Pplware

Análise Forense digital: importância da recolha de prova e duplicação

A análise forense digital é um processo essencial para investigações de incidentes de segurança ou crimes cibernéticos. Nesta área, há etapas que são cruciais, como é o exemplo a recolha de prova digital. Além da recolha é fundamental manter a integridade da mesma, para que se possa garantir a validade das evidências.

 


A recolha de provas digitais consiste na identificação, preservação e recolha de dados relevantes para uma investigação. Todo o processo deve ser realizado de forma meticulosa para evitar a contaminação ou alteração dos dados.

Análise Forense: Recolha de Prova

No que diz respeito às boas práticas de recolha de Prova, aqui ficam algumas sugestões que devem ser seguidas:

 

Análise Forense: Duplicação da informação

A duplicação é um processo cujo objetivo é criar uma cópia exata (bit a bit) dos dados presentes no dispositivo original. Este passo é fundamental, pois toda a análise deverá ser sempre realizada sobre a cópia, preservando o dispositivo/informação original.

Etapas da Duplicação:

  1. Criação da Imagem Forense:
    • Realizar uma cópia bit a bit usando ferramentas especializadas como dd, FTK Imager ou Guymager.
    • Certificar-se de que a cópia inclui toda a informação
  2. Verificação de Integridade:
    • Gerar uma soma de verificação (hash) antes e depois da duplicação (ex.: MD5, SHA-1, SHA-256).
    • Confirmar que as hashs correspondem, garantindo que a cópia é uma réplica exata.
  3. Armazenamento Seguro:
    • Proteger tanto a cópia duplicada como as hashs num ambiente seguro e controlado, com registos de acesso.

Não se esqueça da Cadeia de Custódia, que consiste em documentar todas as interações com a prova, desde a sua recolha até ao correto armazenamento. Os passos anteriores dão garantias que as provas digitais são recolhidas, preservadas e analisadas de forma válida.

Exit mobile version