Analise forense
Cursos Superiores de Tecnologia
Segurança da Informação
Unip Alphaville
2012
Disciplina: Segurança da Informação Analise Forense
CURSO: GESTÃO DE TECNOLOGIA DA INFORMAÇÃO
Alphaville
2012
Introdução
A Ciência Forense é a aplicação de uma vasta gama de métodos científicos para responder a investigações e questões de interesse legal. “Forense” é uma palavra em português que remete ao latim de “antes do fórum”. A Análise Forense em computadores é um conjunto de aplicações que em geral são utilizadas para determinar se ele foi ou está sendo utilizado para fins ilegais, e os especialistas dessa área geralmente investigam os meios de armazenamento de dados, as comunicações, a criptografia dos dados, entre outras possibilidades, tentando conseguir alguma informação relevante. Basicamente uma Análise Forense consiste de quatro passos:
1. Identificar fontes de evidência aceitas pelo sistema legal.
2. Preservar a evidência.
3. Analisar a evidência.
4. Apresentar o resultado da análise.
Existem também técnicas anti-Análise Forense, que visam dificultar as investigações e destruir as evidências que podem ser usadas contra você no sistema legal.
Neste trabalho serão apresentados tanto métodos de Análise Forense quanto métodos anti-Análise Forense.
Recuperando Dados
Por muitas vezes, a investigação de um crime se reduz a coletar uma evidência armazenada em um meio digital, com os dados convenientemente íntegros e organizados no HD (ou algum outro tipo de mídia). Porém, muitos malfeitores tentam esconder ou apagar esses dados com medo da possível descoberta da evidência de um crime. A seguir discutiremos os métodos para a recuperação de dados escondidos ou apagados. * Recuperando arquivos deletados
Muitas pessoas acreditam que ao simplesmente deletar um arquivo ele se torna irrecuperável. Essa crença é errada, pois quando um arquivo é deletado a única coisa apagada é o dado do ponteiro que remete à localização do arquivo no disco,