Baixe o app para aproveitar ainda mais
Prévia do material em texto
COMPUTAÇÃO FORENSE COMPUTAÇÃO FORENSE BUSCA DE PALAVRAS CHAVE Conduzir uma busca por palavras chaves na mídia analisada Que palavras deve-se buscar? Por que buscar por tais palavras? Utilizar a lista de palavras chaves e examinar a evidência no baixo nível (bit-a-bit) COMPUTAÇÃO FORENSE RECUPERAÇÃO DE DADOS Recuperar arquivos ou dados nos “slacks” Identificar quando os arquivos foram deletados Recuperar arquivos pertinentes Descrever os métodos detalhadamente nos relatórios COMPUTAÇÃO FORENSE PRESERVAÇÃO DAS PROVAS Puxar da tomada Método preferencial se o perito entender os prós e os contras Pode-se agora mover o sistema para um lugar mais seguro Pode mover o HD Perde-se evidências de todos os processos e da memória Não se pode escutar o tráfego entre o atacante e a máquina
Compartilhar