第1学期1和2 IT4010研究项目16 IT4070专业世界2选修课IE4012进攻黑客攻击:战术和战略4 IE4022安全经济分析4 IE4062网络取证和事件响应4 IE4092 Cyber Security for Cyber Security 4 IE4032 Informander 4 IE4022 IM 4 IE4022网络法诊所4第1学期1和2 IT4010研究项目16 IT4070专业世界2选修课IE4012进攻黑客攻击:战术和战略4 IE4022安全经济分析4 IE4062网络取证和事件响应4 IE4092 Cyber Security for Cyber Security 4 IE4032 Informander 4 IE4022 IM 4 IE4022网络法诊所4
数字取证事件响应(DFIR)专家有望拥有多学科技能,包括有关计算机相关原理和技术的专家知识。另一方面,最近的研究表明,现有的培训和研究计划可能无法完全满足未来DFIR专业人员的需求。为了揭示从业人员教育的可能差距并确定最需要的技能,我们为DFIR建立了技能示例,在此我们遵循了三倍的方法:(1)在DFIR专家中进行在线调查; (2)培训计划的审查; (3)对LinkedIn上的职位清单进行分析。第一个单独分析了每个来源,并将发现合并为DFIR Skillmap,这是本文的主要贡献。结果表明,网络取证和事件处理是最需要的技能领域。虽然这些课程涵盖了新期望的技能,尤其是云取证和加密数据,但仍需要获得更多的培训和教育空间。我们希望本文为教育者提供有关未来几年改进方法的信息。©2021作者。由Elsevier Ltd.这是CC BY-NC-ND许可证(http://creativecommons.org/licenses/by-nc-nd/4.0/)下的开放访问文章。
1.1 项目概述 目前,利益相关方使用和访问几个不同的系统来参与委员会审理的案件。当前的立案系统无法为受保护的信息或大量文件提供安全的电子记录管理。各方必须向 PUC 和彼此提供这些受保护或大量文件的物理副本。虽然当前的电子取证解决方案用于某些立案,但由于设置和维护需要大量人力,因此将该解决方案用于受保护信息的电子共享并不切实际。从高层次来看,现有系统的重大风险包括当前架构中的重大网络安全问题、过时的代码、不受支持的编程语言以及 20 年的系统修补。此外,当前的立案系统无法为受保护的信息提供安全的电子记录管理,无法处理大量文件,也无法以原生格式提供文档访问。各方必须向 PUC 和彼此提供这些受保护、大量或原生格式文件的物理副本。尽管使用第三方服务 (Huddle) 进行电子取证可以提供更高的安全性,但设置和维护方面的困难阻碍了将其用于受保护信息的电子共享。此外,由于当前的电子取证解决方案是第三方服务 (Huddle) 解决方案,因此必须将记录导入 PUC 或国有记录管理解决方案。我们当前的流程是使用 Huddle 与公用事业公司和介入者合作。然后,我们将文件从 Huddle 导出到 PUC 拥有的文件存储作为官方记录。新的立案和电子取证集成解决方案将提高 PUC 及其利益相关者的效率。目前,外部利益相关者需要使用和访问几个不同的系统来参与委员会的案件。这些系统包括电子立案、通过电子邮件进行电子归档和电子取证 (Huddle)。除了外部利益相关者访问的系统之外,内部利益相关者还可以访问 BizApps 中的三个模块:立案、列表和标签以及数据请求。目标解决方案将集成这些系统,从而减少利益相关者必须学习的系统数量
1.6 我非常感谢大都会警察局局长,他授权他的警官继续提供调查和取证服务,这些服务是我在调查成立后作为助理验尸官负责对亚历山大·利特维年科的死亡进行调查时提供的。我要记录下我对大都会警察局 (MPS) 警官工作的赞赏,他们对利特维年科先生的死亡进行了出色的调查,并在调查过程中为我提供了调查和取证服务方面的最大帮助。我特别要感谢 Ball 指挥官、侦探督察 Craig Mascall、侦探总督察 Mike Jolly 以及 Operation Avocet 团队的所有成员所做的工作。
• 航空航天技术 • 航空航天系统与管理 • 应用人工智能与分析 • 生物医学工程 • 商业与金融技术 • 企业 IT • 商业智能与分析 • 网络安全与取证 • 网络安全与数字取证 • 数字娱乐技术 • 生态设计电气工程 • 电子与计算机工程 • 电子系统 • 电子、计算机与通信工程 • 电子、计算机与控制工程 • 工程信息学 • 金融信息学 • 游戏开发与技术 • 信息通信与媒体工程 • 信息通信与安全 • 信息通信与安全 • 信息安全 • 信息技术 • 机电一体化工程 • 多媒体与信息通信技术 • 多媒体系统工程 • 纳米技术与材料科学 • 机器人与机电一体化 • 远程信息处理与媒体技术
Cybr 4010。数字预言和事件RES(3)本课程涵盖了计算机和网络取证领域中的概念和技术,其中包括调查,获取,保存和分析数字存储的信息。学生将使用数字法医过程中的行业标准法医工具,技术和程序进行数字取证调查。学生将分析各种有效的危机管理和事故处理过程的有效计划,包括提取和保存法律证据的方法和标准,发现非法活动,恢复在数字存储中留下的信息以及从有意损害的媒体中提取文件。先决条件:Cybr 2010
• 3D 交互式媒体技术 • 航空电子 • 航空航天工程 • 应用人工智能 • 建筑技术与建筑服务 • 大数据与分析 • 大数据管理与治理 • 生物医学工程 • 生物医学信息学与工程 • 商业智能与分析 • 清洁能源 • 计算机工程 • 网络与数字安全 • 网络安全与数字取证 • 数字取证 • 电子 • 金融商业信息学 • 游戏与娱乐技术 • 游戏设计与开发 • 绿色建筑与可持续性 • 信息通信与网络工程 • 信息管理 • 信息技术 • 交互式媒体信息学 • 互联网与多媒体开发 • 媒体与通信技术 • 机电一体化 • 微电子学 • 移动与网络服务 • 移动与无线计算 • 电信
1.6 我非常感谢大都会警察局局长,他授权他的警官继续提供调查和取证服务,这些服务是我在调查成立后作为助理验尸官负责对亚历山大·利特维年科的死亡进行调查时提供的。我要记录下我对大都会警察局 (MPS) 警官工作的赞赏,他们对利特维年科先生的死亡进行了出色的调查,并在调查过程中为我提供了调查和取证服务方面的最大帮助。我特别要感谢 Ball 指挥官、侦探督察 Craig Mascall、侦探总督察 Mike Jolly 以及 Operation Avocet 团队的所有成员所做的工作。
• 3D 交互式媒体技术 • 航空电子 • 航空航天工程 • 应用人工智能 • 建筑技术与建筑服务 • 大数据与分析 • 大数据管理与治理 • 生物医学工程 • 生物医学信息学与工程 • 商业智能与分析 • 清洁能源 • 计算机工程 • 网络与数字安全 • 网络安全与数字取证 • 数字取证 • 电子 • 金融商业信息学 • 游戏与娱乐技术 • 游戏设计与开发 • 绿色建筑与可持续性 • 信息通信与网络工程 • 信息管理 • 信息技术 • 交互式媒体信息学 • 互联网与多媒体开发 • 媒体与通信技术 • 机电一体化 • 微电子学 • 移动与网络服务 • 移动与无线计算 • 电信