Forenzní analyzátor pro operativní analýzu. 19. května 2008



Podobné dokumenty
Osnovy kurzů. pilotního projektu v rámci I. Etapy realizace SIPVZ. Systém dalšího vzdělávání veřejnosti. počítačová gramotnost

Odhalování a vyšetřování kybernetické kriminality

Scénáře a důvody pro nasazení Exchange 2010 a Lync Martin Panák

Quo vadis, informatiko na LDF? (TEX, nvu, maxima, bash)

Hardware Různé počítačové platformy (personální počítače, pracovní stanice, víceuživatelské systémy) Požadavek na konkrétní vstupní a výstupní zařízen

RadioBase 3 Databázový subsystém pro správu dat vysílačů plošného pokrytí

Operační systémy 2. Struktura odkládacích zařízení Přednáška číslo 10

Modulární monitorovací systém Gradient Digitální systém pro záznam, archivaci a vyhodnocení telefonie.

Pojmenuje a ovládá základní funkce počítače, seznámí se s jednoduchou historií vývoje počítačů. Pojmenuje a ovládá základní funkce počítače

Osnova kurzu OBSLUHA PC ZÁKLADNÍ ZNALOSTI. pilotního projektu v rámci I. Etapy realizace SIPVZ

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT H/01 Kuchař - Číšník. IKT Informační a komunikační technologie

Projekt informačního systému pro Eklektik PRO S EK. Řešitel: Karolína Kučerová

APS mini.ed programová nadstavba pro základní vyhodnocení docházky. Příručka uživatele verze

FREEWAROVÉ ŘEŠENÍ DICOM SERVERU S NÍZKÝMI NÁROKY NA HARDWAROVÉ VYBAVENÍ

1.2 Operační systémy, aplikace

František Hudek. únor ročník

Operační systémy 1. Přednáška číslo Struktura odkládacích zařízení

Návrh uživatelského rozhraní Jednoduchý portál s recepty D1 + D2

CZ.1.07/1.5.00/

Co nového ve spisové službě? Národní standard pro elektronické systémy spisové služby a jeho optimalizace

Doktorandské studium - Západočeká univerzita v Plzni, Fakulta elektrotechnická, Obor: Elektrotechnika a informatika

Počítačová prezentace. Základní pojmy. MS PowerPoint

Máte již dobře vyzbrojeného firemního SYNTETIKA?

ROZHRANÍ PRO ZPŘÍSTUPNĚNÍ A PREZENTACI ZNALOSTNÍ DATABÁZE INTERPI UŽIVATELSKÁ PŘÍRUČKA

VY_32_INOVACE_INF3_18. Textové formáty PDF, TXT, RTF, HTML, ODT

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Softwarová konfigurace PC

4 Microsoft Windows XP Jednoduše

Před instalací 25 Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu...

Instalace TEX Live 2007 pro Windows

IMPLEMENTACE ECDL DO VÝUKY MODUL 7: SLUŽBY INFORMAČNÍ SÍTĚ

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Název DUM: VY_32_INOVACE_2B_9_Software_-_základní_programové_vybavení_počítače

Výstupy Učivo Průřezová témata

1. přednáška pro začátečníky

OPERAČNÍ SYSTÉM. Informační a komunikační technologie

Principy operačních systémů. Lekce 7: Souborový systém

Instalace a první spuštění programu.

INFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE IKT. Pojetí vyučovacího předmětu. Obecné cíle. Přínos k realizaci klíčových kompetencí

Ceník služeb platný k

Porn Detection Stick. Návod k použití. Hlavní výhody produktu:

Administrační systém ústředen MD-110

D1 - EXU-UIB. Zadání: Helena Šimková, helena.simkova@dobryweb.cz

DMML, MMLS, TŘD, DP, DI, PSDPI

Obsah. Začínáme. 1 Úvod do Adobe Acrobatu. 2 Zkoumáme pracovní plochu

INFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE

Seminář z informatiky

Informatika 5.ročník

Pohledem managementu firmy.

2.2 Acronis True Image 19

Obsah. Úvod 9 Komu je kniha určena 11 Konvence použité v knize 11

7. Enterprise Search Pokročilé funkce vyhledávání v rámci firemních datových zdrojů

Operační systém. Mgr. Renáta Rellová. Výukový materiál zpracován v rámci projektu EU peníze školám

Kvantitativní test ových klientů Mozilla Thunderbird a Windows Live Mail

Integrovaná střední škola, Sokolnice 496

Měření teploty, tlaku a vlhkosti vzduchu s přenosem dat přes internet a zobrazování na WEB stránce

Prezentace CRMplus. Téma: CRMplus jako nástroj pro kontrolu a vyhodnocení rozpracovanosti dílů na zakázkách

LIVE CD/DVD ZLÍNSKÝ KRAJ. Obchodní akademie, Vyšší odborná škola a Jazyková škola s právem státní jazykové zkoušky Uherské Hradiště

