
Tečaj digitalne forenzike
Obvladaj orodja, tehnike in pravne standarde, ki jih uporabljajo profesionalni preiskovalci digitalne forenzike. Ta tečaj te popelje od temeljnih načel do napredne analize sistemov Windows, mobilnih naprav, omrežij in zlonamerne programske opreme. Naučil/-a se boš zbirati, hraniti in predstavljati digitalne dokaze, ki vzdržijo na sodišču.
Kaj se boste naučili:
Zgradil/-a boš celosten nabor veščin na področju digitalne forenzike, začenši s preiskovalnimi okviri, pravnimi pooblastili in protokoli verige hrambe dokazov. Nato boš analiziral/-a artefakte Windows, mobilne platforme in omrežni promet, da rekonstruiraš dogodke in prepoznaš akterje groženj. Preučil/-a boš tudi vedenje zlonamerne programske opreme, zaznal/-a tehnike proti forenziki ter raziskal/-a oblačna in virtualna okolja. Praktično pokrivanje orodij, ki so industrijski standard, te pripravi na samozavestno obravnavo resničnih primerov. Ob koncu boš vedel/-a, kako dokumentirati ugotovitve in jih jasno posredovati pravnim ekipam, vodstvom in organom kazenskega pregona.
Kako praktično študirate Tečaj digitalne forenzike
Kako vadite Tečaj digitalne forenzike
Za vas, ki ste podjetje in želite usposobiti svojo ekipo
Na Dedika za podjetja je tečaj prilagojen z vajami in primeri iz vašega lastnega poslovanja, tako kot vaša podjetja potrebujejo.
Vsebina tečaja
8 Poglavji • 38 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)
Poglavje 1SkrijSkrij podrobnostiPoglej podrobnostiTemelji digitalne forenzike
Temelji digitalne forenzike
Uč lekcija 1 • Pravni in etični okvir
Obravnava pravna pooblastila, vidike zasebnosti in etične obveznosti, ki urejajo kriminalistične preiskave. Zagotavlja, da študenti delujejo znotraj zakonitih in strokovnih meja.
Uč lekcija 2 • Vrste digitalnih dokazov
Kategorizira nestanovitne, stanovitne in omrežne dokaze ter njihov forenzični pomen. Pripravi študente na prepoznavanje vrst dokazov v naslednjih tehničnih poglavjih.
Uč lekcija 3 • Model preiskovalnega procesa
Predstavi strukturirane preiskovalne modele in njihove faze od identifikacije do poročanja. Zagotavlja ponovljiv okvir, ki ga študenti uporabljajo skozi celoten tečaj.
Uč lekcija 4 • Opredelitev digitalne forenzike
Zajema definicijo, zgodovino in obseg digitalne forenzike kot stroke. Študente utemelji v namenu področja pred napredovanjem k tehničnim metodam.
Poglavje 2SkrijSkrij podrobnostiPoglej podrobnostiDigitalno shranjevanje in temelji podatkov
Digitalno shranjevanje in temelji podatkov
Uč lekcija 1 • Nosilci podatkov in arhitektura
Zajema arhitekture HDD, SSD, bliskovnih in optičnih nosilcev ter njihove forenzične implikacije. Povezuje znanje strojne opreme s strategijami zajemanja dokazov v kasnejših poglavjih.
Uč lekcija 2 • Kodiranje in predstavitev podatkov
Uči dvojiško, šestnajstiško, ASCII in Unicode kodiranje za uporabo pri forenzični interpretaciji podatkov. Študenti dekodirajo surove bajte za natančno identifikacijo dokaznih artefaktov.
Uč lekcija 3 • Izbrisani podatki in preostali prostor
Pojasnjuje, kako deluje brisanje na ravni datotečnega sistema in kje ostajajo preostali podatki. Študenti obnavljajo dokaze iz nedodeljenega prostora in preostalih območij.
Uč lekcija 4 • Poglobljeno o datotečnih sistemih
Preučuje strukture datotečnih sistemov FAT, NTFS, ext in APFS ter njihove metapodatke. Omogoča študentom navigacijo in interpretacijo artefaktov datotečnega sistema med analizo.
