Skip to Content
カリ・リナックスを学ぶ 第2版
book

カリ・リナックスを学ぶ 第2版

by Ric Messier
March 2025
Intermediate to advanced
542 pages
9h 58m
Japanese
O'Reilly Media, Inc.
Audio summary available
Content preview from カリ・リナックスを学ぶ 第2版

第12章. デジタル・フォレンジック

この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com

コンピュータ犯罪 は、現実よりもデジタルで攻撃したり盗んだりする方がはるかに費用対効果が高いこともあり、時代とともに広まっている。このことは、いつ、どのように攻撃が起こったかを特定するために、コンピュータシステム上の証拠を検索する専門家が非常に必要とされていることを意味する。フォレンジックという言葉は厳密には法律や裁判における証拠に関係するが、 デジタル・フォレンジックという用語は、コンピュータ・システム上で攻撃者の活動の証拠を探すことに関する活動を表す。

Kali Linuxのようなセキュリティ指向のディストリビューションでは、期待通り、広範なデジタル・フォレンジック・ツールが利用できる。ディスクイメージの収集に使用できるツールから、収集したイメージの分析、メモリの収集、ファイルやディスク内の隠蔽情報の評価まで、さまざまなツールが用意されている。メモリ・フォレンジック・ツールはオンラインでも入手可能だが、かつてKaliリポジトリで入手可能だったものは削除されており、通常のパッケージ・インストール・プロセス以外でインストールする必要がある。

ツールに加え、Kaliはフォレンジック・モードで起動することができる。法的な目的があろうとなかろうと、調査の一環として使用する情報を収集する際の重要な側面の1つは、収集した情報が改ざんされていないことを確認することだ。オペレーティングシステムを起動し、何らかのプロセスを実行すると、いつでもディスクに変更が加えられる。また、メモリは常に変化している。観察するという行為は、観察されているものに影響を与える可能性がある。ライブUSB/CD/DVDにブートすることでさえ、接続されたディスクに影響を与える可能性がある。USBメモリのような外部デバイスからフォレンジック・モードでKaliを起動する場合、2つの重要な機能が使用される。第一に、内蔵ハードドライブは決してオペレーティングシステムによって触られない。これは、ハードドライブに触れることができないという意味ではなく、or演算子がハードドライブに影響を与えたり変更したりすることはないという意味だ。第二に、フォレンジック・モードでKaliを起動したときに接続されたディスクは自動マウントされない。これにより、ディスクとそのすべてのデータの整合性が保たれる。

Kali Linuxのインストーラーイメージには、Forensicモードを含むライブモードが含まれていない。ライブ・イメージをダウンロードする必要がある。ライブ・イメージは、Forensic モードへのブートを可能にするだけでなく、最初にインストールする必要なく Kali Linux のライブ・イメージをブートすることも可能にする。図 12-1は、Forensic モードエントリが強調表示されたライブイメージのブート画面を示している。

Forensic mode boot selection
図12-1. フォレンジックモードのブート選択

ツールの説明に入る前に、これらのツールが扱う情報のいくつかを説明しておくと役に立つだろう。結局のところ、フォレンジックデータを扱う場合、ファイルのコレクションを扱うよりも、ディスクイメージから始めることが多いだろう。その理由は、ファイルそのものだけでなく、ファイルが保存されているファイルシステムから提供されるすべての情報が欲しいからである。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

詳説 イーサネット 第2版

詳説 イーサネット 第2版

Charles E. Spurgeon, Joann Zimmerman, 三浦 史光, 豊沢 聡
プロダクトマネージャーのしごと 第2版 ―1日目から使える実践ガイド

プロダクトマネージャーのしごと 第2版 ―1日目から使える実践ガイド

Matt LeMay, 永瀬 美穂, 吉羽 龍太郎, 原田 騎郎, 高橋 一貴
仕事ではじめる機械学習 第2版

仕事ではじめる機械学習 第2版

有賀 康顕, 中山 心太, 西林 孝
詳解 システム・パフォーマンス 第2版

詳解 システム・パフォーマンス 第2版

Brendan Gregg, 西脇 靖紘, 長尾 高弘

Publisher Resources

ISBN: 9798341626614