Discovery znanje
/ Knowledge Discovery >> Discovery znanje >> tech >> računalnik >> računalniška varnost >>

Kako Računalniške forenzike Works

poročilo o fizičnem postavitev sistema in ali je bilo vse datoteke šifriranje ali so kako drugače skrito.
  • Bodite pripravljeni pričati v sodišče kot strokovna priča v računalniške forenzike. Tudi ko je preiskava končana, delo detektive "ni mogoče storiti. Še vedno bodo morda morali zagotoviti pričanje na sodišču [vir: Robbins]

    Vsi ti koraki so pomembni, vendar je prvi korak je ključnega pomena.. Če preiskovalci ne morejo dokazati, da so zavarovane računalniški sistem, dokazi so našli ne sme biti dopustna. Prav tako je velik posel. V prvih dneh računalništva, bi lahko sistem so vključene računalnik in nekaj diskete. Danes, lahko pa vsebuje tudi več računalnikov, diskov, palec voziti, zunanjih diskov, perifernih naprav in spletnih strežnikov.

    Nekateri kriminalci so našli načine, da bi bilo še težje preiskovalci našli informacije o njihovih sistemih. Jih uporabljajo programe in aplikacije, znane kot anti-forenzike. Detektivi se morajo zavedati teh programov in kako jih onemogočiti, če želijo dostopati do informacij v računalniških sistemih.

    Kaj točno so anti-forenzike, in kaj je njihov namen? Ugotovite, v naslednjem poglavju.
    Anti-Forenziki

    Anti-forenziki lahko računalnik raziskovalca je najhujša nočna mora. Programerji oblikovati anti-forenzičnih orodij, da bi bilo težko ali nemogoče pridobiti informacije med preiskavo. V bistvu, anti-forenziko se nanaša na katero koli tehniko, pripomoček ali programsko opremo, namenjeno oviral preiskavo računalnik.

    Obstaja ducate načinov ljudje lahko skrijete informacije. Nekateri programi lahko pretentati računalnikov s spreminjanjem informacij v glavah zbirkah. Glava datoteka je običajno neviden za človeka, ampak to je zelo pomembno - to pove računalnik kakšno datoteki je glava priloženo. Če ste bili za preimenovanje mp3 datoteke, tako da je imela .gif podaljšanje, računalnik še vedno vedeli, spis je bil res mp3 zaradi informacij v glavi. Nekateri programi vam spremenite podatke v glavi, tako da računalnik misli, da je drugačna vrsta datoteke. Detektivi, ki iščejo poseben format datoteke lahko preskočite pomembne dokaze, saj je videti, kot da ni bilo pomembno.

    Drugi programi lahko razdelite datoteke na manjše dele in se skriti vsak odsek na koncu druge datoteke. Datoteke imajo pogosto neuporabljen prostor, imenovano slack prostor. S pravim programom, lahko skrijete datotek z izkoriščanjem tega stisnjenega prostora. To je zelo zahtevna za pridobivanje in p

    Page [1] [2] [3] [4] [5] [6] [7] [8]