MIT601 · Semester III · Official Syllabus
Cybersecurity and Digital Forensics Syllabus
Cybersecurity principles, digital forensics, evidence acquisition, forensic analysis, and cloud/mobile forensics.
Unit 1: Cybersecurity
The foundations of cybersecurity: cyberspace architecture, the NIST cybersecurity framework, threat landscapes, the cyber kill chain, vulnerability assessment, penetration testing, ethical hacking, and cyber law.
- Cyberspace
- Cybersecurity
- NIST Cybersecurity Framework
- Cybersecurity Management Process
- Cybersecurity Threats and Attacks
- Cyber Kill Chain
- Vulnerability Assessment
- Penetration Testing
- Ethical Hacking
- Cyber Law: Global and Local
Unit 2: Digital Forensics
Core concepts: cybercrime attack modes, forensic categories, stakeholders, investigation types, forensics readiness, digital evidence, examination process, data representation, encoding, file structure, metadata, timestamps, hash analysis, and file systems.
- Digital Forensic
- Cyber Crime and Attack Modes
- Digital Forensic Categories
- Digital Forensic Users
- Digital Forensic Investigation Types
- Forensics Readiness and EDRM
- Digital Evidence Types and Chain of Custody
- Digital Forensics Examination Process
- Data Representation
- Computer Character Encoding
- File Structure and Metadata
- Timestamps and Hash Analysis
- Data Storage on HDD
- File Systems: NTFS, FAT
Unit 3: Computer Forensics Lab Requirements
Requirements for establishing a digital forensics lab: physical facilities, environment controls, hardware, furniture, evidence containers, forensic workstations, software tools, validation, lab management, and accreditation.
- Physical Facility Requirements
- Environment Controls
- Hardware Equipment
- Furniture and Consumables
- Evidence Container
- Forensic Workstation
- Forensic Software
- Validation and Verification
- Lab Manager
- Lab Accreditation
Unit 4: Forensic Process
The forensic investigation process: initial response, search and seizure, first responder toolkit and tasks, order of volatility, documenting the crime scene, packaging and transporting devices, and conducting interviews.
- Initial Response
- Search and Seizure
- First Responder Toolkit
- First Responder Tasks
- Order of Volatility
- Documenting the Crime Scene
- Packaging and Transporting
- Conducting Interview
Unit 5: Acquiring and Analyzing Digital Evidence
Techniques for acquiring digital evidence: forensic image formats, image validation, volatile and non-volatile memory acquisition, and analyzing forensic images.
- Acquiring Digital Evidence
- Forensic Image File Formats
- Forensics Image File Validation
- Acquiring Volatile Memory
- Acquiring Non-Volatile Memory
- Analyzing Hard Drive Forensic Image
- Analyzing RAM Forensic Image
Unit 6: Forensics Analysis
Advanced forensic analysis: timeline analysis, file recovery, registry analysis, file format identification, and Windows features forensics.
- Timeline Analysis
- File Recovery
- Registry Analysis
- File Format Identification
- Windows Features Forensics
Unit 7: Web Browser and E-mail Forensics
Forensic analysis of web browsers (Chrome, Firefox, Edge) and e-mail: examining e-mail headers, determining sender location, investigating e-mail clients, and webmail forensics.
- Web Browser Forensics
- E-mail Forensics
- E-mail Header Examination
- Determining Sender Location
- Investigating E-mail Clients
- Webmail Forensics
Unit 8: Mobile and Cloud Forensics
Forensic analysis of mobile devices and cloud environments: acquisition procedures, equipment, tools, legal and technical challenges.
- Mobile Device Forensics
- Acquisition Procedure for Mobile Devices
- Mobile Forensic Equipment and Tools
- Cloud Forensics
- Legal and Technical Challenges
- Cloud Investigation and Tools