Arquivo log
Segurança da Informação
Ana Carolina Baptista Bonifácio
Diagnóstico
Ourinhos
2013
INTRODUÇÃO
O trabalho retrata o principio do arquivo log, muitas vezes não são vistos com bons olhos, e correm o risco de serem menosprezados pelos administradores de sistema que não sabem como e quão úteis estes arquivos podem ser. A análise de arquivos de log pode ser árdua e trabalhosa caso alguns cuidados não sejam tomados. Existem algumas considerações técnicas importantes que se deve levar em conta na hora de se construir uma infraestrutura de log. Arquivos de log podem ser de grande valia em uma investigação criminal.
Uma vez que estes arquivos podem ser usados, para nortear ou solucionar crimes cibernéticos, podemos acrescentar outros aspectos a introdução desta apresentação. Que trata-se da relevância do estudo de técnicas que possam ajudar a solucionar crimes virtuais.
DESENVOLVIMENTO
• Log de dados
Em computação, log de dados é uma expressão utilizada para descrever o processo de registro de eventos relevantes num sistema computacional. Esse registro pode ser utilizado para restabelecer o estado original de um sistema ou para que um administrador conheça o seu comportamento no passado. Um arquivo de log pode ser utilizado para auditoria e diagnóstico de problemas em sistemas computacionais.
Ademais, os logs possuem grande importância para o Direito da Tecnologia da Informação. A possibilidade de identificar a autoria de ações no ambiente virtual, permitindo a responsabilização dos autores, só é possível através da análise de logs. Os logs também podem ser entendidos como provas digitais.
Muitos sistemas operativos e uma infinidade de programas de computador incluem alguma forma de log de dados. Alguns sistemas operacionais disponibilizam um serviço de log de dados chamado