Buscar

Aula_12

Prévia do material em texto

COMPUTAÇÃO FORENSE 
COMPUTAÇÃO FORENSE
BUSCA DE PALAVRAS CHAVE 
Conduzir uma busca por palavras chaves na mídia analisada
Que palavras deve-se buscar?
Por que buscar por tais palavras?
Utilizar a lista de palavras chaves e examinar a evidência no baixo nível (bit-a-bit)
COMPUTAÇÃO FORENSE
RECUPERAÇÃO DE DADOS
Recuperar arquivos ou dados nos “slacks”
Identificar quando os arquivos foram deletados
Recuperar arquivos pertinentes
Descrever os métodos detalhadamente nos relatórios
COMPUTAÇÃO FORENSE
PRESERVAÇÃO DAS PROVAS 
Puxar da tomada
Método preferencial se o perito entender os prós e os contras
Pode-se agora mover o sistema para um lugar mais seguro
Pode mover o HD
Perde-se evidências de todos os processos e da memória
Não se pode escutar o tráfego entre o atacante e a máquina

Continue navegando