Passos basicos para analise forense de sistemas Unix Enviado em: Tuesday, April 09 @ 02:23:11 UTC
|
Sua funcao, como um investigador forense, é a de fazer o melhor possivel para conseguir evidencias atraves arquivos com registros de log, disk drives, dispositivos de rede removiveis e o que mais puder, alem de duas coisas: preservar o maximo possivel os dados em sua forma original e tentar reconstruir os eventos que ocorreram durante o incidente, produzindo um ponto de partida significante para que as autoridades facam a sua parte... Leia mais a respeito nesse incrivelmente completo artigo (que se baseia muito na utilizacao do TCT), disponibilizado pela Washington University... Leitura obrigatoria! Nao se esquecam de verificar os links adicionais recomendados no final do artigo...
http://staff.washington.edu/dittrich/talks/blackhat/blackhat/forensics.html
|
|
| |
|