<?xml version="1.0" encoding="ISO-8859-1" standalone="yes" ?>
<document>
<title>IT-Forensik</title>
<cid>PRI-ITF</cid>
<bkey>pri2</bkey>
<ctypes>
<hours>1</hours>
<type>V</type>
<hours>1</hours>
<type>P</type>
</ctypes>
<cp>2</cp>
<semester>5</semester>
<mandatory>nein</mandatory>
<language>Deutsch</language>
<exam>erfolgreich bearbeitete Übungen, mündliche Prüfung</exam>
<curriculum>
<curriculum_entry>
<cid>DFBI-344</cid>
<branch>Informatik und Web-Engineering</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>KI690</cid>
<branch>Kommunikationsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>KIB-ITF</cid>
<branch>Kommunikationsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>KIB-ITF</cid>
<branch>Kommunikationsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIBWI54</cid>
<branch>Praktische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIB-ITF</cid>
<branch>Praktische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIB-ITF</cid>
<branch>Praktische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PRI-ITF</cid>
<branch>Produktionsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PRI-ITF</cid>
<branch>Produktionsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>TIB-ITF</cid>
<branch>Technische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
</curriculum>
<workload>
Die Präsenzzeit dieses Moduls umfasst bei 15 Semesterwochen 30 Veranstaltungsstunden (= 22.5 Zeitstunden). Der Gesamtaufwand des Moduls beträgt bei 2 Creditpoints 60 Stunden (30 Stunden/ECTS Punkt). Daher stehen für die Vor- und Nachbereitung der Veranstaltung zusammen mit der Prüfungsvorbereitung 37.5 Stunden zur Verfügung.
</workload>
<prerequisites>
<prerequisite>
<pfcid>PRI-LIN</pfcid>
<pftitle>Linux / Unix Einführung</pftitle>
</prerequisite>
<prerequisite>
<pfcid>PRI-SE</pfcid>
<pftitle>Security-Engineering</pftitle>
</prerequisite>
</prerequisites>
<prerequisitesfor>
</prerequisitesfor>
<convenor>Prof. Dr. Damian Weber</convenor>
<convenor-person-key>dw</convenor-person-key>
<lecturers>
<lecturer>Prof. Dr. Damian Weber</lecturer>
<lecturer-person-key>dw</lecturer-person-key>
</lecturers>
<objectives>Die Studierenden können die Systemeigenschaften eines IT-Systems nutzen, um nach einem IT-Sicherheitsvorfall gerichtsverwendbare Beweise zu sichern. Hierzu können sie bewährte Verfahren anwenden, in ihren Vor- und Nachteilen gegenüberstellen, auftretende Probleme isolieren und die Verwendbarkeit von gesicherten Daten untersuchen. Sie sind in der Lage, die gesammelten Daten zu interpretieren und die Ergebnisse gegenüber einer unabhängigen Instanz überzeugend darzustellen.</objectives>
<content>1. Allgemeine Informationen zum Fachgebiet
    Werkzeuge
    Literatur

2. Einleitung
    Begriffsdefinition
    Motivation bei Behörden
    Motivation bei Firmen

3. Grundlagen der IT-Forensik
    Vorgehensmodell
    Digitale Spuren
    Flüchtige Daten
    Interpretation von Daten
    Interpretation von Zeitstempeln

4. Dateisystem-Grundlagen
    Festplatten, Patitionierung, Dateisysteme
    Unix Datei Verwaltung


5. Dateisystem-Analyse
    Erstellung eines Dateisystem-Images
    Analyse eines Dateisystem-Images
    Gelöschte Dateien
    File-Carving

6. Analyse eines kompromittierten Systems
    Prozess-Handling
    Arbeitsspeicher
    Rootkits
</content>
<literature>Forensic Discovery. (Addison-Wesley Professional Computing) (Gebundene Ausgabe)
von Daniel Farmer (Autor), Wietse Venema (Autor)
http://www.amazon.de/Forensic-Discovery-Addison-Wesley-Professional-Computing/dp/020163497X

File System Forensic Analysis. (Taschenbuch) von Brian Carrier (Autor)
http://www.amazon.de/System-Forensic-Analysis-Brian-Carrier/dp/0321268172

</literature>
<offered>
</offered>
<moduldb-query>Mon Jun 15 16:06:27 CEST 2026, CKEY=ki, BKEY=pri2, CID=[?], LANGUAGE=de, DATE=15.06.2026</moduldb-query>
</document>
