Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
1. Âmbito
2. Enquadramento
3. Termos e Definições
4. abreviações
5. Descrições Gerais
Anexos
1. Âmbito
* Digital Storage
* Dispositivos móveis
* GPS
*CCTV
2. Enquadramento
* ISO / IEC 27037: 2012 Diretrizes para identificação, coleta, aquisição e preservação de
evidências digitais
3. Termos e Definições
Glossário extenso que inclui, entre outros: Aquisição, coleção, dispositivos digitais, provas
digitais, valor de hash, imagem, repetibilidade, validação, espaço alocado e não alocado,
espoliação ...
DEFR: Digital Forensic Evidence Responder – Indivíduo autorizado, treinado e qualificado para
atuar na cena do fato capaz de coleta e aquisição de evidências digitais
4. Abreviações
Dicionário de abreviaturas:
AVI
CCTV
CD / DVD
ESN
IMEI
MD5
SHA1
PIN
PUK
RAID
USB
...
5. Descrições Gerais
Relevância: Este é um conceito jurídico indicando que a prova digital deve estar relacionada
com os eventos sob investigação.
Confiabilidade: A evidência deve ser confiável por isso deve ser repetível e auditável por um
terceiro usando o mesmo princípio de funcionamento aplicada atingem idênticos resultados.
Suficiência: Os dados recolhidos devem ser suficientes para suportar as descobertas pelo
analista forense, é o que eu chamo de coleta efetiva.
DEFR e DES deve documentar todas as suas ações, que são regidos pelos seguintes princípios:
suas funções
Coletar: Muitas vezes o DEFR deve tomar a decisão de recolher as provas e movê-lo para o
laboratório para aquisição, dependendo do tempo e recursos de computacionais disponíveis no
local do fato, apoiado por mandado judicial. Em qualquer caso, ele deve documentar a sua
decisão fundamentada, e estar preparado para defendê-lo no tribunal.
Aquisição: O processo de cópia forense que o DEFR ou DES executará obtendo uma cópia
binária exata do conteúdo lógico ou físico dos objetos envolvidos da investigação. A norma
estabelece que a cópia deve ser verificada com um "método comprovado de verificação"
evitando expressar-se sobre o uso de algum HASH particular.
Preservação: A evidência digital deve ser preservada de modo a assegurar a sua integridade
durante todo o processo. Isso inclui acondicionamento, que em alguns casos têm necessidades
especiais.
* Durante a documentação manter o estado on / off para decidir se recolhe memória RAM
* A volatilidade provas
* Autorização legal
* Janela Tempo
* Unidades mapeadas
* Celulares
* Tablets
Aquisição de CCTV
* Adquirir HD interno
Anexos
A) Conhecimentos mínimos e competência que deve ter um DEFR
* Identificação
* Coleta
* Aquisição
* Preservação
Reflexões e conclusões
Pensamento final:
A adoção de regras para estabelecer com antecipação procedimentos sólidos irá fortalecer o
nosso trabalho. Pouco é o valor de um parecer impecável do ponto de vista técnico, se ele tem
pontos fracos em sua forma.