SlideShare une entreprise Scribd logo
1  sur  47
Forense Computacional Renan Wiezel Battaglin Carlos Santos Leonardo Scanferla Amaral UNICAMP - Universidade Estadual de Campinas
Agradecimento :-) ,[object Object],UNICAMP - Universidade Estadual de Campinas
Agenda ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Introdução ,[object Object],UNICAMP - Universidade Estadual de Campinas Ciência Forense Forense Computacional
Incidentes digitais reportados pelo CERT.br UNICAMP - Universidade Estadual de Campinas
Aspectos Legais ,[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Crimes Mais Comuns ,[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Evidência Digital ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Técnicas da Forense Computacional UNICAMP - Universidade Estadual de Campinas
Coleta: Acesso aos Dados ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Exame: Organizar os Dados ,[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Análise: Montar o Quebra Cabeça ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Resultados: Uso Legal ,[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Ferramentas: Software FDTK-UbuntuBr   ,[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
UNICAMP - Universidade Estadual de Campinas Ferramentas: Software FDTK-UbuntuBr
[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas Ferramentas: Software FDTK-UbuntuBr
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas Ferramentas: Software FDTK-UbuntuBr
Ferramentas: Hardware DIBS-USA ,[object Object],UNICAMP - Universidade Estadual de Campinas Mobile Forensis Workstation
Ferramentas: Hardware DIBS-USA ,[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas Aircapture WLAN 14
Ferramentas: Hardware DIBS-USA ,[object Object],UNICAMP - Universidade Estadual de Campinas RAID - Rapid Action Imaging Device
Live analysis  X Post-mortem analysis ,[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas Coleta e exame das evidências voláteis
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas Dump da memória principal
Geração e análise de core files ,[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Captura e exame do tráfego de rede   ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Captura e exame do tráfego de rede ,[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Informações dos processos em execução   ,[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Informações dos processos em execução   ,[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Informações dos processos em execução   ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Estado das conexões de rede  ,[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Estado das interfaces de rede ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Usuários logados no sistema ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Módulos de kernel carregados  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Módulos de kernel carregados  ,[object Object],UNICAMP - Universidade Estadual de Campinas
Verificando a tabela de chamadas do sistema   ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Coleta e Exame de Dados  Não-Voláteis ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Partições estendidas e lógicas UNICAMP - Universidade Estadual de Campinas
Partições estendidas e lógicas ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Partições estendidas e lógicas ,[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
File slacks ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Preparação do sistema  de arquivos ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Estruturas internas ao  sistema de arquivos ,[object Object],UNICAMP - Universidade Estadual de Campinas
Inodes ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Entradas de diretório ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
Mactimes ,[object Object],UNICAMP - Universidade Estadual de Campinas
Dados deletados ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],UNICAMP - Universidade Estadual de Campinas
[object Object],UNICAMP - Universidade Estadual de Campinas

Contenu connexe

Similaire à Forense Computacional: Coleta e Análise de Evidências Digitais

Monitoramento de Redes TCP/IP - Monografia
Monitoramento de Redes TCP/IP - MonografiaMonitoramento de Redes TCP/IP - Monografia
Monitoramento de Redes TCP/IP - MonografiaPietro Scherer
 
Ferramentas GPL para segurança de redes - Vanderlei Pollon
Ferramentas GPL para segurança de redes - Vanderlei PollonFerramentas GPL para segurança de redes - Vanderlei Pollon
Ferramentas GPL para segurança de redes - Vanderlei PollonTchelinux
 
Nmap Avaliando Rede Em Ambiente Linux
Nmap  Avaliando Rede Em Ambiente LinuxNmap  Avaliando Rede Em Ambiente Linux
Nmap Avaliando Rede Em Ambiente Linux987123987123
 
Forense em SmartPhone e uma Introdução a Computação Forense.
Forense em SmartPhone e uma Introdução a Computação Forense.Forense em SmartPhone e uma Introdução a Computação Forense.
Forense em SmartPhone e uma Introdução a Computação Forense.Julio Cesar Roque Benatto
 
Minicurso – Forense computacional “Análise de redes”
Minicurso – Forense computacional “Análise de redes”Minicurso – Forense computacional “Análise de redes”
Minicurso – Forense computacional “Análise de redes”Jefferson Costa
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univemevandrovv
 
