پاورپوینت جرمیابی قانونی دیجیتال (pptx) 97 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 97 اسلاید
قسمتی از متن PowerPoint (.pptx) :
جرمیابی قانونی دیجیتال
فهرست
تعریف جرمیابی قانونی دیجیتال
انواع جرمیابی قانونی دیجیتال
جرمیابی قانونی دیسک
جرمیابی قانونی شبکه
جرمیابی قانونی حافظه
پاسخگویی زنده (معرفی ابزارهای جمعآوری اطلاعات فرار از حافظه)
معرفی متدولوژیهای پاسخگویی زنده
معرفی ابزارهای تحلیل اطلاعات جمعآوری شده
جرمیابی قانونی دیجیتال
Digital forensics, Computer forensics
علم بازرسی جرایم کامپیوتری
استخراج، محافظت و تحلیل مدارک دیجیتال به دست آمده از وسایل الکترونیکی
شامل فایلهای روی دیسک سخت، ایمیلها، ترافیک شبکه، کپی حافظه و غیره
قابل ارائه به مرجع قانونی
جرمیابی قانونی دیجیتال
اهداف:
تحلیل چگونگی رخداد حمله، اشخاص درگیر، مدت سوءاستفاده و متدولوژی به کار گرفته شده در حمله
هدف نهایی: فراهم کردن مدارک کافی برای تعقیب قانونی مرتکبین حمله
پی آمدها
نیاز به صرف زمان، انرژی و هزینه بیشتر
محتاطتر شدن مجرمان دیجیتال برای جلوگیری از تعقیب قانونی
کاهش جرمهای دیجیتال و بهبود امنیت
جرمیابی قانونی دیجیتال
جرمیابی قانونی دیسک
جرمیابی قانونی شبکه
جرمیابی قانونی حافظه
جرمیابی قانونی دیسک
علم استخراج اطلاعات جرمیابی قانونی از کپی گرفته شده از دیسک سخت
بازیابی فایلها از کپی دیسک سخت
بازیابی فایلهای حذف شده از کپی دیسک سخت با تکنیکهای حکاکی
ابزار foremost، scalpel، pyflag و ...
کسب اطلاعات دربارهی برخی مقادیر رجیستری، فایلهای ثبت و فایلهای پنهان شده
جرمیابی قانونی شبکه
علم دریافت، ثبت و تحلیل ترافیک شبکه برای تشخیص نفوذ و ردیابی آن
تحلیل فایل ترافیک ضبط شده شبکه (pcap)
استخراج بستههای مختلف از آن
دوباره یکپارچه کردن بستههای TCP داخل جریانها (streamها)
بستههای دو بار ارسال شده، بستههای خارج از ترتیب دریافت شده و غیره
تشریح کردن جریانهای به دست آمده با پروتکلهای لایه بالا مانند http، ftp، smtp، pop3 و غیره
استخراج اطلاعات سطح بالا از آن مانند صفحات وب ملاقات شده
ابزار Wireshark، Pyflag و ...
جرمیابی قانونی حافظه
جمعآوری اطلاعات دربارهی حالت سیستم در حال اجرا
جمعآوری اطلاعات فرار از حافظه شامل
پردازهها و فایلهای در دسترس سیستم، اتصالات شبکهی سیستم و پردازههای مسئول این اتصالات
تحلیل پس از واقعه
تحلیل اطلاعات جمعآوری شده با ابزارهای مختلف بخصوص تحلیل محتوای حافظه فیزیکی