Use este identificador para citar ou linkar para este item: https://ric.cps.sp.gov.br/handle/123456789/49043
Título: Perícia forense computacional: análise de ferramentas para dump de memória ram em ambientes Linux
Autor(es): CORREA, Daniel Freitas
OLIVEIRA, Luiz Fernando Garbin Lopes
Orientador(es): DIVINO, Kleber da Silva
Outro(s) contribuidor(es): DIVINO, Kleber da Silva
ÁLVARES, Izar Munhoz
DUARTE, Edna Mataruco
Tipo documental: Monografia
Palavras-chave: Informação - segurança;Vulnerabilidade
Data do documento: Jul-2020
Editor: 168
Referência Bibliográfica: CORREA, Daniel Freitas; OLIVEIRA, Luiz Fernando Garbin Lopes. Perícia forense computacional: Análise de ferramentas para dump de memória ram em ambientes Linux, 2020. Trabalho de conclusão de Curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de São Caetano do Sul – Antonio Russo, São Caetano do Sul, 2020.
Resumo: Com o aumento de práticas delituosas utilizando meios informatizados os poderes brasileiros se viram na necessidade da implementação de novas legislações para tratar dos crimes cibernéticos realizados nestes meios, entretanto para realizar a averiguação de crimes realizados em meios informatizados é imprescindível que se realize um pericia forense, para levantamento de evidencias que possam auxiliar na recriação da cena do crime. Na perícia forense computacional lidamos com dados voláteis e não voláteis, que são por sua vez dados que tem sua vida útil que varia de nanosegundos a anos, no momento da coleta dos dados não voláteis é necessário o uso de ferramentas que realizem a menor quantidade de interação possível com o objeto periciado, serão estudadas duas dessas ferramentas (LiME e FMEM) levando em conta a quantidade de interação que as mesmas tem com o objeto questionado, mostrando sua velocidade de coleta e tamanho de módulo gerado para realização da perícia, onde é possível analisar qual ferramenta realizaria a menor poluição do ambiente no momento de sua coleta.
With the increase in criminal practices that use computerized means or bar codes, if necessary, the application of new laws to deal with cybercrimes practiced in these conditions, on the other hand, to carry out an investigation of crimes carried out in computerized means, it is essential to carry out a forensic, to collect evidence that can assist in re-creating the crime scene. If computer forensic forensics we deal with volatile and non-volatile data, which in turn is data that has a useful life ranging from nanoseconds to years, no moment of non-volatile data collection is necessary or use of tools that perform a lower value of possible interaction with the expert object, two of these tools (LiME and FMEM) will be studied, taking into account a quantity of interaction that is like the object questioned, showing its collection speed and the size of the module used to perform the expert examination, where it is possible analyze which achievement tool is less in the collection environment.
URI: https://ric.cps.sp.gov.br/handle/123456789/49043
Aparece nas coleções:Trabalhos de conclusão de curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
segurancadainformacao_2020_1_daniel_freitas_correa_pericia_forense_computacional.pdf
  Restricted Access
38.65 MBAdobe PDFVisualizar/Abrir    Solictar uma cópia


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.