Poglavje 3SkrijSkrij podrobnostiPoglej podrobnostiZajem in ohranjanje dokazov
Zajem in ohranjanje dokazov
Uč lekcija 1 • Upravljanje verige hrambe dokazov
Vzpostavlja protokole dokumentiranja, označevanja in shranjevanja, ki ohranjajo celovitost dokazov. Študenti ustvarjajo in vzdržujejo evidence hrambe, ki vzdržijo pravno presojo.
Uč lekcija 2 • Načela forenzičnega zajema
Opredeljuje blokiranje pisanja, bitno slikanje in preverjanje zgoščevanja kot temeljna načela zajema. Vzpostavlja standarde celovitosti, ki jih morajo izpolnjevati vse nadaljnje naloge zajema.
Uč lekcija 3 • Slikanje diskov in pogonov
Zajema formate slikanja, kot so raw, E01 in AFF, ter orodja, uporabljena za njihovo ustvarjanje. Študenti izvajajo celotne in ciljne zajeme diskov s preverjeno celovitostjo.
Uč lekcija 4 • Zajem živih in nestanovitnih podatkov
Obravnava zajem RAM-a, tekočih procesov in stanja omrežja iz živih sistemov. Pripravi študente na zbiranje kratkotrajnih dokazov pred izklopom sistema.
Uč lekcija 5 • Zajem mobilnih in izmenljivih nosilcev
Zajema metode zajema za pametne telefone, tablice, ključke USB in pomnilniške kartice. Študenti uporabljajo ustrezne ravni izvlečenja glede na vrsto naprave in dostop.
Poglavje 4SkrijSkrij podrobnostiPoglej podrobnostiForenzična analiza sistemov Windows
Forenzična analiza sistemov Windows
Uč lekcija 1 • Artefakti brskalnika in aplikacij
Izvleče zgodovino brskanja, predpomnjene datoteke, piškotke in za aplikacije specifične artefakte. Študenti rekonstruirajo uporabnikovo spletno vedenje in vzorce uporabe aplikacij.
Uč lekcija 2 • Forenzika registra Windows
Preučuje strukturo panja registra, lokacije ključev in vrste artefaktov, pomembne za kriminalistične preiskave. Študenti izvlečejo dokaze o uporabniški aktivnosti, izvajanju programov in povezavah naprav.
Uč lekcija 3 • Analiza dnevnikov dogodkov Windows
Zajema formate dnevnikov dogodkov, kritične ID-je dogodkov in tehnike korelacije dnevnikov. Študenti rekonstruirajo dogodke prijave, stopnjevanje privilegijev in varnostne incidente iz dnevnikov.
Uč lekcija 4 • Analiza pomnilnika in ostranjevanja Windows
Zajema analizo ostranjevalne datoteke, datoteke mirovanja in izpisa pomnilnika za sisteme Windows. Študenti obnavljajo gesla, podatke o procesih in omrežne povezave iz artefaktov pomnilnika.
Uč lekcija 5 • Artefakti datotečnega sistema in metapodatkov
Analizira časovne žige NTFS, datoteke LNK, sezname skokov in podatke vnaprejšnjega branja za uporabniško aktivnost. Študenti gradijo časovnice iz artefaktov metapodatkov v podporo preiskovalnim zaključkom.
Poglavje 5SkrijSkrij podrobnostiPoglej podrobnostiOmrežna forenzika in analiza prometa
Omrežna forenzika in analiza prometa
Uč lekcija 1 • Analiza in rekonstrukcija protokolov
Zajema analizo protokolov TCP/IP, DNS, HTTP in e-pošte za izvlečenje dokazov. Študenti rekonstruirajo seje in komunikacije iz surovih zajetih paketov.
Uč lekcija 2 • Temelji omrežne forenzike
Predstavi vire omrežnih dokazov, točke zajemanja in forenzično vrednost podatkov prometa. Povezuje omrežne koncepte s širšim preiskovalnim procesom, vzpostavljenim prej.
