Hopp direkte til innhold

Hopp direkte til Hovedmeny

Hopp direkte til Søk

Nordic Computer Forensics Investigators

Skriv ut

Innledning

Kriminell virksomhet hvor IKT-teknologi benyttes, er i betydelig vekst. Dette gjelder både nye kriminalitetsformer og den tradisjonelle kriminaliteten som nå begås ved bruk av ny teknologi. Typiske eksempler er bruk av digitale medier og kommunikasjonsutstyr i forbindelse med narkotikahandel, seksuelle overgrep, trusler og forfølgelse, seksuelle overgrepsbilder, handel med kvinner og barn, og økonomisk kriminalitet. Digitalisert informasjon er meget sårbar og stiller store krav til sikker håndtering, analyse og rapportering for å kunne fungere som bevis i straffesaker. Økende bruk av informasjonsteknologi har gitt nye utfordringer i forhold til lovverk og politifaglige metoder, både nasjonalt og internasjonalt. Det er derfor viktig at det opparbeides kompetanse som kan gi grunnlag for en forståelse av informasjons- og kommunikasjonsteknologi, og politifaglige metoder.

Målgruppe

Den primære målgruppen er ansatte i politiet i Norden som har eller skal ha etterforskning av elektroniske spor som hovedoppgave. Ansatte i nordiske statlige etater/tilsyn som samarbeider med politiet, og i sitt daglige virke arbeider med eller skal arbeide med etterforskning av elektroniske spor, kan også søke.

Opptakskrav

Søkere må
• Være ansatt i en statlig etat
• Ha godkjent NCFI (Nordic Computer Forensics Investigators) prestudy
• Søkere må enten dokumentere generell studiekompetanse eller realkompetanse som kan erstatte manglende formell kompetanse.

Mål

Etter gjennomført utdanning skal studentene være i stand til å nyttiggjøre seg elektroniske spor i bekjempelse av kriminalitet på en måte som sikrer kvalitet og ivaretar rettssikkerheten.


Dette innebærer at studentene skal:

• Ha kjennskap til gjeldende juridiske rammer for eget arbeid
• Kunne vurdere etiske dilemma i arbeidsutførelsen
• Kunne forklare gyldig metodikk
• Kunne beskrive riktig fremgangsmåte ved ransakning for å lokalisere elektroniske spor
• Beherske forskjellige sikringsmetoder
• Kunne analysere sikrede lagringsmedier
• Kunne beskrive riktig framgangsmåte ved dokumentering av funn
• Kunne gjøre rede for korrekt beslagshåndtering

Innhold

• Rettsikkerhet, taushetsplikt og etikk
• Helse, miljø og sikkerhet
• Teknikker for ransaking, sikring og analyse av datamaskiner og lagringsmedia
• GSM nettverk, basestasjoner, trafikkdata
• Grunnleggende sikring og analyse av SSDD (Small Scale Digital Devices) 
• Spor i filsystemene på FAT, NTFS, HFS+, ext
• Spor tilknyttet Windows, Linux, OS X.
• Oppbygging og funksjonalitet av nettverk
• Etterforskning av spor på Internett

• Problemstillinger knyttet til sikring- og analyseteknikker
• Dokumentasjon av arbeidsprosesser

Organisering og arbeidsmåter

Studiet er organisert som en kombinasjon av fysiske samlinger og nettbasert undervisning. Utdanningen er beregnet til ca 560 timer. Samlingene utgjør 160 timer, fordelt på 4 samlinger i løpet av ca 12 måneder. Det vil bli lagt ut ca 10 nettbaserte leksjoner. Tilstedeværelse på samlingene er obligatorisk.  


Arbeidsmåtene vil veksle mellom oppgaver, erfaringsdeling, litteraturstudier og individuelt arbeid. Studentene forventes å ta ansvar for egen læring. Det er en forutsetning at de er aktive og tar et medansvar for medstudenters læring.

Arbeidskrav

Ca 10 digitale tester/oppgaver. Testene relateres til definerte tema. Studentene må få godkjent hver tematest for å få gå videre i studiet. Alle testene må være godkjent før studentene kan fremstille seg til eksamen.

Vurdering

Eksamen består av 2 deler: en skriftlig teorioppgave og en praktisk oppgave som skal besvares skriftlig. Alle eksamenene er individuelle. Den skriftlige teorioppgaven og den praktiske oppgaven vekter 50 % hver, og vurderes i henhold til karakterskalaen A-F. A er beste karakter, og E er laveste ståkarakter.


For å kunne framstille seg til eksamen må kandidatene gjennomføre en digital test. Testen vurderes til bestått/ikke bestått.


Kostnad
Det er ingen kostnad på selve studiet, med det må påregnes utgifter i forbindelse med pensumliteratur, eksamen, reiser til samlinger.


Litteratur

http://www.amazon.com/Windows-Forensic-Analysis-Toolkit-Second/dp/1597494224/ref=sr_1_1?s=books&ie=UTF8&qid=1289995897&sr=1-1

http://www.amazon.com/System-Forensic-Analysis-Brian-Carrier/dp/0321268172/ref=sr_1_1?s=books&ie=UTF8&qid=1289995948&sr=1-1

http://www.amazon.com/UNIX-Linux-Forensic-Analysis-Toolkit/dp/1597492698/ref=sr_1_1?s=books&ie=UTF8&qid=1289995984&sr=1-1

Tidspunkt

Studiet starter med nettbaserte leksjoner 1. november 2011.

Tidspunktet for første samling vil starte i 2012. Nærmere info kommer senere.

Søknadsfrist

Kontaktperson:       Politioverbetjent Ulf Bergum, epost: , tlf 97126228
Søknadsfrist:         
Undervisningssted:   Politihøgskolen, Oslo og NITEC, København

Sist oppdatert: 07.11.2011