Licenciatura | Engenharia de Redes e Segurança Informática

Análise Forense Digital

Área Científica

Eletrónica e Automação

Duração

Semestral

ECTS

6

Horas de Contacto Teórico Práticas

48h

Objetivos de aprendizagem e a sua compatibilidade com o método de ensino

1. Conhecer as técnicas e metodologias forenses aplicadas às evidências digitais;
2. Apreender as diferentes fases da metodologia forense;
3. Compreender o processo de recolha e tratamento de evidências digitais em diferentes meios;
4. Entender aspetos legais relevantes para o processo de recolha e tratamento de dados;
5. Compreender questões técnicas que permitem a produção de prova em tribunal;
6. Realizar análises forenses e resposta a incidentes.

Conteúdos programáticos

1. Introdução à análise forense;
2. Características de hardware e software mais utilizados atualmente;
3. Características das redes de computadores atuais;
4. Recolha de dados (disco e memória);
5. Análise Estática:

5.1 Análise de memória com volatility;
5.2 Análise de disco com log2timeline e Kibana.

6. Análise dinâmica:

6.1 Análise de samples de malware c/ sandbox;
6.2 Análise de logs e eventos.

7. Documentação, evidências e conclusões inferíveis.

Demonstração da coerência dos conteúdos programáticos com os objetivos de aprendizagem da unidade curricular.

Esta unidade curricular visa dotar os alunos dos conhecimentos que lhes permitam o estudo das técnicas e metodologias forenses aplicadas às evidencias digitais (O1). Durante o curso os alunos apreenderão as diferentes fases da metodologia forense bem como a sua aplicação à recolha e tratamento de evidências digitais em diferentes meios (O2), nomeadamente evidências recolhidas da rede, da memória volátil e persistente dos sistemas de informação e dos sistemas ativos de gestão da rede e ainda da memória de dispositivos móveis (03). Serão ainda abordados alguns aspetos legais relevantes para o processo de recolha e tratamento de dados de forma a permitir a produção prova em tribunal (O4, O5 e O6).

Metodologias de ensino e de aprendizagem específicas da unidade curricular articuladas com o modelo pedagógico.

Esta unidade curricular tem uma natureza teórico-prática. Estão previstas 48 horas de contacto. A componente teórica desenvolve-se através de apresentações feitas pelo docente em sala de aula, complementada quando apropriado com outros elementos pedagógicos, que estimulem o interesse e participação dos alunos e a interação docente/ discentes. A componente prática concretiza-se através de exercícios de aplicação a desenvolver na aula com a supervisão do docente e utilização de métodos interativos que fomentem a discussão de uma solução base e de possíveis alternativas.
Em suma, a metodologia de ensino e aprendizagem encontra-se consubstanciada nos princípios enumerados no modelo pedagógico de ensino do ISTEC Lisboa (Aprendizagem Significativa, Motivação, Orientação, Interação, inclusão e Aprendizagem Centrada no Estudante).

Demonstração da coerência das metodologias de ensino e avaliação com os objetivos de aprendizagem da unidade curricular.

A metodologia centrar-se-á na interatividade entre os vários agentes educativos, começando pelo docente e estendendo-se a todos os estudantes, envolvendo os estudantes no processo de ensino e aprendizagem de forma crítica e ativa. Com uma abordagem de debate e utilizando os documentos de apoio inerentes às temáticas abordadas, espera-se que exista uma forte motivação e participação por parte dos estudantes nas atividades a desenvolver. Assim, utilizando metodologias ativas em que o estudante controla a sua aprendizagem e participa diretamente nela, estamos em crer que poderemos atingir os objetivos propostos de uma forma mais eficiente e aprofundada.
Dada a especificidade da unidade curricular serão utilizados exemplos reais e atuais que contextualizem os conteúdos programáticos. Deste modo procura-se estimular o trabalho autónomo dos estudantes e desenvolver os seus sentidos e pensamentos críticos sobre as
questões que o envolvem, direta ou indiretamente.
Com estas metodologias crê-se uma boa execução dos conteúdos programáticos e como consequência a consecução com sucesso dos objetivos da unidade curricular.

Bibliografia

Casey, E. (2011). Digital Evidence and Computer Crime, Third Edition: Forensic Science, Computers, and the Internet.
Choo, K. (2020). Cyber and Digital Forensic Investigations: A Law Enforcement Practitioner’s Perspective. EUA, Springer.
Jackson, A. (2016). Forensic Science. EUA. Pearson.
Langford, A. (2018). Practical Skills in Forensic Science. EUA, Pearson Education Limited.

INTERNET:
Acesso a publicações da especialidade, gratuitamente, através da rede SPRINGER:
https://link.springer.com/