• Refine Query
  • Source
  • Publication year
  • to
  • Language
  • 56
  • 6
  • 2
  • 1
  • Tagged with
  • 65
  • 44
  • 41
  • 24
  • 23
  • 20
  • 18
  • 16
  • 15
  • 15
  • 15
  • 15
  • 12
  • 8
  • 7
  • About
  • The Global ETD Search service is a free service for researchers to find electronic theses and dissertations. This service is provided by the Networked Digital Library of Theses and Dissertations.
    Our metadata is collected from universities around the world. If you manage a university/consortium/country archive and want to be added, details can be found on the NDLTD website.
11

Problem kring mobilforensik : En sammanställning om hur mobiltelefoner och forensiska verktyg hanterar kryptering, utvinning och molnlagring

Lisander, Joakim, Lyxell, Niklas January 2015 (has links)
Mobiltelefoner innehåller idag en stor mängd information som är av stort forensiskt intresse. Att skydda informationen i sin telefon är en självklarhet för många och utvecklarna av de mobila operativsystemen lägger nu större vikt på säkerhet och skydd av information. Kryptering är idag standard i de flesta mobiltelefoner och det leder till problem vid utvinning. Arbetet tar upp och jämför hur kryptering hanteras av iOS, Android och Windows Phone och vilka tillvägagångssätt som finns vid utvinning av data genom att kringgå skärmlåsen som krävs för att krypteringen ska fungera. Arbetet ger även en inblick på molnlagring i och med att det blir allt vanligare och kan komma att bli mer relevant för forensiker eftersom telefonerna blir allt svårare att utvinna data ifrån. Dessutom ges en liten inblick på forensiska verktyg som finns idag, vilka brister de har och vad som är oklart hos dem.  Frågeställningarna har besvarats genom att en grundläggande litteraturstudie genomförts för att få den bakgrundsfakta som krävs. Därefter gjordes det experiment för att visa på brister i de forensiska verktygen. Avslutningsvis svarade två it-forensiker från polisen på intervjufrågor via mail, det gjordes för att lyfta fram problematiken och visa på hur situationen ser ut i arbetslivet idag.  Arbetets resultat visar på att alla operativsystem ger, beroende på hur användaren har anpassat telefonen, möjlighet till fullt skydd mot utvinning. Och därmed klarar de forensiska verktygen som finns idag inte av att utvinna någon relevant information ifrån de senaste mobiltelefonerna. Som forensiker borde man utnyttja att molnlagring börjat användas mer och mer, då det där kan finns mycket bra information. Slutsatser som kan dras efter arbetet är att det behövs nya metoder för att utvinna data ifrån mobiltelefoner då de metoder som tidigare använts inte är kompatibla med de senaste telefonerna på grund utav de krypteringsfunktioner som används. Det finns metoder som kan fungera, men dessa metoder fungerar bara med rätt förutsättningar, vilket gör att det inte är en lösning som man alltid kan applicera. Forensiker borde även utforska möjligheten att få fram information ifrån molnlagringstjänster ifall data på telefonen är oåtkomlig för alla utom ägaren. Arbetet syftar inte till att ta fram nya metoder för utvinning eller arbetssätt inom det stora området forensik, utan kartlägger problemområdet inom mobilforensik och ger förslag på och diskuterar möjliga lösningar.
12

SNMP inom IT-forensik : Hur kan SNMP användas för IT-forensiska syften?

Broman, Jennifer January 2019 (has links)
Syftet med detta arbete är att undersöka huruvida ett nätverksprotokoll som används för nätverkshantering- och övervakning kan användas inom IT-forensiska undersökningar. Arbetet börjar med en generell granskning av protokollet SimpleNetwork Management Protocol (SNMP) och dess funktioner för att skapa en grundläggande förståelse för protokollet. Ett problemscenario framställs för att kunna simuleras i arbetets experimentutförande. I arbetet diskuteras hur funktionernas användbarhet inom IT-forensik kan variera beroende på till exempel inom vilken sektor de IT-forensiska utredningarna utförs inom, den privata eller den offentliga. Resultatet i detta arbete pekar på att SNMP är användbart vid IT-forensiska undersökningar, men att protokollet är mer gynnsamt för den privata sektorn av IT-forensik.
13

