Top Banner
Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow quarta-feira, 19 de junho de 13
77

Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

Jan 12, 2019

Download

Documents

duongtuyen
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow

quarta-feira, 19 de junho de 13

Page 2: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

ANÁLISE FORENSE

quarta-feira, 19 de junho de 13

Page 3: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

ANÁLISE FORENSE

Redes

ComputadoresCelulares

DNA

Criminal

Smartphones

quarta-feira, 19 de junho de 13

Page 4: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

ANÁLISE FORENSE DIGITAL

quarta-feira, 19 de junho de 13

Page 5: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

“uso de métodos cientificamente desenvolvidos e provados visando a preservação, coleta, validação, identificação, análise, interpretação, documentação e

apresentação de evidência digital oriundas de fontes digitais com o propósito de facilitar ou expandir a reconstrução de eventos de origem criminosa, ou ajudar a antecipar ações não autorizadas que prejudiquem operações planejadas”

* De acordo com Palmerquarta-feira, 19 de junho de 13

Page 6: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

?quarta-feira, 19 de junho de 13

Page 7: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

SEGURANÇA DA INFORMAÇÃO

Propriedades

Estados

Medidas

quarta-feira, 19 de junho de 13

Page 8: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

SEGURANÇA DA INFORMAÇÃO

Disponibilidade Integridade

Confidencialidade

quarta-feira, 19 de junho de 13

Page 9: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

SEGURANÇA DA INFORMAÇÃO

Disponibilidade Integridade

ConfidencialidadeIdentificação

Autenticação

Accountability

Não repúdioAutorizaçãoPrivacidade

quarta-feira, 19 de junho de 13

Page 10: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

SEGURANÇA DA INFORMAÇÃO

Disponibilidade Integridade

ConfidencialidadeIdentificação

Autenticação

Accountability

Não repúdioAutorizaçãoPrivacidade

quarta-feira, 19 de junho de 13

Page 11: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INCIDENTES DE SEGURANÇAquarta-feira, 19 de junho de 13

Page 12: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INCIDENTES DE SEGURANÇA

Qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas de computação ou das

redes de computadores

*Definição do CERT CCquarta-feira, 19 de junho de 13

Page 13: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INCIDENTES DE SEGURANÇA* Disponível em: http://www.cert.br/stats/incidentes/

quarta-feira, 19 de junho de 13

Page 14: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INCIDENTES DE SEGURANÇAquarta-feira, 19 de junho de 13

Page 15: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

BONUS - ANTI-FORENSE

• Compreende diversas técnicas que visam atrapalhar a aplicação da ciência forense.

quarta-feira, 19 de junho de 13

Page 16: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TERMINOLOGIA

• Indício

• circunstância conhecida e provada que tenha relação com o fato e que, por indução, conclui a existência de outra circunstância.

quarta-feira, 19 de junho de 13

Page 17: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TERMINOLOGIA

• Vestígio

• qualquer produto de agente ou evento provocador

quarta-feira, 19 de junho de 13

Page 18: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TERMINOLOGIA

• Evidência

• vestígio que mostou vinculação direta com o evento que está sendo investigado

quarta-feira, 19 de junho de 13

Page 19: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

CIÊNCIA FORENSE CLÁSSICA

• Transferência

• Identificação

• Classificação

• Individualização

• Associação

• Reconstrução

quarta-feira, 19 de junho de 13

Page 20: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

CIÊNCIA FORENSE CLÁSSICA

quarta-feira, 19 de junho de 13

Page 21: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

• Ao trazer esses conceitos para a ciência forense digital, encontramos problemas!

CIÊNCIA FORENSE CLÁSSICA

quarta-feira, 19 de junho de 13

Page 22: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

• Ao trazer esses conceitos para a ciência forense digital, encontramos problemas!

• Mas, vamos conhecer eles antes...

CIÊNCIA FORENSE CLÁSSICA

quarta-feira, 19 de junho de 13

Page 23: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

quarta-feira, 19 de junho de 13

Page 24: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• Baseada no “Princípio de Locard” -> todo contato deixa vestígio

quarta-feira, 19 de junho de 13

Page 25: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• Baseada no “Princípio de Locard” -> todo contato deixa vestígio

• Ao aplicar força suficiente sobre um objeto, a matéria é dividida

quarta-feira, 19 de junho de 13

Page 26: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• Baseada no “Princípio de Locard” -> todo contato deixa vestígio

• Ao aplicar força suficiente sobre um objeto, a matéria é dividida

• Compartilham as características (podem ser classificados juntos)

quarta-feira, 19 de junho de 13

Page 27: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• Baseada no “Princípio de Locard” -> todo contato deixa vestígio

• Ao aplicar força suficiente sobre um objeto, a matéria é dividida

• Compartilham as características (podem ser classificados juntos)

• Possuem características únicas, de acordo com o processo de divisão (facilmente individualizados)

quarta-feira, 19 de junho de 13

Page 28: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• Valores definidos pelos eventos são consequência da lógica do evento.

