Skip navigation
Utilize este identificador para referenciar este registo:

acessibilidade

http://hdl.handle.net/20.500.12207/5755
wcag
Título: Forensic acquisition of file systems with parallel processing of digital artifacts to generate an early case assessment report
Autor: Dutra, André Hakime
Orientador: Ventura, Armando de Jesus
Candeias, Mario Jorge Costa
Palavras-chave: Forense digital
Ediscovery
EDRM
Triagem forense
Forense em sistemas Windows
Processamento paralelo
Aquisição forense
Artefactos forenses
Cibercrime.
Data: 14-Dez-2021
Citação: [IEEE style] A. Dutra, “Forensic acquisition of file systems with parallel processing of digital artifacts to generate an early case assessment report”. Dissertação de mestrado, Instituto Politécnico de Beja. Repositório Científico do Instituto Politécnico de Beja. Portugal, 2021. https://hdl.handle.net/20.500.12207/5755
Resumo: A evolução da maneira como os seres humanos interagem e realizam tarefas rotineiras mudou nas últimas décadas e uma longa lista de atividades agora somente são possíveis com o uso de tecnologias da informação – entre essas pode-se destacar a aquisição de bens e serviços, gestão e operações de negócios e comunicações. Essas transformações são visíveis também em outras atividades menos legítimas, permitindo que crimes sejam cometidos através de meios digitais. Em linhas gerais, investigadores forenses trabalham buscando por indícios de ações criminais realizadas por meio de dispositivos digitais para finalmente, tentar identificar os autores, o nível do dano causado e a história atrás que possibilitou o crime. Na sua essência, essa atividade deve seguir normas estritas para garantir que as provas sejam admitidas em tribunal, mas quanto maior o número de novos artefatos e maior o volume de dispositivos de armazenamento disponíveis, maior o tempo necessário entre a identificação de um dispositivo de um suspeito e o momento em que o investigador começa a navegar no mar de informações alojadas no dispositivo. Esta pesquisa, tem como objetivo antecipar algumas etapas do EDRM através do uso do processamento em paralelo adjacente nas unidades de processamento (CPU) atuais para para traduzir multiplos artefactos forenses do sistema operativo Windows 10 e gerar um relatório com as informações mais cruciais sobre o dispositivo adquirido. Permitindo uma análise antecipada do caso (ECA) ao mesmo tempo em que uma aquisição completa do disco está em curso, desse modo causando um impacto mínimo no tempo geral de aquisição.
URI: https://hdl.handle.net/20.500.12207/5755
Designação: Dissertação de mestrado em Eng.ª de Segurança Informática. Instituto Politécnico de Beja, Escola Superior de Tecnologia e Gestão, 2021
Aparece nas coleções:ESTIG - Dissertações de mestrado

Ficheiros deste registo:
wcag
Ficheiro Descrição TamanhoFormato 
André Dutra_Dissertação de mestrado_PDFA.pdf3.21 MBAdobe PDFVer/Abrir


FacebookTwitterDeliciousLinkedInDiggGoogle BookmarksMySpace
Formato BibTex MendeleyEndnote Currículo DeGóis 

Este registo está protegido por Licença Creative Commons Creative Commons