PERÍCIA EM INFORMÁTICA

Slides:



Advertisements
Apresentações semelhantes
Grupo:Danilo de Carvalho Gleimar B. Baleeiro Rodrigo Duarte
Advertisements

Encontro Computação em Nuvem
Sistemas Distribuídos
Sistemas distribuídos Prof. Diovani Milhorim
Gerenciamento de mobilidade Aula 06 Prof. Diovani Milhorim
Administração de sistemas operacionais
INTRODUÇÃO À CIÊNCIA DA COMPUTAÇÃO Prof. Diogo Souza.
Arquitetura e organização de computadores
Sistemas operacionais
Sistemas operacionais
Arquitetura e organização de computadores.
Introdução à Programação uma Abordagem Funcional Programação I Prof.ª Claudia Boeres CT VII - Sala 32 Departamento de Informática Centro.
EMPRESA ACESSO DIGITAL SAFE-DOC Professora: ÚRSULA BLATTMANN
Noções de Informática Prof. Eduardo
Avaliação de Sistemas Operacionais
Prof. Carlos H. Marcondes
INTRODUÇÃO AO PROCESSAMENTO DE DADOS
PERÍCIA EM INFORMÁTICA
PERÍCIA EM INFORMÁTICA
PERÍCIA EM INFORMÁTICA
PERÍCIA EM INFORMÁTICA
SISTEMA FLEXIS 2011 EAControle.
PERÍCIA EM INFORMÁTICA
PERÍCIA EM INFORMÁTICA
Criando Apresentações
Políticas de Backup FATEC – Americana
Introdução à Informática
Escola Básica de Rio Tinto nº2
Treinamento do Microsoft® Access® 2010
PERÍCIA EM INFORMÁTICA Aula 09 –Análise de sites e mensagens eletrônicas Curso de Sistemas de Informação. Prof. Diovani Milhorim.
Projeto integrado. Aula 06 Cronograma Orçamento Resultados esperados
PERÍCIA EM INFORMÁTICA
ACCESS 2007 EDIMILSON JÚNIOR.
Quarta Aula Pastas e Arquivos
Recuperação de Informação
Introdução à Informática
Robustez da Prova Digital
Silberschatz, Galvin and Gagne ©2009 Operating System Concepts – 8 th Edition Capítulo 11: Implementação de Sistemas de Arquivos.
Banco de Dados Aplicado ao Desenvolvimento de Software
Trabalho de conclusão de curso Aula 03 Tema, problema, hipóteses e justificativa Prof. Diovani Milhorim.
Workshop de Informática
Colégio Positivo de Arapoti Autor: Prof. Ronaldo C. de Oliveira
Área de Conhecimento: Engenharias e Computação
Safe Mail. Nova ferramenta de documentos confidenciais.
Projeto Final MCI 2004 Filtragem de s Agente de Classificação de SPAM.
Introdução à Informática
Aula 6 – Ferramentas de Modelagem – Fluxogramas de Processo
Prof.: Nilo Cesar SENAC CEP Ceres Curso Recepcionista
(Sistema de Processamento de Dados)
Ciências Forenses – Um Crime na Escola
Mini-curso Informática Básica
Pacto pelo Fortalecimento REM/Ensino Médio
Projeto Operador de Computador
Sistemas de Arquivos Sistemas Operacionais Profa. Priscila Facciolli
Buscadores na Web: um enfoque no Google.
Prof. Dr. Edison O de Jesus.  Assuntos desta aula  Introdução ao curso  Atividades básicas.
CURSO - LIVRO DIGITAL.
Proteção de Dados Sigilo. Armazenar segredo de modo totalmente seguro é impossível (ou quase); Ex.: chaves de criptografia; Problemas com acesso físico;
Exercícios Windows – Questão 01
PERÍCIA EM INFORMÁTICA
Uma solução de baixo custo para captura,compressão, envio e visualização de imagens em um sistema embarcado Blackfin Trabalho de Conclusão de Curso PUC-Campinas.
Sistemas de Arquivos. Alocação em memória – Problemas Quantidade Limitada de Informações Perda de informações quando o processo é terminado Vários processos.
Objetivo: Inserir o uso da ferramenta de tecnologia no ensino-aprendizagem dos alunos do segundo e quintos anos da escola Presidente Castelo Branco,
UNIVERSIDADE ESTADUAL PAULISTA “Júlio de Mesquita Filho” UNATI - Marília Buscadores na Web: um enfoque no Google. Aula 07.
CESAC Prof.: Jadiel Mestre. Introdução à Informática.
Aula 01 Conhecendo o Computador Prof. Filipe Mutz.
Elementos de Informática Curso Técnico de Redes de Computadores Prof. Emerson Felipe Aula 3.
Revisão de Recuperação de Dados Érica Gallindo 05 de Maio de 2010.
Anotações.  Definição:  Exemplo:  Definição:  Exemplo:
A ARQUIVO FUNCIONAL. B-C ARQUIVO FUNCIONAL D F-G H-I ARQUIVO FUNCIONAL E.
Transcrição da apresentação:

PERÍCIA EM INFORMÁTICA Aula 05 – Exames forenses em dispositivos de armazenamento computacional - Análise Curso de Sistemas de Informação. Prof. Diovani Milhorim

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Preservação Extração Análise Formalização

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Análise Exame da informações obitdas na etapa de extração, a fim de identificar evidências digitais presente no material examinado;

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Análise Uso de filtro: Quantidade enorme de arquivos a serem analisados. Ex: Disco de 80 Gb pode conter até um milhão de arquivos Solução: Uso de filtro KFF (know file filter). KFF: arquivo de hashes com lista dos arquivos conhecidos do sistema operacional que podem ser desprezados durante a análise.

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Análise Busca por palavra chave: Buscas por palavras chaves em uma lista de arquivos indexados é uma das principais formas de se localizar arquivos de interesse. O uso de indexação agiliza a tarefa. Arquivos criptografados não são objetos desta busca.

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Análise Virtualização: Uso de virtualizadores para se analisar o conteúdo das imagens obtidas na fase de extração. Pode-se observar softwares utilizados pelos suspeitos na forma em que se apresentavam no disco real (evidência).

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Análise Uso de ferramentas: Possuem funcionalidades que permitem a análise mais eficiente das evidências, tais como: Indexação Pesquisa por palavras chaves Navegação pelo disco Visualização correta de arquivos

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Análise Uso de ferramentas: Exemplos: Forensics toll kit (FTK) da Access Data EnCase da Guidance. (US$2995,00) Autopsya (FTK)

Exames em dispositivos de armazenamento Fases do exame - dispositivos de armazenamento. Análise Prática: Usando o autopsya faça a indexação de seu pendrive Realize buscas na base indexada.