![]() |
||
English |
||
| Компьютерный Forensics | ||
Первая страница> Компьютер, Судебный на Операционной системе WindowsГлавным образом широко используемая операционная система - Windows Microsoft. Но в то же самое время это, случается, самое годное для использования и уязвимое для нападений. Компьютер forensics исследование имеет дело с анализом основных принципов компьютерной системы, чтобы собрать свидетельство в манере, которая является юридически правильной. Поскольку это - известный факт, что почти вся операционная система состоит из Старшего брата - ядра, которое является ответственным за то, что контролирует действия пользователя. Даже программное обеспечение третьего лица может использоваться, чтобы контролировать действия пользователя. Операционная система Windows позволяет гибкость установки большинства программного обеспечения. Обычная процедура судебного компьютера окон кратко обсуждается ниже. Обычно файлы и данные, которые исследованы, - корзина, чтобы высматривать удаленные файлы и папки, наряду с держателями места и т.д. Информация относительно файла мета данные также важна. Есть другие вещи также, которые нуждаются во внимании компьютера forensics профессионал. Например дата и время и отпечатки времени и т.д. Картотеки данных резюме файла также просмотрены в окнах forensics. Печать помещает в очередь так же как остатки как временные файлы, задания по выводу на печать, и т.д. Данные, которые освобождены например освобожденное вырезание данных, что означает возвращать файлы от освобожденного места. Освобожденные данные могут также быть от внедренного места. Важность журналов и файлов связи существует в любой операционной системе. Так - это в операционной системе Windows. Журналы окон, которые обеспечивают информацию различных пользователей и их действий. Журнал может использоваться, чтобы обратиться к информации как информация входа в систему – в какое время пользователь вошел и вышел из системы. Это также используется для системного доступа устройства. Данные файла регистрации - такая информация что потребность рассматриваться для компьютера forensics. Данные файла регистрации могут рассмотреться, используя средство просмотра регистрации. Важная информация, которая является заметной, включает тип ntuser.dat файлов или системных файлов как защищенные данные памяти. Компьютер forensics профессионал должен также иметь дело, чтобы получить доступ к Microsoft Зашифрованная Система Файла - компонент EFS. Они также желательны, чтобы разобрать списки эскиза от Windows и других программ приложений. Важность регистрации окон примечательна в компьютере forensics. Даже сетевые администраторы обязаны иметь определенное знание окон forensics. Они также обязаны иметь знание других различных экспонатов операционной системы, которые касаются компьютерных судебных исследований. Там обучается обеспеченный для окон forensics несколькими организациями. Есть даже курсы свидетельства, которые дают возможность компьютеру forensics профессионал оказаться в области компьютера forensics. Есть также дополнительная возможность в Практической Оценке Навыков – PSA. Процесс требует, чтобы участник применил понятия, которые представлены
в течение расписания курса, который будет закончен как практическое осуществление.
Те участники получают свидетельство, которое заканчивает упражнения
успешно. Предотвращение от взлома - также часть окон forensics. |
Отреставрированный Компьютер Восстановление Данных США Память Данных Резервирование Данных и Восстановление Повреждение Жесткого диска |
|
| Компьютер Секретности,
Судебный | Компьютерная
Судебная Потребность | Компьютерная
Судебная Система Файла Компьютерная Судебная Операционная система | Компьютерная Судебная Этика |
||
| Конфигурация Жесткого диска | Программное обеспечение Восстановления Данных | НАБЕГ Realiability | ||
| Авторское право © 2006 ComputerForensics1. Все права защищены. www.computerforensics1.com | ||