Uč lekcija 3 • Omrežna časovnica in atribucija
Sintetizira omrežne dokaze v časovnice in preslika aktivnost na določene gostitelje ali uporabnike. Študenti izdelajo poročila o atribuciji, podprta s potrjenimi omrežnimi artefakti.
Uč lekcija 4 • Zaznavanje vdorov in analiza dnevnikov
Preučuje dnevnike požarnega zidu, IDS, proxy in DHCP za indikatorje ogroženosti. Študenti korelirajo vire dnevnikov za identifikacijo časovnic napada in prizadetih gostiteljev.
Uč lekcija 5 • Forenzika brezžičnih omrežij
Obravnava zajem Wi-Fi prometa, overitvene artefakte in zaznavanje lažnih dostopnih točk. Študenti analizirajo brezžične dokaze za identifikacijo dogodkov nepooblaščenega dostopa.
Poglavje 6SkrijSkrij podrobnostiPoglej podrobnostiForenzika mobilnih naprav
Forenzika mobilnih naprav
Uč lekcija 1 • Analiza artefaktov mobilnih aplikacij
Preučuje zbirke podatkov družbenih medijev, brskalnikov in aplikacij za produktivnost glede dokazov uporabniške aktivnosti. Študenti izvlečejo in interpretirajo za aplikacijo specifične artefakte za rekonstrukcijo uporabniškega vedenja.
Uč lekcija 2 • Analiza podatkov o lokaciji in senzorjih
Analizira dnevnike GPS, podatke o lokaciji Wi-Fi in evidence baznih postaj, da ugotovi zgodovino lokacije naprave. Študenti preslikajo vzorce gibanja v podporo preiskovalnim časovnicam.
Uč lekcija 3 • Arhitekture mobilnih platform
Primerja arhitekturi iOS in Android, datotečne sisteme in varnostne modele, pomembne za forenziko. Zagotavlja znanje o platformi, potrebno za ciljno izvlečenje in analizo.
Uč lekcija 4 • Artefakti komunikacije in sporočanja
Izvleče podatke SMS, MMS, dnevnike klicev in aplikacij tretjih oseb za sporočanje iz mobilnih naprav. Študenti obnavljajo izbrisana sporočila in rekonstruirajo komunikacijske časovnice.
Uč lekcija 5 • Tehnike mobilnega izvlečenja
Zajema logične, datotečno-sistemske, fizične in napredne metode izvlečenja za mobilne naprave. Študenti izberejo in uporabijo ustrezno metodo glede na stanje naprave in dostop.
Poglavje 7SkrijSkrij podrobnostiPoglej podrobnostiForenzika zlonamerne programske opreme in odzivanje na incidente
Forenzika zlonamerne programske opreme in odzivanje na incidente
Uč lekcija 1 • Statična analiza zlonamerne programske opreme
Zajema zgoščevanje datotek, izvlečenje nizov, analizo glave PE in zaznavanje na podlagi podpisov. Študenti opredelijo zlonamerno programsko opremo brez izvajanja, da varno identificirajo indikatorje ogroženosti.
Uč lekcija 2 • Dinamična analiza zlonamerne programske opreme
Preučuje izvajanje v peskovniku, spremljanje vedenja in omrežni promet, ki ga generira zlonamerna programska oprema. Študenti opazujejo dejanja zlonamerne programske opreme v nadzorovanem okolju, da dokumentirajo njene zmožnosti.
Uč lekcija 3 • Dokumentacija artefaktov zlonamerne programske opreme
Strukturira ugotovitve iz preiskav zlonamerne programske opreme v indikatorje ogroženosti in formalna poročila. Študenti izdelajo rezultate, ki jih lahko uporabijo tako tehnične ekipe kot tudi pravne zainteresirane strani.
Uč lekcija 4 • Razvrstitev in vedenje zlonamerne programske opreme
Kategorizira vrste zlonamerne programske opreme glede na vedenje, mehanizem trajnosti in forenzični odtis. Vzpostavlja taksonomijo, ki jo študenti uporabljajo pri identifikaciji artefaktov zlonamerne programske opreme v kriminalističnih preiskavah.
