![]() |
|||
English |
|||
| Computador Forensics | |||
Em casa> Computador Forensics - AnáliseHá muitos passos na realização do procedimento inteiro do computador forensics. O computador forensics instrumentos de análise é prontamente disponível para o objetivo de executar a análise forense. Mas a inteligência humana realmente importa muito. A capacidade da análise humana e a detenção inteligente dos sistemas não podem ser comprometidas. O software instrumento forense sempre pode ser usado para guardar uma pista regular das atividades que são executadas. Qualquer comportamento intencional para cometer o crime pode gerar um alerta que pode levar ao prego o culpado. Mais por cima da análise forense os instrumentos podem ser usados efetivamente onde a monitorização é necessitada continuamente. Há passos e as técnicas que devem ser seguidas na análise do computador forensics. Alguns desses passos são discutidos em baixo. O primeiro passo deve proteger o sistema de computador que tem de ser estudado de qualquer espécie de novos ataques. Em caso de que se o sistema de computador estiver em uma rede ou por uma Internet então o primeiro passo do computador forensics analista deve descobrir o sistema de computador que foi usado para cometer o crime. Se for conhecido antes da mão ou o computador é localizado então o cuidado deve ser tomado para analisar o sistema detalhadamente. Deve ser protegido de vírus ou programas maliciosos que podem ganhar o acesso para corromper os dados ou informação que pode ser reunida como evidência. Deve ser protegido para que não haja nenhuma modificação da informação. O seguinte passo é a descoberta da informação que é normalmente na forma dos arquivos. Esses arquivos podem incluir os arquivos normais por cima do sistema ou até os arquivos que são eliminados. Em caso de que se os arquivos forem eliminados então a tarefa do computador forensics perito é encontrar os modos de recuperar-lhes. Os procedimentos implicados no processo de recuperação de dados devem ser usados para recuperar os arquivos. Também pode haver alguns casos onde no armazenamento os meios de comunicação são fisicamente danificados. Aqui também o profissional forensics deve usar as táticas para recuperar os dados das posições físicas do dispositivo de armazenamento. Outros arquivos ou a informação podem ser na forma de arquivos de senha. Um pouco da informação pode estar nos arquivos escondidos bem como arquivos encriptados. A tarefa do perito forensics é aplicar o processo para decifrá-los. Os conteúdos dos arquivos temporários, arquivos escondidos e os arquivos de troca também devem ser estudados detalhadamente e as conclusões feitas. Os arquivos também podem implicar os arquivos de sistema operacional e os arquivos de registro também. A tarefa implica a análise de toda a informação relevante detalhadamente. A análise das partes inacessíveis das áreas de disco e o espaço não alocado ou o espaço solto por cima do dispositivo de meios de comunicação de armazenamento também deve ser executada. Esta informação é vital e deve ser protegida. Algumas vezes também pode resultar que no processo da análise de um tipo da informação outra parte vital pode ser danificada. Daqui o cuidado deve ser tomado para assegurar que todas as partes da informação são conservadas e são intatas. Toda a informação colecionada deve ser classificada para adquirir-se evidência clara que pode ser produzida como uma imagem legal antes do tribunal da lei. Evidência é importante e tem de ser conservada cuidadosamente. |
Mais Informação Informação Relacionada |
||
| Análise de Dados Forense | Análise Dano Físico | Computador Impacto Forense | Steganalysis | Computador Serviço Forense | Rastreamento de Evidência | Internet Forensics | Perda de Dados Intencional | Análise de Dano Física | Análise de Dados Forense | |||
| Planejamento de Desastre | Configuração de Disco rígido | Gerência de Dados | |||
| Copyright © 2006 ComputerForensics1. Todos os direitos reservados. www.computerforensics1.com | |||