Mobil strömförsörjning med hjälp av HotPlug : Examensarbete på programmet IT-forensik och informationssäkerhet, 120p

Mattsson, Emil, Albrektsson, Marcus January 2010 (has links)
<p>Detta arbete har gjorts för att undersöka om det finns en möjlighet att kringgå problemet med stationära datorers strömförsörjning, vid nedstängning genom att man drar ut strömkabeln, i syftet att minimera dataförlusten ur en forensisk synvinkel. Arbetet är också till för att undersöka om det teoretiskt skulle gå att lösa problemet. När man drar ur strömkabeln ur en stationär dator kommer flyktig data att försvinna och gå förlorad vilket ur en forensisk synvinkel kan betyda förlust av bevis.</p>
14

I kriminalitetens spår : Bevisvärdet av skospår på brottsplatser

Sällström, Jakob, Eriksson, Oskar January 2013 (has links)
Skoavtryck kan utgöra en substantiell del av en brottsplatsundersökning och därigenom bevis beträffande en misstänkts (o)skuld. Enligt kriminaltekniker vid Uppsalapolisen kan ibland endast skostorleken på ett återfunnet avtryck säkras och således är det av vikt att beräkna skostorlekars bevisvärde. Dessutom efterfrågar kriminaltekniker kunskap om hur starkt bevis en given skomodell av en given storlek är. För att beräkna detta nyttjades Uppsalapolisens egen databas bestående av skor, beslagtagna av skäligen misstänkta i huvudsak män och stöldbrottslingar i Uppsalaområdet under tidsperioden 2008-2013. Denna data är unik i jämförelse med tidigare studier, vilka fokuserat på frivilligt deltagande av privatpersoner. Med hjälp av etablerad bayesiansk metod och sannolikhetslära beräknades likelihoodkvoter med konfidensintervall för de olika föreslagna bevisen, varefter dessa värden jämfördes med Statens Kriminaltekniska Laboratoriums verbala utlåtandeskala. Resultaten visar att skostorlek ensamt inte är ett starkt bevis men att i kombination med skomodell finns en möjlighet att nå höga bevisvärden – givet stora stickprov. Resultaten överensstämmer med tidigare forskning. Vidare identifieras några brister i datahanteringen av skodatabasen och lösningar på dessa presenteras.
15

Jämförelse av File Carving Program och presterande vid fragmentering

Kovac, Timmy January 2012 (has links)
Idag har vi mängder av data på våra lagringsmedia vilket gör dem till en värdefull informationskälla. Om denna data raderas betyder det inte att den är borta för alltid. Data finns fortfarande kvar på lagringsmediet och går att återskapa med så kallad file carving. Att kunna återskapa data är en viktig del inom den polisiära verksamheten, men även för andra verksamheter som förlorat data. Det finns dock vissa problem som kan ställa till med besvär när data ska återskapas. När filer inte är lagrade i sammanhängande datablock blir de fragmenterade vilket innebär problem. För att ta reda på hur stort problemet egentligen är utfördes tre test med den kommersiella programvaran EnCase och open source programvarorna Foremost, PhotoRec och Scalpel. Resultatet visade tydligt att gratisprogrammet PhotoRec var bättre än de andra programmen, men kanske mest förvånande är att det kommersiella och dyra programmet EnCase inte lyckades speciellt bra. Det framgick även att samtliga program har stora problem med att återskapa fragmenterade filer, men det var återigen gratisprogramvaran PhotoRec som presterade bäst.
16

De digitala bevisens utveckling : En stuide kring användandet av digitala bevis och dess svårigheter

