Analise forense

Disponível somente no TrabalhosFeitos
  • Páginas : 14 (3291 palavras )
  • Download(s) : 0
  • Publicado : 31 de maio de 2012
Ler documento completo
Amostra do texto
UNIP
Cursos Superiores de Tecnologia

Segurança da Informação

Unip Alphaville
2012

Disciplina: Segurança da Informação

Analise Forense

CURSO: GESTÃO DE TECNOLOGIA DA INFORMAÇÃO

Alphaville
2012
Introdução
A Ciência Forense é a aplicação de uma vasta gama de métodos científicos para responder a investigações e questões de interesse legal. “Forense” é uma palavra em portuguêsque remete ao latim de “antes do fórum”. A Análise Forense em computadores é um conjunto de aplicações que em geral são utilizadas para determinar se ele foi ou está sendo utilizado para fins ilegais, e os especialistas dessa área geralmente investigam os meios de armazenamento de dados, as comunicações, a criptografia dos dados, entre outras possibilidades, tentando conseguir alguma informaçãorelevante. Basicamente uma Análise Forense consiste de quatro passos:
1. Identificar fontes de evidência aceitas pelo sistema legal.
2. Preservar a evidência.
3. Analisar a evidência.
4. Apresentar o resultado da análise.
Existem também técnicas anti-Análise Forense, que visam dificultar as investigações e destruir as evidências que podem ser usadas contra você no sistema legal.
Nestetrabalho serão apresentados tanto métodos de Análise Forense quanto métodos anti-Análise Forense.

Recuperando Dados
Por muitas vezes, a investigação de um crime se reduz a coletar uma evidência armazenada em um meio digital, com os dados convenientemente íntegros e organizados no HD (ou algum outro tipo de mídia). Porém, muitos malfeitores tentam esconder ou apagar esses dados com medo da possíveldescoberta da evidência de um crime. A seguir discutiremos os métodos para a recuperação de dados escondidos ou apagados.
* Recuperando arquivos deletados
Muitas pessoas acreditam que ao simplesmente deletar um arquivo ele se torna irrecuperável. Essa crença é errada, pois quando um arquivo é deletado a única coisa apagada é o dado do ponteiro que remete à localização do arquivo no disco,fazendo com que o espaço apontado seja considerado livre para escrita de um novo dado. Dessa forma, basta simplesmente recuperar e reorganizar os fragmentos de dados espalhados pelo HD (ou outro tipo de mídia), que o arquivo pode ser obtido inteiro ou parcialmente. Para executar tal tarefa, basta somente utilizar uma ferramenta de recuperação de dados de acordo com as características do sistema dealocação de arquivos usado pelo sistema operacional. Qualquer pessoa pode encontrar uma dessas ferramentas hoje na WEB, devido também à sua grande utilidade prática no dia a dia de recuperar arquivos acidentalmente apagados.
* Análise física do disco
Outro tópico importante é a recuperação dos dados fazendo análise física do disco. Mesmo em um HD destruído ou com os arquivos sobrescritos, aindaé possível fazer uma análise magnética para dizer qual era o dado que estava armazenado anteriormente. Isso acontece porque o alinhamento vertical e horizontal das cabeças leitoras do disco não é exatamente o mesmo cada vez que uma operação de escrita no setor é realizada, deixando vestígios dos dados antigos. Esse processo é lento e caro, e geralmente é feito somente por especialistas comequipamentos refinados. Análises físicas podem ser feitas em qualquer mídia de armazenamento onde haja a remanescência dos dados, como todas as que utilizam o magnetismo para guardar informação. Cartões de memória para câmeras digitais e pendrives também estão entre os dispositivos onde há remanescência.
* Métodos contra criptografia e esteganografia de arquivos
Muitos criminosos utilizam métodos decriptografia fracos para proteger seus arquivos. Basta somente utilizar a ferramenta adequada para quebrar a criptografia, seja por força bruta ou algum processo mais refinado, e então recuperar os dados. Já no caso da esteganografia, o método utilizado é fazer comparações entre as estatísticas esperadas do arquivo e estatísticas deixadas por softwares esteganográficos. O processo de verificar...
tracking img