Title: | Postopki zajema in analiza ter pomen neobstojnih podatkov v digitalni forenziki : diplomsko delo visokošolskega strokovnega študija Informacijska varnost |
---|
Authors: | ID Bogovčič, Gregor (Author) ID Markelj, Blaž (Mentor) More about this mentor...  ID Bernik, Igor (Comentor) |
Files: | VS_Bogovcic_Gregor_2015.pdf (1,78 MB) MD5: 7CDFC305E797175CE53E5E265AEAE306
|
---|
Language: | Slovenian |
---|
Work type: | Bachelor thesis/paper |
---|
Typology: | 2.11 - Undergraduate Thesis |
---|
Organization: | FVV - Faculty of Criminal Justice and Security
|
---|
Abstract: | V diplomski nalogi predstavljamo vejo digitalne forenzike, ki se ukvarja z zajemom, zavarovanjem in delom z neobstojnimi podatki. Neobstojni podatki so podatki, ki se hranijo v neobstojnem pomnilniku, dokler ima ta dostop do izvora energije. V trenutku, ko je dostop do elektrike prekinjen, se podatki postopoma, a razmeroma hitro izgubijo. V nalogi skušamo opozoriti na pomen neobstojnih podatkov v forenzičnih preiskavah, saj obsegajo med drugim tudi vse podatke in vse aplikacije, ki jih imamo trenutno naložene in zagnane. Z vidika varnosti pa so v pomnilniku shranjeni tudi vsi aktivni šifrirni ključi itd. V nalogi na začetku na kratko predstavimo osnovne pojme v zvezi s samim področjem. Nalogo nadaljujemo s predstavitvijo postopka zajema neobstojnih podatkov, kjer je poudarek tudi na načrtovanju zajema podatkov. Prav tako predstavimo nekatera programska orodja za zajem in analizo slik delovnega pomnilnika. Praktično prikažemo primer zajema neobstojnih podatkov iz delovnega pomnilnika s pomočjo izkoriščanja neposrednega dostopa do pomnilnika (ang. DMA) s pomočjo programske opreme Inception in vmesnika Firewire. Prav tako predstavimo programsko orodje Volatility. Opravimo tudi praktično analizo pomnilniških slik na primerih iskanja gesel v čistopisu, iskanja zgoščenih vrednosti iz registra, najdenega v pomnilniški sliki, karvanja datotek iz pomnilniške slike ter izvedemo enostavno analizo trojanskega konja Zeus s pomočjo prej pridobljene slike delovnega pomnilnika. |
---|
Keywords: | računalništvo, pomnilniki, podatki, neobstojni podatki, forenzične preiskave, digitalna forenzika, diplomske naloge |
---|
Place of publishing: | [Ljubljana |
---|
Place of performance: | [Ljubljana |
---|
Publisher: | G. Bogovčič] |
---|
Year of publishing: | 2015 |
---|
Year of performance: | 2015 |
---|
Number of pages: | 64 str. |
---|
PID: | 20.500.12556/DKUM-55286  |
---|
UDC: | 343.983:004.33(043.2) |
---|
COBISS.SI-ID: | 3053034  |
---|
NUK URN: | URN:SI:UM:DK:3KC4RF5I |
---|
Publication date in DKUM: | 18.11.2015 |
---|
Views: | 1752 |
---|
Downloads: | 290 |
---|
Metadata: |  |
---|
Categories: | FVV
|
---|
:
|
Copy citation |
---|
| | | Average score: | (0 votes) |
---|
Your score: | Voting is allowed only for logged in users. |
---|
Share: |  |
---|
Hover the mouse pointer over a document title to show the abstract or click
on the title to get all document metadata. |