9. Software: programové vybavení počítače, aplikace

VirtualBox desktopová virtualizace. Zdeněk Merta

Uživatelský manuál. Format Convert V3.1

Gymnázium Vysoké Mýto nám. Vaňorného 163, Vysoké Mýto

SADA VY_32_INOVACE_PP1

Nahrávání image flash do jednotek APT81xx, PPC81xx

Inthouse Systems s.r.o. Specifikace. Inthouse App a Inthouse Studio pro Siemens Climatix 6XX. Verze software 1.X. Revize dokumentu 6

Software Základní pojmy a rozdělení. Autor: Ing. Jan Nožička SOŠ a SOU Česká Lípa VY_32_INOVACE_1123_Software Základní pojmy a rozdělení_pwp

verze GORDIC spol. s r. o.

Možnosti využití dat RÚIAN poskytovaných VDP pomocí webových služeb

ProjectWise V8 XM Edition

Osnova kurzu OBSLUHA PC ZAMĚŘENÍ PRÁCE S TEXTEM. pilotního projektu v rámci I. Etapy realizace SIPVZ

Uživatelský manuál A4000BDL

Windows 10 (5. třída)

Antivirová ochrana úvod :

Tovek Tools. Tovek Tools jsou standardně dodávány ve dvou variantách: Tovek Tools Search Pack Tovek Tools Analyst Pack. Připojené informační zdroje

Počítač a multimédia v moderní mateřské škole. Reg. č. CZ.1.07/1.3.44/

Porovnání rychlosti mapového serveru GeoServer při přístupu k různým datovým skladům

Registrátor teploty a vlhkosti vzduchu a ovlhčení listů

Vzdělávací obsah předmětu

Stručný obsah. Úvod 15. KAPITOLA 1 První kroky v systému Windows KAPITOLA 2 Hlavní panel a jeho možnosti 41. KAPITOLA 3 Soubory a složky 51

Multimediální systémy

IT ESS II. 1. Operating Systém Fundamentals

Informace k e-learningu

Přehled funkcí verze Express a Standard

PLÁN ICT ŠKOLNÍ ROK 2016/2017

Přehled funkcí verze Express a Standard

Acronis. Lukáš Valenta

Videosekvence. vznik, úpravy, konverze formátů, zachytávání videa...

Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu... 23

SW pro správu a řízení bezpečnosti

Přístupy k řešení a zavádění spisové služby

UŽIVATELSKÁ PŘÍRUČKA K INTERNETOVÉ VERZI REGISTRU SČÍTACÍCH OBVODŮ A BUDOV (irso 4.x) VERZE 1.0

Práce s počítačem: 5. ročník

Informatika 5.ročník

Archive Player Divar Series. Návod k obsluze

Národní archiv v Praze PRŮZKUM SPISOVÉ SLUŽBY Pouze pro interní potřebu Národního archivu a příslušné organizace!

REMARK. Perfektně popsaný záznam. Uživatelský manuál

ADMINISTRACE POČÍTAČOVÝCH SÍTÍ. OPC Server

SOUV-VVC, o.p.s. Nasavrky. Informační a komunikační technologie

MINISTERSTVO VNITRA generální ředitelství Hasičského záchranného sboru ČR. Počet listů: 9 DOKUMENTACE PŘI VYŠETŘOVÁNÍ POŽÁRŮ

Informační Systém pro Psychiatrii HIPPO

Transkript:

FEL ČVUT 19. května 2008

1 Forenzní analýza Pojem forenzní analýza Proces forenzní analýzy 2 Operativní analýza Požadavky na OFA 3 Implementace FS části OFA Vnitřní struktura FS části OFA 4 Závěr

Pojem forenzní analýza Základní pojmy Forenzní analýzou mysĺıme užití vědecky odvozených metod ke sběru, zhodnocení, identifikaci, analýze, interpretaci, dokumentaci a prezentaci digitálních důkazů ze zdrojů digitálních dat s cílem rekonstrukce událostí shledaných zločinnými nebo k odhalení neautorizovaných akcí, které působí rušivě na plánovaný běh operací. Digitální stopa je jakákoliv informace s vypovídající hodnotou, uložená nebo přenášená v digitální podobě.

Proces forenzní analýzy Proces forenzní analýzy 1 Zajištění objektů dat ke zkoumání Zajištěné objekty jsou odborně zduplikovány a originály uloženy a zapečetěny. 2 Analýza objektů dat ke zkoumání Fáze zkoumání a shromažd ování digitálních stop prováděná bud soudním znalcem, anebo kriminalistickým expertem, obojí v součinnosti s vyšetřovatelem. 3 Report výstup požadovaných informací Report obsahuje soupis digitálních stop, které jsou relevantní k případu, a které soudní znalec zahrne do svého posudku.

