KURSPLAN DIGITAL FORENSICS WITH EnCase 7 FORENSICS Module 1: Basic course Module 2: Automation using EnScript Module 3: Advanced course Godkjent av rektor 13. november 2014
1. Innledning Etterforskning av elektroniske spor er svært kompleks og fordrer bruk av ulike verktøyer for å løse ulike oppgaver. Dataetterforskere benytter i dag ulike hovedverktøy for å sikre, behandle og analysere databeslag, deriblant EnCase 7 Forensics. Bruken av slike verktøy stiller store krav til etterforskeren med hensyn til rettsikkerhet og effektivitet. For å sette verktøybruken inn i en polisiær ramme tilbyr Politihøgskolen en etterutdanning som består av tre moduler: Module 1: EnCase 7 Basic course Module 2: EnCase 7 Automatisering ved bruk av EnScript Module 3: EnCase 7 Advanced course 2. Målgruppe og opptakskrav 2.1. Målgruppe Den primære målgruppen er ansatte i politiet i Norden og ansatte i nordiske statlige etater/tilsyn som samarbeider med politiet. 2.2. Opptakskrav Søkere må være ansatt i en statlig etat. I tillegg må søkerne tilfredsstille følgende vilkår for søknad på de enkelte moduler. 2.2.1. Module 1: EnCase 7 Basic course Søkere må: dokumentere gjennomført og bestått NCFI module 1 og enten ha påbegynt eller gjennomført og bestått NCFI module 2 eller fullført en relevant ingeniørutdanning eller dokumentere realkompetanse tilsvarende NCFI module 2 2.2.2. Module 2: EnCase 7 - Automatisering ved bruk av EnScript Søkere må dokumentere gjennomført og bestått NCFI module 2 eller dokumentere realkompetanse tilsvarende NCFI module 2 Digital forensics with EnCase 7 forensics, module 1, 2 og 3-2014 Side 1
eller ha fullført en relevant ingeniørutdanning ha fullført module 1: EnCase 7 Basic course ha grunnleggende erfaring fra ett eller flere programmeringsspråk 2.2.3. Module 3: EnCase 7 Advanced Course Søkere må dokumentere gjennomført og bestått NCFI module 2 eller dokumentere realkompetanse tilsvarende NCFI module 2 eller ha fullført en relevant ingeniørutdanning ha fullført module 1: EnCase 7 Basic course og module 2: Automatisering ved bruk av EnScript 3. Module 1: EnCase 7 Basic course 3.1 Kunnskaper Studentene har etter gjennomført kurs grunnleggende kunnskap om styrker og svakheter med analyseverktøyet 3.2 Ferdigheter installere og konfigurere analyseverktøyet administrere sak og sikrede enheter navigere i verktøyets brukergrensesnitt benytte verktøyet rasjonelt benytte ulike metoder og teknikker for sikring benytte ulike teknikker for prosessering av beslaget generere rapporter 3.3 Organisering og arbeidskrav Digital forensics with EnCase 7 forensics, module 1, 2 og 3-2014 Side 2
3.4 Vurdering 3.5 Litteratur Torben Strand, National Cyber Crime Center, Basic Education Module 1 - EnCase v7. 4. Module 2: EnCase 7 - Automatisering ved hjelp av EnScript 4.1 Kunnskaper Studentene har etter gjennomført kurs utdypet kunnskap om: styrker og svakheter med EnScript automatisering i EnCase 7 4.2 Ferdigheter benytte EnScript API (Application Programming Interface) kunne implementere, verifisere, feilsøke og utvikle EnScript program til effektivisering av arbeidet 4.3 Organisering og arbeidskrav 4.4 Vurdering Digital forensics with EnCase 7 forensics, module 1, 2 og 3-2014 Side 3
4.5 Litteratur Computer Forensics and Digital Investigation with EnCase Forensic v7, Suzanne Widup, ISBN 978-0071807913 Kapittel 15. 5. Module 3: EnCase 7 - Avansert 5.1 Kunnskaper Studentene har etter gjennomført kurs utdypet kunnskap om: styrker og svakheter med EnCase 7 5.2 Ferdigheter lage maler og justere disse i henhold til sakstype utføre avansert etterforskning av elektroniske lagringsmedia 5.3 Organisering og arbeidskrav 5.4 Vurdering 5.5 Litteratur Digital forensics with EnCase 7 forensics, module 1, 2 og 3-2014 Side 4