• funcao(valor1) = saida1

• funcao(valor2) = saida2

Digital

quarta-feira, 19 de junho de 13

Page 29: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIADigital

* Rene Magrittequarta-feira, 19 de junho de 13

Page 30: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIADigital

quarta-feira, 19 de junho de 13

Page 31: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• A informação necessita de um contexto referencial para ser formada, junto com seus metadados.

Digital

quarta-feira, 19 de junho de 13

Page 32: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• A informação necessita de um contexto referencial para ser formada, junto com seus metadados.

• Dependendo do contexto referencial podemos ter :

Digital

quarta-feira, 19 de junho de 13

Page 33: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• A informação necessita de um contexto referencial para ser formada, junto com seus metadados.

• Dependendo do contexto referencial podemos ter :

• funcao(valor1) = saida1

Digital

quarta-feira, 19 de junho de 13

Page 34: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• A informação necessita de um contexto referencial para ser formada, junto com seus metadados.

• Dependendo do contexto referencial podemos ter :

• funcao(valor1) = saida1

• funcao2(valor2) = saida1

Digital

quarta-feira, 19 de junho de 13

Page 35: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

TRANSFERÊNCIA

• A informação necessita de um contexto referencial para ser formada, junto com seus metadados.

• Dependendo do contexto referencial podemos ter :

• funcao(valor1) = saida1

• funcao2(valor2) = saida1

• No meio digital existe a necessidade de outras evidências para sustentar a linha de investigação.

Digital

quarta-feira, 19 de junho de 13

Page 36: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

DEGRADAÇÃO E VOLATILIDADE

quarta-feira, 19 de junho de 13

Page 37: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

quarta-feira, 19 de junho de 13

Page 38: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar atributos da matéria

quarta-feira, 19 de junho de 13

Page 39: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar atributos da matéria

• análise do DNA

quarta-feira, 19 de junho de 13

Page 40: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar atributos da matéria

• análise do DNA

• análise de composição

quarta-feira, 19 de junho de 13

Page 41: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar atributos da matéria

• análise do DNA

• análise de composição

• análise das estruturas

quarta-feira, 19 de junho de 13

Page 42: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃODigital

quarta-feira, 19 de junho de 13

Page 43: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar “o que é” um conjunto de bits.

Digital

quarta-feira, 19 de junho de 13

Page 44: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar “o que é” um conjunto de bits.

• Geralmente usa assinaturas...

Digital

quarta-feira, 19 de junho de 13

Page 45: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar “o que é” um conjunto de bits.

• Geralmente usa assinaturas...

Digital

quarta-feira, 19 de junho de 13

Page 46: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar “o que é” um conjunto de bits.

• Geralmente usa assinaturas...

• Existem dois problemas:

Digital

quarta-feira, 19 de junho de 13

Page 47: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar “o que é” um conjunto de bits.

• Geralmente usa assinaturas...

• Existem dois problemas:

• quantidade -> muitos dados

Digital

quarta-feira, 19 de junho de 13

Page 48: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

IDENTIFICAÇÃO

• Determinar “o que é” um conjunto de bits.

• Geralmente usa assinaturas...

• Existem dois problemas:

• quantidade -> muitos dados

• complexidade -> muitas camadas de abstração

Digital

quarta-feira, 19 de junho de 13

Page 49: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

CLASSIFICAÇÃO

quarta-feira, 19 de junho de 13

Page 50: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

CLASSIFICAÇÃO

• Determinar a origem dos objetos de investigação

quarta-feira, 19 de junho de 13

Page 51: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

CLASSIFICAÇÃO

• Determinar a origem dos objetos de investigação

• Análises técnicas

quarta-feira, 19 de junho de 13

Page 52: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

CLASSIFICAÇÃO

• Determinar a origem dos objetos de investigação

• Análises técnicas

• Categorização

quarta-feira, 19 de junho de 13

Page 53: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

CLASSIFICAÇÃO

• Associar os dados ao seu uso

• sistema

• hardware

• programas

• pessoais

Digital

quarta-feira, 19 de junho de 13

Page 54: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

quarta-feira, 19 de junho de 13

Page 55: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

• Rastrear objetos a sua fonte

quarta-feira, 19 de junho de 13

Page 56: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

• Rastrear objetos a sua fonte

• Determinar características de uso

quarta-feira, 19 de junho de 13

Page 57: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

• Rastrear objetos a sua fonte

• Determinar características de uso

• Determinar traços de processos únicos (fabricação, erosão)

quarta-feira, 19 de junho de 13

Page 58: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃODigital

quarta-feira, 19 de junho de 13

Page 59: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

• Problema: Eventos determinísticos (sem aleatoriedade)