Proces forenzní analýzy Kdo provádí forenzní analýzu soudní znalec jmenován MSp ČR, expertní osoba, poskytuje výstup forenzní analýzy znalecký posudek. znalců je nedostatek kriminalistický expert vysoce vyškolená osoba, která je s to pracovat s forenzními analyzátory. expertů je nedostatek velmi nákladné školit další experty Znalců i expertů je nedostatek, a proto je potřeba, aby mohl počáteční analýzu provádět přímo vyšetřovatel, nebo jím pověřená osoba.

Proces forenzní analýzy Forenzní analyzátory Hardwarové + získávání dat z HDD na analogové úrovni + zkoumání roztříštěných CD/DVD a zničených médíı vysoce nákladné a časově náročné vyžadují vysoce vyškolený personál Softwarové + získávání dat na softwarové úrovni + není zdaleka tak nákladné vyžadují vysoce vyškolený personál? encase Forensic Edition ilook Investigator Autopsy/SleuthKit

Jak probíhá operativní analýza 1 Operativec pracuje na kopii dat ta může mít formu CD/DVD, disk image, fyzického disku, nebo být na síti obdrží ji od znalce nebo experta dostane k ní hash originálních dat není nutné chránit proti zápisu 2 S daty se provede: vyhledání relevantních souborů (digitálních stop) sestavení reportu, který obsahuje jména souborů a jejich umístění hashe souborů datum, atd. 3 Předání znalci k sestavení posudku

Požadavky na OFA Otevřený zdrojový kód Spustitelné CD (Linux), ale i možnost spustit z CD (Windows) V češtině Minimum interakce s příkazovou řádkou Automatická filtrace uživatelských souborů Vyhledávaní v souborech určitého typu podle kĺıčových slov Prohledávaní archivů (poštovní DBX/PST) Vykopírování vybraných souborů na pamět ové médium Sestavuje zprávu (report) Analýza smazaných souborů

Požadavky na OFA Forma OFA v češtině Nutnost vyloučit vliv software nainstalovaného v počítači počítačové sítě Linuxové bootovací CD (Knoppix) Windows aplikace spustitelná z CD Qt 4.4 Pro low level technologie COM bez vazeb na Qt Sada prohĺıžečů Vše česky!

Požadavky na OFA Automatická filtrace a vyhledávaní v souborech Hledat lze: v adresářové struktuře ve stromu digitálních stop A to podle (i současně): koncovky skutečného typu souboru obsahu souboru dalších atributů (velikost, datum,... ) 6 Róbert Lórencz, Tomáš Zahradnic je uživateli poskytnout takový nástroj, který bude s uživatelem česky a skryje maximum systémově závislých aspektů. Uživatel dokonce ani nemusí rozumět souborovému systému n médiu vzhledem k tomu, že u OFA je upřednostňováno zobrazen systému podle typu dat, který uživatel vidí ve formě stromu di nikoliv adresářové struktury. Strom Strom digitálních digitálních stop stop je zobrazen n Digitální stopy Software Instalovaný software Multimédia Foto Audio Video Kancelář Office dokumenty Textové dokumenty Systémové události Obrázek 1 Strom digitálních stop

Požadavky na OFA Prohledávaní archivů a pošty Archivy se tváří jako složky Vyžadují scratch space pro rozbalení: ramdisk externí pamět ové médium Poštovní soubory (nejčastěji Outlook DBX/PST) lze chápat jako archivy a zařadit poštu do stromu digitálních stop.

Požadavky na OFA Prohĺıžení souborů Požadavek na velké množství formátů souborů Použití Open Source projektů GhostScript MPlayer OpenOffice? Různá složitost implementace Bitmapy jednoduché (libjpeg, libpng, libtiff...) Vektorové obrázky složitější (CorelDraw!?) Office může být značně složité Některé formáty se nepodaří prohĺıžet interně Odkaz na externí aplikaci

Požadavky na OFA Vykopírování souborů a reportu na pamět ové médium Výběr souborů lze vykopírovat na pamět ové médium spolu s reportem Proces probíhá takto: 1 Zvoĺı se disk, na který se bude exportovat dojde k přimountování zvoleného disku 2 Zvoĺı se mód exportu jestli zachovávat adresářovou strukturu anebo flat level s automatickým vyřešením možných konfliktů 3 Zvoĺı se složka, do které se bude exportovat proběhne export souborů dojde u uložení reportu v csv/tdt zvolený disk se odmountuje

Vnitřní struktura FS části OFA Struktura FS části OFA /tmp Rozpoznávač Médium Filesystem Integrátor Vyhazovač zbytečných souborů Vyhledávač Interpreter Archiver Mailbox extraktor

Závěr Vyvíjený OFA je určen pro nasazení v první vlně Multiplatformní aplikace Jednoduché ovládání, v češtině Open Source

Otázky a odpovědi 1 Tomáš Zahradnický zahradt@fel.cvut.cz 1 Výzkum projektu Problematika kybernetických hrozeb z hlediska bezpečnostních zájmů České republiky je podporován grantem Ministerstva vnitra ČR, VD20072010B13.