren und verdächtiges Verhalten zu identifizieren.
Die Studierenden beherrschen die Arbeitstechnik, mit bekannten Tools und Werkzeugen im Bereich Forensik und Android-Applikations-Analyse umzugehen. Weiter beherrschen sie die Problemlösefähigkeit, ein Android-Programm auf sein Verhalten zu untersuchen.
Die Studierenden sind in der Lage, die Ergebnisse ihrer Analysen einem fachkundigen Kreis zu erläutern und mit Experten dazu eine Diskussion zu führen. Die Studierenden gehen verantwortlich damit um, dass ihre Berichte für andere entscheidende Auswirkungen haben können.
Die Studierenden erlangen die Fähigkeit, in komplexen Situationen zu handeln und eine Lösung für komplexe Probleme zu finden.
Teilnahmevoraussetzung
Empfohlen: Programmierkenntnisse in Python und Java, gute Linux-/UNIX-Kenntnisse, gute Englischkenntnisse
Prüfungsform
Klausur
Anmeldung zu den berufsbegleitenden Zertifikatsprogrammen
Melden Sie sich jetzt an!
Melden Sie sich jetzt zu einem Einzel- oder Gesamtzertifikat unserer Zertifikatsprogramme an. Damit wir sicherstellen können, dass Sie Ihre Zugangsdaten auch rechtzeitig erhalten, muss die Anmeldung spätestens zwei Wochen vor Beginn des (ersten) Moduls erfolgen.
Hinweis: Die Teilnehmerzahl ist im Interesse der Teilnehmer begrenzt, so dass wir eine frühzeitige, verbindliche Anmeldung empfehlen.
Sollten Sie noch Fragen haben, können Sie gerne jederzeit Kontakt mit uns aufnehmen.