Forense memoria windows_sandro_suffert_2009_2010
Forense memoria windows_sandro_suffert_2009_2010Forense memoria windows_sandro_suffert_2009_2010
Forense memoria windows_sandro_suffert_2009_2010Sandro Suffert
 
PGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do Paraná
PGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do ParanáPGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do Paraná
PGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do ParanáPGDay Campinas
 
Forense_Computacional(UFPE).pdf
Forense_Computacional(UFPE).pdfForense_Computacional(UFPE).pdf
Forense_Computacional(UFPE).pdfFelipeBarreto98
 
Noções Básicas de Hardware e Software
Noções Básicas de Hardware e SoftwareNoções Básicas de Hardware e Software
Noções Básicas de Hardware e SoftwarePaulo Guimarães
 
Apresentação ab drc
Apresentação ab drcApresentação ab drc
Apresentação ab drcdmarques25
 
Centro Brasileiro de Pesquisas Físicas
Centro Brasileiro de Pesquisas FísicasCentro Brasileiro de Pesquisas Físicas
Centro Brasileiro de Pesquisas FísicasNIT Rio
 

Similaire à Forense Computacional: Coleta e Análise de Evidências Digitais (20)

Webinar # 21 – Análise Forense de Redes
 Webinar # 21 – Análise Forense de Redes Webinar # 21 – Análise Forense de Redes
Webinar # 21 – Análise Forense de Redes
 
Monitoramento de Redes TCP/IP - Monografia
Monitoramento de Redes TCP/IP - MonografiaMonitoramento de Redes TCP/IP - Monografia
Monitoramento de Redes TCP/IP - Monografia
 
Forense Computacional com Software Livre
Forense Computacional com Software LivreForense Computacional com Software Livre
Forense Computacional com Software Livre
 
Ferramentas GPL para segurança de redes - Vanderlei Pollon
Ferramentas GPL para segurança de redes - Vanderlei PollonFerramentas GPL para segurança de redes - Vanderlei Pollon
Ferramentas GPL para segurança de redes - Vanderlei Pollon
 
Nmap Avaliando Rede Em Ambiente Linux
Nmap  Avaliando Rede Em Ambiente LinuxNmap  Avaliando Rede Em Ambiente Linux
Nmap Avaliando Rede Em Ambiente Linux
 
Forense em SmartPhone e uma Introdução a Computação Forense.
Forense em SmartPhone e uma Introdução a Computação Forense.Forense em SmartPhone e uma Introdução a Computação Forense.
Forense em SmartPhone e uma Introdução a Computação Forense.
 
Minicurso – Forense computacional “Análise de redes”
Minicurso – Forense computacional “Análise de redes”Minicurso – Forense computacional “Análise de redes”
Minicurso – Forense computacional “Análise de redes”
 
Snort
SnortSnort
Snort
 
Unidade 2.2.1 nmap
Unidade 2.2.1 nmapUnidade 2.2.1 nmap
Unidade 2.2.1 nmap
 
1ª aula forense computacional
1ª aula  forense computacional1ª aula  forense computacional
1ª aula forense computacional
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univem
 
Forense memoria windows_sandro_suffert_2009_2010
Forense memoria windows_sandro_suffert_2009_2010Forense memoria windows_sandro_suffert_2009_2010
Forense memoria windows_sandro_suffert_2009_2010
 
PGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do Paraná
PGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do ParanáPGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do Paraná
PGDay Campinas 2013 - CASE: PostgreSQL no Tribunal de Justiça do Paraná
 
Forense_Computacional(UFPE).pdf
Forense_Computacional(UFPE).pdfForense_Computacional(UFPE).pdf
Forense_Computacional(UFPE).pdf
 
Noções Básicas de Hardware e Software
Noções Básicas de Hardware e SoftwareNoções Básicas de Hardware e Software
Noções Básicas de Hardware e Software
 
Apresentação ab drc
Apresentação ab drcApresentação ab drc
Apresentação ab drc
 
Inct Icmc Usp Player
Inct Icmc Usp PlayerInct Icmc Usp Player
Inct Icmc Usp Player
 
NMAP
NMAPNMAP
NMAP
 
Centro Brasileiro de Pesquisas Físicas
Centro Brasileiro de Pesquisas FísicasCentro Brasileiro de Pesquisas Físicas
Centro Brasileiro de Pesquisas Físicas
 
Indice
Indice Indice
Indice
 

Forense Computacional: Coleta e Análise de Evidências Digitais