Uč lekcija 5 • Integracija odzivanja na incidente
Uporablja življenjski cikel odzivanja na incidente pri dogodkih zlonamerne programske opreme, od zaznavanja do omejitve. Študenti usklajujejo forenzično zbiranje z odzivnimi dejanji, da ohranijo dokaze.
Poglavje 8SkrijSkrij podrobnostiPoglej podrobnostiForenzično poročanje in pričanje izvedenca
Forenzično poročanje in pričanje izvedenca
Uč lekcija 1 • Upravljanje preiskovalne mape in zaključevanje
Zajema organizacijo preiskovalne mape, vračilo ali odstranitev dokazov in procese pregleda po zaključku primera. Študenti zaprejo kriminalistične preiskave na način, ki izpolnjuje pravne in organizacijske zahteve.
Uč lekcija 2 • Vloge in odgovornosti izvedenca
Opredeljuje vlogo izvedenca, standarde usposobljenosti in dolžnosti nepristranskosti. Študenti razumejo svoje obveznosti pred, med in po podajanju pričanja izvedenca.
Uč lekcija 3 • Tehnike podajanja dokazov
Zajema vizualne pripomočke, časovnice in pripravo predmetov za podajanje digitalnih dokazov. Študenti ustvarjajo jasne prikaze, ki podpirajo preiskovalne zaključke za raznolika občinstva.
Uč lekcija 4 • Veščine pričanja na sodišču
Pripravi študente na neposredno zaslišanje, navzkrižno zaslišanje in obvladovanje adversarnih vprašanj. Študenti vadijo podajanje jasnega, mirnega in verodostojnega pričanja pod pritiskom.
Uč lekcija 5 • Struktura in standardi forenzičnega poročila
Opredeljuje sestavne dele, jezikovne standarde in zahteve glede objektivnosti forenzičnega poročila. Študenti pripravijo osnutke poročil, ki izpolnjujejo strokovna in pravna pričakovanja glede dopustnosti.
Vaš veljaven certifikat o zaključku
Ta tečaj je namenjen vam:
Tehnik IT podpore: pripravljen/-a na specializacijo v vlogi preiskovalca z večjim povpraševanjem.
Uslužbenec organov kazenskega pregona: išče tehnične veščine za samostojno obravnavo digitalnih dokazov.
Analitik kibernetske varnosti: želi obstoječim obrambam dodati strukturirano forenzično preiskavo.
Pravni pomočnik ali odvetnik: potrebuje razumevanje digitalnih dokazov za močnejšo pripravo primerov.
Karierni preoblikovalec: vleče ga preiskovalno delo in se udobno uči tehnične vsebine.
Sistemski administrator: želi se preusmeriti k preiskovanju incidentov in ravnanju z dokazi.
Kaj pravijo naši učenci
Vaše predavanja so popolna. Kupil sem enoletni paket in končno imam priložnost spremljati različne teme, ki me zanimajo, ne da bi moral menjati platformo... hvala za vse, kar počnete, že sem vas priporočil drugim ljudem...

Všeč mi je, kako so lekcije neposredne in kako lahko spreminjam poglavja ter preskočim vsebino, ki je ne potrebujem.

Všeč mi je vsebina in način predstavitve ter prepis videoposnetkov, kar pospeši proces!

Platforma je hitra in enostavna za uporabo. Raznolikost vsebine in dopolnilni videoposnetki zelo pomagajo pri učenju.

Glavne usposobitve
Pogosta vprašanja
Kdo je Dedika?
Ali potrdilo velja v Slovenija?
Ali so tečaji brezplačni?
Kakšna je obremenitev tečaja?
Kakšni so tečaji?
Kako potekajo tečaji?
Kakšno je trajanje tečajev?
Kakšna je cena tečajev?
Kaj je EAD ali spletni tečaj in kako deluje?
PDF tečaj




















