Buscar

Cadeia de Custódia e Imagens Forenses na Computação Forense

Prévia do material em texto

COMPUTAÇÃO FORENSE 
COMPUTAÇÃO FORENSE
CADEIA DE CUSTÓDIA
Registra como e por quem a evidência foi manuseada
Deve haver continuidade
É a prova da integridade no manuseio da evidência
COMPUTAÇÃO FORENSE
COMPUTAÇÃO FORENSE
IMAGENS FORENSES
O que é uma “imagem”?
 Cópia bit-a-bit (“clone”) da evidência original, por consequência tem o mesmo hash.
 Exemplo:
HD (físico ou lógico)
Memória
Mídia removível
Cópia bit-a-bit (“clone”) da evidência original – usar o “dd”
COMPUTAÇÃO FORENSE
INTEGRIDADE DAS EVIDÊNCIAS 
Certificar que a evidência não foi alterada
Clone
Local reservado
Uso de algoritmos de hash para garantir a integridade do original e do clone

Continue navegando