Preservação de evidências digitais voláteis em sistemas in vivo

Preservação de evidências digitais voláteis em sistemas in vivo

Uma proposta para automatização do processo de preservação em sistemas Linux

Novas Edições Acadêmicas ( 03.07.2018 )

€ 54,90

Comprar em MoreBooks!

O uso cada vez mais intensivo e disseminado dos sistemas computacionais pode torná-los alvos, ou mesmo ferramentas, para as mais variadas condutas antijurídicas. A correta preservação do conteúdo da memória volátil (RAM) de sistemas em produção pode contribuir para a aquisição de evidências digitais normalmente indisponíveis em análises post mortem, tais como os processos em execução, conexões de rede ativas ou ainda chaves e hashes criptográficos. Entretanto, dada a dinâmica e volatilidade características desta evidência, sua preservação costuma representar considerável desafio ao first responder. A falta de metodologia adequada e de processo eficiente para automatização das tarefas repetitivas do trabalho pericial dificultam a validação e reprodutibilidade dos resultados obtidos, podendo, em função disto, comprometer a confiabilidade e valor probatório destes. Neste sentido, destaca-se aqui a aplicação do EDRM - modelo de referência reconhecido e aderente ao ambiente corporativo, o qual representa uma visão conceitual do processo de e-discovery.

Detalhes do livro:

ISBN-13:

978-613-9-63759-1

ISBN-10:

6139637597

EAN:

9786139637591

Idioma do livro:

Português

Por (autor):

Osmany Dantas Ribeiro de Arruda

Números de páginas:

104

Publicado em:

03.07.2018

Categoria:

Informática, IT