Qual fonte de dados vem primeiro na ordem de volatilidade ao conduzir uma investigação forense?
Qual fonte de dados vem primeiro na ordem de volatilidade ao conduzir uma investigação forense?

Vídeo: Qual fonte de dados vem primeiro na ordem de volatilidade ao conduzir uma investigação forense?

Vídeo: Qual fonte de dados vem primeiro na ordem de volatilidade ao conduzir uma investigação forense?
Vídeo: Técnicas e ferramentas de investigação forense em TI 2024, Abril
Anonim

O IETF e o Ordem da Volatilidade

Este documento explica que a coleta de evidências deve começar com a maioria volátil item e termine com o mínimo volátil item. Portanto, de acordo com o IETF, o Ordem da Volatilidade é o seguinte: Registros, Cache. Tabela de roteamento, cache ARP, tabela de processos, estatísticas de kernel, Então, qual é a ordem do conceito de volatilidade na análise forense digital?

No forense , ordem de volatilidade refere-se a pedido em que você deve coletar evidências. Altamente volátil dados são facilmente perdidos, como dados na memória quando você desliga um computador . Menos volátil dados, como impressões, são relativamente permanentes e o mínimo volátil.

Além disso, o que é evidência volátil? Provas que só está presente enquanto o computador está funcionando é chamado evidência volátil e devem ser coletados usando métodos forenses em tempo real. Isso inclui evidência que está na RAM do sistema (memória de acesso aleatório), como um programa que está presente apenas na memória do computador.

Também saiba, o que é volatilidade de dados?

volatilidade de dados . volatilidade de dados : Pertencente à taxa de mudança nos valores armazenados dados durante um período de tempo.

O cache ARP é volátil?

Encaminhamento Mesa , Cache ARP , Processo Mesa , Estatísticas do Kernel, Memória. Além disso, as estatísticas do kernel estão indo e voltando entre esconderijo e memória principal, o que os torna altamente volátil.

Recomendado: