forense
PRÉ-ATIVIDADE
ANDRÉ SANTOS MINEIRO
Rondonópolis 28 de novembro de 2014
Perícia Computacional
A perícia forense computacional é a utilização e aplicação do conhecimento em informática e técnicas para investigação com a finalidade de obter dados de evidências, é uma área relativamente nova e que esta em alta, justamente por se tornar uma prática importante nas corporações.
O trabalho da perícia tem como dever buscar e obter respostas sobre o que aconteceu em um incidente. Dessa forma, o perito investigador, que requisitos técnicos para isso, precisa conhecer a fundo sua área de atuação e saber utilizar todas as ferramentas que tem ao seu dispor. Mesmo atuando corretamente fazendo perícia, o profissional de segurança da informação precisa saber também como prevenir incidentes; evitando, minimizando os riscos aos sistemas de informação.
Perícia Forense aplicada a Redes
Este procedimento pericial tende a encontrar fontes e indícios de ataques na rede de dados, interno ou externo, possibilitando que se tome os devidos esforços necessários jurídico ou administrativo. A perícia forense em redes consiste na captura, gravação e análise de eventos de rede, com objetivo de descobrir a fonte de ataques de segurança.
Assim, pode-se afirmar que a perícia forense em redes de computadores envolve o monitoramento de tráfego da rede e determinação da existência de qualquer anomalia neste tráfego que indique a ocorrência de um ataque. Caso as suspeitas se confirmem, então deve ser determinada, em seguida, a natureza do ataque. Então, o tráfego é capturado, preservado, analisado e uma resposta ao incidente deve ser obtida da maneira mais eficiente possível.