Pålsson, Philip January 2016 (has links)
Vi lever i ett digitalt informationssamhälle som ställer höga krav på tillgänglighet,snabbhet och smidighet. Idag kan vi praktiskt taget göra alla våra vardagssysslor onlineoch när och var som helst under dygnet men vilka digitala spår lämnar vi egentligenefter oss och hur kan de användas i rättssalen? Polisen har idag stora resurser för attsäkra många typer av digitala bevis men vilken kunskap besitter egentligen våraåklagare, domare och nämndmän? och vad kan göras för att förbättra denna kunskap? För att skapa en större förståelse för hur framfarten för de digitala bevisen har sett utkontrollerades förekomsten av digitala bevis från domslut och intervjuer med berördaparter vid en rättegång utfördes för att på så sätt se vilken kunskap som idag finns kringde bevis som presenteras i domstol och i vilken utsträckning de ökar. Användandet av digitala bevisen vid mordåtal har mellan 2005 och 2014 ökat. I snittförekommer digitala bevis i sju av tio domslut vilket betyder att det är vanligare att deförekommer än att de inte förekommer. Det har skett en förändring gällandeanvändandet av digitala bevis. Den procentuella andelen digitala bevis som presenteras ivåra domstolar idag har haft en positiv ökning på 21,3 procent för tidsperioden 2005-2014. Om vi enbart kollar på perioden 2010-2014 ser vi en stark positiv ökning på 34,1procent. Den tekniska kompetensen i rättssalen är idag förhållandevis låg. De främstaanledningarna till den begränsade kunskapen är avsaknaden av utbildningsunderlagkring digitala bevis för åklagare, nämndemän och domare kan ta del av samt det högaåldersnittet bland nämndemännen i rättssalen. Åklagaren Andreas Bergman förklararatt en god pedagogisk förmåga väger tyngre än kunskapen kring de digitala bevis som skall presenteras.
17

Utvinning och analys av positionsdatafrån GPS-enheter : Jämförelse av metoder och program

Johansson, Sebastian, Sundström, Peter January 2011 (has links)
In the field of IT-forensics you may often get to analyze different types of digital devices. One ofthese devices is the GPS navigation system. Nowadays GPS technology is getting more and morepopular and is included more frequently in different types of devices. With this article we want topresent the differenent obstacles and possibilites that a forensic investigator is presented with in thistype of investigation. We will be comparing different software suites and make use of forensic toolssuch as EnCase.The reader should get some understanding of the methods there are for analyzing one of these devicesand what problems that may occur in the investigation process.The article presents how the investigator can use different methods to gain information such as recentroutes, favourite destinations and other information that may be stored on the device. The amountof information stored on the device depends purely on the device modell that is being analyzed.We will present the process of how to aquire and analyse data from four different GPS devices, twomodels from Garmin and two models from TomTom. The data we have aquired is saved favourites,traveled routes and history from phone calls. We have also done a comparison between two softwaresuites, EnCase and Blackthorn2. Our results have varied between the softwares, with both positiveand negative results. The devices from Garmin gave us the best results in this study.
18

Mobil strömförsörjning med hjälp av HotPlug : Examensarbete på programmet IT-forensik och informationssäkerhet, 120p

Mattsson, Emil, Albrektsson, Marcus January 2010 (has links)
Detta arbete har gjorts för att undersöka om det finns en möjlighet att kringgå problemet med stationära datorers strömförsörjning, vid nedstängning genom att man drar ut strömkabeln, i syftet att minimera dataförlusten ur en forensisk synvinkel. Arbetet är också till för att undersöka om det teoretiskt skulle gå att lösa problemet. När man drar ur strömkabeln ur en stationär dator kommer flyktig data att försvinna och gå förlorad vilket ur en forensisk synvinkel kan betyda förlust av bevis.
19

Datenschutz in computerforensischen Veranstaltungen

Liegl, Marion 13 February 2018 (has links)
In der universitären Ausbildung im Bereich der Computerforensik werden unter anderem gebraucht gekaufte Datenträger untersucht. Dabei kommt es häufig zur Rekonstruktion personenbezogener Daten. In der vorliegenden Arbeit werden kurz die computerforensischen Methoden und Werkzeuge vorgestellt, um anschließend die Nutzung der personenbezogenen Daten für die Ausbildung unter dem Aspekt des Datenschutzes zu diskutieren. Das Ergebnis ist eine Reihe von Regeln und Maßnahmen, die Nutzung und Schutz der Daten in Einklang bringen.
20

Liveutvinning av RAM vs hiberfil.sys för minnesforensik i Windows 10

Karlsson, Mathias, Anderberg, Oskar January 2020 (has links)
No description available.

Page generated in 0.0773 seconds