![]() |
|||
English |
|||
| Computador Forensics | |||
Em casa> Importância de Sistema de Arquivo em Computador ForensicsQualquer computador que pode ser usado deve ser instalado com um sistema operacional que atua como uma interface entre o usuário e o hardware. Há também um dispositivo de armazenamento secundário em cada computador por cima do qual o sistema operacional é instalado. Para fornecer quaisquer dados ou informação por cima do dispositivo de armazenamento secundário deve haver algum tipo da estrutura que pode ser usada para representar os dados. Esta representação dos dados por cima da memória secundária é chamada como o sistema de arquivo. O sistema de arquivos é a parte importante na coleção de evidência. Os sistemas operacionais diferentes empregam sistemas de arquivo diferentes. O sistema operacional mais popular é Windows. O sistema de arquivos que é usado no Sistema operacional de Windows é GORDO. A GORDURA significa a Mesa de Alocação de Arquivo. Também a GORDURA resulta ser o sistema de arquivo o mais largamente usado também. Outros sistemas operacionais podem ter lá próprios sistemas de arquivo. Por exemplo considere o sistema de arquivo no sistema operacional Linux. O sistema de arquivo do sistema operacional Linux é chamado como sistema de arquivo Extenso. É também possível que algum sistema operacional realmente forneça o suporte de outros sistemas de arquivo. Como em caso do Windows o sistema de arquivo Linux não é apoiado. O sistema operacional de Windows de modo nenhum é capaz de enumerar os arquivos e dados que são fornecidos por cima da partição com sistema de arquivo extenso ou sistema de arquivo Linux. Daqui para tais casos há algum software que pode ser usado superam esta limitação. O exemplo de um tal software é a Magia de Partição. A tarefa do computador forensics especialista é ter conhecimento completo de todos os tipos diferentes de sistemas de arquivo que podem ser usados em um sistema de computador. O sistema de arquivo NTFS é outro tal exemplo do sistema de arquivo normalmente usado no Windows NT. Normalmente cada sistema operacional tem o seu próprio sistema de arquivo. O sistema operacional Solaris usa o sistema de arquivo ZFS. A importância do sistema de arquivo de um computador forensics perito é por causa dos detalhes que têm de ser examinados para a coleção dos dados ou informação como evidência. A representação física de um arquivo por cima de um sistema de arquivo diferencia-se daquele do outro. Os detalhes que têm de ser estudados são daqui o dependente de sistema de arquivo. Uma boa prática do computador forensics perito deve tomar a imagem completa do dispositivo de armazenamento e logo descobrir evidência relativamente importante na forma de dados da cópia. A vantagem deste método é que os dados originais ou a informação são intatos e não há nenhuma possibilidade de perder os dados enquanto os procedimentos investigadores são seguidos. Mais por cima da corrupção de sistema de arquivo durante a análise pode conduzir a conseqüência séria. O processo da recuperação de dados de um sistema de arquivo corrupto é um emprego tedioso. O sistema de arquivo é vital como é responsável pelo armazenamento de permissões de arquivo. A estrutura diretiva e a representação de estrutura de arquivo desempenham o papel vital em forensics. O computador forensics profissional deve ter o conhecimento para utilizar os instrumentos efetivamente do objetivo de extrair a informação dos arquivos criptografados. Os instrumentos forensics que são disponíveis fornecem o suporte do uso fácil de analisar os arquivos de sistemas operacionais diferentes. |
Computador Polido Novamente Recuperação de Dados os EUA Armazenamento de Dados Apoio de Dados e Recuperação Dano de Disco rígido |
||
| Recuperação de
Arquivo de log | Sistema
de Resposta de Incidente | Computador
Sistema Operacional Forense Sistema de Detenção de Intrusão | Encriptação de Dados | Computador Windows Forense |
|||
| Recuperação de Arquivo | Conceito de REIDE | Configuração de Disco rígido | |||
| Copyright © 2006 ComputerForensics1. Todos os direitos reservados. www.computerforensics1.com | |||