<?xml version="1.0" encoding="ISO-8859-1" standalone="yes" ?>
<document>
<title>IT-Forensik Praktikum</title>
<cid>KIB-ITFP</cid>
<bkey>ki3</bkey>
<ctypes>
<hours>2</hours>
<type>P</type>
</ctypes>
<cp>3</cp>
<semester>6</semester>
<mandatory>nein</mandatory>
<language>Deutsch</language>
<exam>Projektarbeit</exam>
<curriculum>
<curriculum_entry>
<cid>KI601</cid>
<branch>Kommunikationsinformatik</branch>
<semester>6</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>KIB-ITFP</cid>
<branch>Kommunikationsinformatik</branch>
<semester>6</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>KIB-ITFP</cid>
<branch>Kommunikationsinformatik</branch>
<semester>6</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIBWI66</cid>
<branch>Praktische Informatik</branch>
<semester>6</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIB-ITFP</cid>
<branch>Praktische Informatik</branch>
<semester>6</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIB-ITFP</cid>
<branch>Praktische Informatik</branch>
<semester>6</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>TIB-ITFP</cid>
<branch>Technische Informatik</branch>
<semester>6</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
</curriculum>
<workload>
Die Präsenzzeit dieses Moduls umfasst bei 15 Semesterwochen 30 Veranstaltungsstunden (= 22.5 Zeitstunden). Der Gesamtaufwand des Moduls beträgt bei 3 Creditpoints 90 Stunden (30 Stunden/ECTS Punkt). Daher stehen für die Vor- und Nachbereitung der Veranstaltung zusammen mit der Prüfungsvorbereitung 67.5 Stunden zur Verfügung.
</workload>
<prerequisites>
</prerequisites>
<prerequisitesfor>
</prerequisitesfor>
<convenor>Prof. Dr. Damian Weber</convenor>
<convenor-person-key>dw</convenor-person-key>
<lecturers>
<lecturer>Prof. Dr. Damian Weber</lecturer>
<lecturer-person-key>dw</lecturer-person-key>
</lecturers>
<objectives>Die Studierenden sind in der Lage, bei einem IT-Sicherheitsvorfall justiziable Beweise zu sichern. Insbesondere können sie manipulative Operationen auf Betriebssystemebene nachvollziehen. Dadurch können sie digitale Spuren einer elektronischen Transaktion bzw. Datenübertragung transparent machen, selbst wenn diese in Vertuschungs- oder Täuschungsabsicht unbrauchbar gemacht werden sollten.</objectives>
<content>1. Allgemeine Informationen zum Fachgebiet
    Werkzeuge
    Literatur
 
2. Einleitung
    Begriffsdefinition
    Motivation bei Behörden
    Motivation bei Firmen
 
3. Grundlagen der IT-Forensik
    Vorgehensmodell
    Digitale Spuren
    Flüchtige Daten
    Interpretation von Daten
    Interpretation von Zeitstempeln
 
4. Dateisystem-Grundlagen
    Festplatten, Patitionierung, Dateisysteme
    Unix Datei Verwaltung
 
5. Dateisystem-Analyse
    Erstellung eines Dateisystem-Images
    Analyse eines Dateisystem-Images
    Gelöschte Dateien
    File-Carving
 
6. Analyse eines kompromittierten Systems
    Prozess-Handling
    Rootkits</content>
<literature>Forensic Discovery. (Addison-Wesley Professional Computing) (Gebundene Ausgabe)
von Daniel Farmer (Autor), Wietse Venema (Autor)
http://www.amazon.de/Forensic-Discovery-Addison-Wesley-Professional-Computing/dp/020163497X
 
File System Forensic Analysis. (Taschenbuch) von Brian Carrier (Autor)
http://www.amazon.de/System-Forensic-Analysis-Brian-Carrier/dp/0321268172
 </literature>
<offered>
</offered>
<moduldb-query>Mon Apr 20 08:39:06 CEST 2026, CKEY=kip, BKEY=ki3, CID=[?], LANGUAGE=de, DATE=20.04.2026</moduldb-query>
</document>
