Date post: | 14-Jul-2015 |
Category: |
Software |
Upload: | risk-analysis-consultants-sro |
View: | 126 times |
Download: | 4 times |
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
RAC Digital Forensics InfoDay 2014 vol. II
Digital Evidence Acquisition Suite
Jiří Hološka, Ph.D., GCFA
Erpet Golf Centrum Praha
19. 11. 2014
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
D.E.A.S. -úvod
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 2
Nástupce RFI live linuxu:
• Digital Evidence Acquisition Suite – D.E.A.S.
• Přepracované uživatelské rozhraní
• Log aktivit
• Podpora čtení metadat přímo z forenzních Write-blockerů
Úvod
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
D.E.A.S -
použití
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 3
Možnosti použití:
• Výjezdy – nutnost improvizace na místě zajištění digitálních stop
• Specifické zařízení např. notebook ZIF HDD• Schopnost zavést systém přímo na zkoumaném zařízení
• Stacionární pracoviště pro vytváření obrazů disků• Možnost vytváření obrazů na síťové disky
Úvod
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
GUI -RFI
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 4
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
GUI -D.E.A.S.
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 5
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
GUI -D.E.A.S.
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 6
Požadavky na cílové disky
Požadavky na disky pro zápis obrazů disků
• Cílový disk MUSÍ být naformátován na FAT32 nebo EXT3|4
• Do budoucna se plánuje podpora pro ExFAT
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
DESTINATION
DRIVE
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 7
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
SOURCE DRIVE
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 8
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
WRITE-BLOCKERS
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 9
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
IMAGERY
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 10
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
META-DATA
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 11
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
META-DATA
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 12
Uživatelské rozhraní
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
VYTVÁŘENÍ OBRAZU
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 13
Průběh vytváření obrazu disku
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
NAVRAT DO HLAVNÍHO MENU
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 14
Dokončení vytváření obrazu disku
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
LOG UDÁLOSTÍ
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 15
Log událostí
1001100111111100110011111001
11110010101011111010011001100100111100100111001110
111100110110
NAVRAT DO HLAVNÍHO MENU
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 16
D.E.A.S. Download