Spelling suggestions: "subject:"perícia forensic digital"" "subject:"verícia forensic digital""
1 |
Modelo para geração de linhas temporais contextuais em investigações digitais / Model for the generation of contextual temporative lines in digital investigationsOliveira, Regis Levino de 15 December 2016 (has links)
Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2016. / Submitted by Fernanda Percia França (fernandafranca@bce.unb.br) on 2017-05-02T15:58:16Z
No. of bitstreams: 1
2016_RegisLevinodeOliveira.pdf: 2685432 bytes, checksum: f9200b42b69730261b2d1114b3efa607 (MD5) / Approved for entry into archive by Raquel Viana (raquelviana@bce.unb.br) on 2017-05-03T00:16:07Z (GMT) No. of bitstreams: 1
2016_RegisLevinodeOliveira.pdf: 2685432 bytes, checksum: f9200b42b69730261b2d1114b3efa607 (MD5) / Made available in DSpace on 2017-05-03T00:16:07Z (GMT). No. of bitstreams: 1
2016_RegisLevinodeOliveira.pdf: 2685432 bytes, checksum: f9200b42b69730261b2d1114b3efa607 (MD5)
Previous issue date: 2017-05-02 / Para a elucidação de casos em que o uso de equipamentos digitais está presente, os peritos necessitam realizar a reconstrução dos eventos ocorrida no tempo. Assim, o processo de análise de linhas temporais é uma técnica bastante empregada em exames periciais em ambientes computacionais. No entanto, a maioria dos estudos em linhas temporais concentra-se nos desafios da extração de registros temporais e na normalização desses dados, tratando dos problemas advindos da aquisição de diversas fontes, com menos ênfase em como visualizar e analisar um grande volume desses dados. Este trabalho propõe um modelo para gerar linhas temporais contextualizadas, onde cada rótulo temporal é associado a outras quatro dimensões: local, pessoa, assunto e evento. Um algoritmo de clusterização é então utilizado para gerar linhas temporais com dados similares, que são mais fáceis de visualizar e interpretar. Algoritmos de agrupamento facilitam o descobrimento de novos conhecimentos a partir dos dados analisados. Após obter as linhas temporais contextuais, o perito analisa os dados em conjunto com a linha temporal única, sem contextos, que contém todos os registros temporais extraídos das diversas fontes coletadas, observando os registros que, antes do processo de contextualização, eram mais difíceis de serem observados. Nos resultados obtidos, por meio do estudo de caso, foram obtidas linhas temporais cujos registros apresentam semelhança contextual entre si, reduzindo a interferência de outros registros não relacionados. No experimento proposto, pode-se identificar com mais facilidade os suspeitos com maior interação e os momentos de maior atividade relacionados às condutas investigadas. / For the elucidation of cases where the use of digital equipment is present, the experts need to perform the reconstruction of the events occurred in time. Thus, the process of analysis of timelines is a technique widely used in expert examinations in computational environments. However, most timeline studies focus on the challenges of extracting temporal records and normalizing these data, addressing the problems of acquiring multiple sources, with less emphasis on how to view and analyze a large volume of such data. This work proposes a model to generate contextualized time lines, where each time label is associated with four other dimensions: location, person, subject and event. A clustering algorithm is then used to generate timelines with similar data, which are easier to visualize and interpret. Grouping algorithms facilitate the discovery of new knowledge from the analyzed data. After obtaining the contextual timelines, the expert analyzes the data in conjunction with the single timeline, without contexts, which contains all the temporal records extracted from the various sources collected, observing the records that, prior to the contextualization process, were more difficult to be observed. In the obtained results, through the case study, temporal lines were obtained whose registers present contextual similarity among themselves, reducing the interference of other unrelated records. In the proposed experiment, it is possible to identify more easily the suspects with greater interaction and the moments of greater activity related to the conducts investigated.
|
2 |
Modelagem de ameaças antiforenses aplicada ao processo forense digital / Anti-forensics threat modeling applied to the digital forensic processMaués, Marcelo Brito 13 December 2016 (has links)
Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2016. / Submitted by Fernanda Percia França (fernandafranca@bce.unb.br) on 2017-02-16T16:28:09Z
No. of bitstreams: 1
2016_MarceloBritoMaués.pdf: 2264030 bytes, checksum: 03a58f232ce216f49a8d4dc5d44893a3 (MD5) / Approved for entry into archive by Raquel Viana(raquelviana@bce.unb.br) on 2017-03-23T22:11:51Z (GMT) No. of bitstreams: 1
2016_MarceloBritoMaués.pdf: 2264030 bytes, checksum: 03a58f232ce216f49a8d4dc5d44893a3 (MD5) / Made available in DSpace on 2017-03-23T22:11:51Z (GMT). No. of bitstreams: 1
2016_MarceloBritoMaués.pdf: 2264030 bytes, checksum: 03a58f232ce216f49a8d4dc5d44893a3 (MD5) / Na perícia forense digital, o papel do perito é coletar e analisar as evidências digitais. No entanto, ações antiforenses ameaçam o processo do exame pericial, podendo comprometer suas conclusões. Este trabalho propõe um processo de modelagem de ameaças com o objetivo de reduzir os riscos de ameaças antiforenses. O processo proposto introduz atividades de gestão de risco como um complemento aos processos de perícia digital encontrados na literatura, permitindo uma abordagem sistêmica para a avaliação de risco e o emprego de contramedidas e estratégias de mitigação de risco. Estudos de caso foram feitos com o intuito de validar o modelo proposto. Os estudos de caso demonstraram que a incorporação do modelo nas atividades do perito permite identificar e avaliar riscos de ameaças antiforenses ainda no início do processo forense digital e oferecer medidas de detecção e mitigação que podem ser aplicadas nas fases de coleta e análise de dados, evitando que ameaças antiforenses deixem de ser tratadas e que medidas de tratamento sejam adotadas desnecessariamente. / In digital forensics, the role of the expert is to collect and analyze digital evidence. However, anti-forensics actions threaten the forensic examination process and may compromise its conclusions. This work proposes a threat modeling process in order to reduce the risks associated with anti-forensics threats. The proposed process introduces risk management activities as a complement to digital forensic processes found in the literature, allowing a systemic approach for measuring risk and employing countermeasures and risk mitigation strategies. Case studies were done with the purpose of validating the proposed model. Case studies demonstrated that the use of the model in the expert’s activities allows for the identification and evaluation of risks of anti-forensics threats still in the beginning of the digital forensic process. It also offers detection and mitigation measures that can be applied in the phases of data collection and analysis, avoiding anti-forensic threats are not treated and treatment measures adopted unnecessarily.
|
Page generated in 0.05 seconds