Capítulo 12. Análise forense digital
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Crimes informáticos tornaram-se mais prevalentes ao longo do tempo, em parte porque é muito mais económico atacar e roubar digitalmente do que na vida real. Isto significa que há uma grande necessidade de profissionais que procurem provas em sistemas informáticos para identificar quando e como ocorreram os ataques. Embora a palavra forense esteja tecnicamente relacionada com a lei e as provas em processos judiciais, o termo forense digital descreve as actividades relacionadas com a procura de provas de actividades de atacantes em sistemas informáticos.
Como podes esperar de uma distribuição orientada para a segurança como o Kali Linux, estão disponíveis ferramentas forenses digitais extensivas. Estas vão desde ferramentas que podem ser usadas para recolher imagens de disco, à análise das imagens que foram recolhidas, à recolha de memória e avaliação de informação escondida em ficheiros e discos. Embora as ferramentas forenses de memória também estejam disponíveis online, as que antes estavam disponíveis no repositório Kali foram removidas, exigindo que as instales fora do processo normal de instalação de pacotes.
Em Além das ferramentas, o Kali pode ser inicializado no modo Forense. Um aspeto importante da coleta de informações a serem usadas como parte de uma investigação, seja ela legal ou não, é garantir que as informações ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access