Registry
Module Specifications
Current Academic Year 2012 - 2013
Please note that this information is subject to change.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
| Description | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
This module aims to give the student a firm understanding the processing digital evidence and of how to locate, analyse and present the results of digital media used as evidence. | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| Learning Outcomes | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
1. Examine a hard disk image without modifying its contents. 2. Locate and analyse various Windows artefacts which exist on a typical Windows computer. 3. Recover files that have been deleted from the file system but have not yet been overwritten. 4. Generate and analyse timelines built from MACtimes and windows artefacts. 5. Capture and analyse RAM images 6. Locate and analyse metadata from typical applications, e.g. MS Word documents, jpeg images. 7. Analyse unstructured data using automated and visualisation techniques. | |||||||||||||||||||||||||||||||||||||||||||||||||||||
All module information is indicative and subject to change. For further information,students are advised to refer to the University's Marks and Standards and Programme Specific Regulations at: http://www.dcu.ie/registry/examinations/index.shtml |
|||||||||||||||||||||||||||||||||||||||||||||||||||||
| Indicative Content and Learning Activities | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Indicative Syllabus. Overview of the Digital Forensics Process.Handling digital evidence.Windows artefacts, e.g. image thumbnails, recent documents, registry, system restore points, finding and interpreting artefacts.Application artefacts, metadata, web browsing history, email.Generating and analysing timelines.File Systems, FAT, NTFS. Recovering deleted data.Memory capture and analysis.Unstructured data analysisTools for forensic analysis.. | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
| Indicative Reading List | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
| Other Resources | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| None | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| Array | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| Programme or List of Programmes | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| BSSA | Study Abroad (DCU Business School) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| BSSAO | Study Abroad (DCU Business School) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| CAPD | PhD | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| CAPM | MSc | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| CAPT | PhD-track | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| DMEV | M.Eng. in Digital Media Engineering | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| ECSA | Study Abroad (Engineering & Computing) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| ECSAO | Study Abroad (Engineering & Computing) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| EEPD | PhD | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| EEPM | MEng | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| EEPT | PhD-track | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| GCSF | Grad Cert in Security & Forensics | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| GDSF | Graduate Diploma in Security & Forensics | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| HMSA | Study Abroad (Humanities & Soc Science) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| HMSAO | Study Abroad (Humanities & Soc Science) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| MCM | M.Sc. in Computing | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| MEPD | PhD | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| MEPM | MEng | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| MEPT | PhD-track | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| MSSF | MSc in Security & Forensic Computing | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| SHSA | Study Abroad (Science & Health) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| SHSAO | Study Abroad (Science & Health) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| Timetable this semester: Timetable for CA643 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| Date of Last Revision | 28-JUL-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| Archives: |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||