Digital

quarta-feira, 19 de junho de 13

Page 60: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

• Problema: Eventos determinísticos (sem aleatoriedade)

• Problema: Identificadores podem ser forjados

Digital

quarta-feira, 19 de junho de 13

Page 61: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

• Problema: Eventos determinísticos (sem aleatoriedade)

• Problema: Identificadores podem ser forjados

• Só pode ser feita através de sistemas confiáveis...

Digital

quarta-feira, 19 de junho de 13

Page 62: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

INDIVIDUALIZAÇÃO

• Problema: Eventos determinísticos (sem aleatoriedade)

• Problema: Identificadores podem ser forjados

• Só pode ser feita através de sistemas confiáveis...

• O que é confiável?

Digital

quarta-feira, 19 de junho de 13

Page 63: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

ASSOCIAÇÃO

• Deduções sobre elementos da investigação (projétil - arma)

• Análise técnica em busca de relações

• Essencial para determinar a culpa

quarta-feira, 19 de junho de 13

Page 64: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

ASSOCIAÇÃO

• Não existe contato

• usuário interage através de camadas (teclado, tela, etc)

• Problema: eventos podem ser remotos

• Dados necessitam ser correlacionados

Digital

quarta-feira, 19 de junho de 13

Page 65: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

RECONSTRUÇÃO

• Ordenação dos fatos

• Conceitos meteorológicos, físicos e químicos

quarta-feira, 19 de junho de 13

Page 66: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

RECONSTRUÇÃO

• Limitação de eventos válidos no sistema

• Problema: depende do que estava registrado antes do incidente

• Problema: podem existir muitos eventos e todos tem que ser compreendidos

Digital

quarta-feira, 19 de junho de 13

Page 67: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

MODELOS

• NiJ - DoD

• Baseado em Hipóteses

• Baseado em Camadas

quarta-feira, 19 de junho de 13

Page 68: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

MODELOSNiJ-DoD

quarta-feira, 19 de junho de 13

Page 69: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

MODELOSBaseado em Hipóteses

quarta-feira, 19 de junho de 13

Page 70: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

MODELOSBaseado em Camadas

quarta-feira, 19 de junho de 13

Page 71: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

EXEMPLOS

quarta-feira, 19 de junho de 13

Page 72: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

PERGUNTAS

quarta-feira, 19 de junho de 13

Page 73: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

PERGUNTAS

• Por que devemos usar o nome ``Análise Forense Digital"?

quarta-feira, 19 de junho de 13

Page 74: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

PERGUNTAS

• Por que devemos usar o nome ``Análise Forense Digital"?

• Em uma análise forense, entre a coleta dos dados do disco e a coleta dos dados da memória, qual deve ser coletada primeiro? Explique.

quarta-feira, 19 de junho de 13

Page 75: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

PERGUNTAS

• Por que devemos usar o nome ``Análise Forense Digital"?

• Em uma análise forense, entre a coleta dos dados do disco e a coleta dos dados da memória, qual deve ser coletada primeiro? Explique.

• Qual a importância da análise forense em segurança da informação?

quarta-feira, 19 de junho de 13

Page 76: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

PERGUNTAS

• Por que devemos usar o nome ``Análise Forense Digital"?

• Em uma análise forense, entre a coleta dos dados do disco e a coleta dos dados da memória, qual deve ser coletada primeiro? Explique.

• Qual a importância da análise forense em segurança da informação?

• Explique com suas palavras o que é anti-forense?

quarta-feira, 19 de junho de 13

Page 77: Manoel Domingues Junior, Felipe Oliveira, Gabriel Beskow · • Determinar a origem dos objetos de investigação ... • Só pode ser feita através de sistemas confiáveis... •

PERGUNTAS

• Por que devemos usar o nome ``Análise Forense Digital"?

• Em uma análise forense, entre a coleta dos dados do disco e a coleta dos dados da memória, qual deve ser coletada primeiro? Explique.

• Qual a importância da análise forense em segurança da informação?

• Explique com suas palavras o que é anti-forense?

• Quais preocupações devem existir durante uma coleta de informações em sistemas online?

quarta-feira, 19 de junho de 13