Digitale Forensik Hochschulzertifikat

Forensik mobiler Geräte

Programm
Digitale Forensik

Abschluss
Einzelzertifikat

Modulnummer
M216

Themenbereich
IT-Forensik

Leistungpunkte
5

Sprache
deutsch

Dozent
Dr. Michael Spreitzenbarth

Gebühren
1115 €

Dauer
8 Wochen

Onlineanteil
ca. 85%

Modulinhalte

  • Einführung in Android
    • Aufbau des Android-Systems
    • Unterschiede zwischen der Java-VM und der Dalvik-VM
    • Das Android SDK
  • Einführung in iOS
    • Aufbau des iOS-Systems
    • Sicherheitskonzept und Secure-Boot
    • Verschlüsselung und Datenschutz
  • Einführung in Mobilfunkforensik für Android
    • Wie kommt man an die wichtigen Daten?
    • Rooting, Recovery und andere Zugriffsstrategien
    • Wo befinden sich die interessanten Daten und welches Aussehen/Format haben sie?
    • Einführung in SQLite
  • Einführung in Mobilfunkforensik für iOS
    • Wie kommt man an die wichtigen Daten?
    • Jailbreaking und andere Zugriffsstrategien
    • Wo befinden sich die interessanten Daten und welches Aussehen/Format haben sie?
  • Aufbau und Analyse von Android-Applikationen
    • Bestandteile einer Android-Applikation (Manifest, Dalvik-Bytecode, Zertifikate, native Bibliotheken usw.)
    • Einführung in das Dekompilieren und Reversen von Android-Applikationen
    • Automatisierte Analysetechniken: Überblick, Einführung und Diskussion statische vs. Dynamische Analyse
    • Einführung in die Tools: Android Studio, JadX, Hashcat
  • Obfuskierung
    • Einführung in Obfuskierung
    • String-Obfuskierung (XOR, Crypt, ....)
    • Junkbytes zum Verwirren der Disassembler
    • Kollision mehrerer Apps zum Verschleiern der Schadfunktion

Lernergebnisse, Kompetenzen

Wissen

Die Studierenden erwerben fundierte Kenntnisse über den Aufbau des Android und iOS Betriebssystems. Sie sind in der Lage, Android und iOS Mobiltelefone zu analysieren und Spuren auf diesen Geräten zu sichern. Ebenso sind sie in der Lage, Android-Applikationen zu analysieren und verdächtiges Verhalten zu identifizieren.

Fertigkeiten

Die Studierenden beherrschen die Arbeitstechnik, mit bekannten Tools und Werkzeugen im Bereich Forensik und Android-Applikations-Analyse umzugehen. Weiter beherrschen sie die Problemlösefähigkeit, ein Android-Programm auf sein Verhalten zu untersuchen.

Sozialkompetenz

Die Studierenden sind in der Lage, die Ergebnisse ihrer Analysen einem fachkundigen Kreis zu erläutern und mit Experten dazu eine Diskussion zu führen. Die Studierenden gehen verantwortlich damit um, dass ihre Berichte für andere entscheidende Auswirkungen haben können.

Selbstständigkeit

Die Studierenden erlangen die Fähigkeit, in komplexen Situationen zu handeln und eine Lösung für komplexe Probleme zu finden.

Teilnahmevoraussetzung

Empfohlen: Programmierkenntnisse in Python und Java, gute Linux-/UNIX-Kenntnisse, gute Englischkenntnisse

Prüfungsform

Klausur

Anmeldung zu den berufsbegleitenden Zertifikatsprogrammen

Melden Sie sich jetzt an!

Melden Sie sich jetzt zu einem Einzel- oder Gesamtzertifikat unserer Zertifikatsprogramme an. Damit wir sicherstellen können, dass Sie Ihre Zugangsdaten auch rechtzeitig erhalten, muss die Anmeldung spätestens zwei Wochen vor Beginn des (ersten) Moduls erfolgen.
Hinweis: Die Teilnehmerzahl ist im Interesse der Teilnehmer begrenzt, so dass wir eine frühzeitige, verbindliche Anmeldung empfehlen.

Sollten Sie noch Fragen haben, können Sie gerne jederzeit Kontakt mit uns aufnehmen.

Jetzt anmelden

Jetzt anmelden