Return to search

Modelagem de ameaças antiforenses aplicada ao processo forense digital / Anti-forensics threat modeling applied to the digital forensic process

Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2016. / Submitted by Fernanda Percia França (fernandafranca@bce.unb.br) on 2017-02-16T16:28:09Z
No. of bitstreams: 1
2016_MarceloBritoMaués.pdf: 2264030 bytes, checksum: 03a58f232ce216f49a8d4dc5d44893a3 (MD5) / Approved for entry into archive by Raquel Viana(raquelviana@bce.unb.br) on 2017-03-23T22:11:51Z (GMT) No. of bitstreams: 1
2016_MarceloBritoMaués.pdf: 2264030 bytes, checksum: 03a58f232ce216f49a8d4dc5d44893a3 (MD5) / Made available in DSpace on 2017-03-23T22:11:51Z (GMT). No. of bitstreams: 1
2016_MarceloBritoMaués.pdf: 2264030 bytes, checksum: 03a58f232ce216f49a8d4dc5d44893a3 (MD5) / Na perícia forense digital, o papel do perito é coletar e analisar as evidências digitais. No entanto, ações antiforenses ameaçam o processo do exame pericial, podendo comprometer suas conclusões. Este trabalho propõe um processo de modelagem de ameaças com o objetivo de reduzir os riscos de ameaças antiforenses. O processo proposto introduz atividades de gestão de risco como um complemento aos processos de perícia digital encontrados na literatura, permitindo uma abordagem sistêmica para a avaliação de risco e o emprego de contramedidas e estratégias de mitigação de risco. Estudos de caso foram feitos com o intuito de validar o modelo proposto. Os estudos de caso demonstraram que a incorporação do modelo nas atividades do perito permite identificar e avaliar riscos de ameaças antiforenses ainda no início do processo forense digital e oferecer medidas de detecção e mitigação que podem ser aplicadas nas fases de coleta e análise de dados, evitando que ameaças antiforenses deixem de ser tratadas e que medidas de tratamento sejam adotadas desnecessariamente. / In digital forensics, the role of the expert is to collect and analyze digital evidence. However, anti-forensics actions threaten the forensic examination process and may compromise its conclusions. This work proposes a threat modeling process in order to reduce the risks associated with anti-forensics threats. The proposed process introduces risk management activities as a complement to digital forensic processes found in the literature, allowing a systemic approach for measuring risk and employing countermeasures and risk mitigation strategies. Case studies were done with the purpose of validating the proposed model. Case studies demonstrated that the use of the model in the expert’s activities allows for the identification and evaluation of risks of anti-forensics threats still in the beginning of the digital forensic process. It also offers detection and mitigation measures that can be applied in the phases of data collection and analysis, avoiding anti-forensic threats are not treated and treatment measures adopted unnecessarily.

Identiferoai:union.ndltd.org:IBICT/oai:repositorio.unb.br:10482/23033
Date13 December 2016
CreatorsMaués, Marcelo Brito
ContributorsHoelz, Bruno Werneck Pinto
Source SetsIBICT Brazilian ETDs
LanguagePortuguese
Detected LanguageEnglish
Typeinfo:eu-repo/semantics/publishedVersion, info:eu-repo/semantics/masterThesis
Sourcereponame:Repositório Institucional da UnB, instname:Universidade de Brasília, instacron:UNB
RightsA concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.bce.unb.br, www.ibict.br, http://hercules.vtls.com/cgi-bin/ndltd/chameleon?lng=pt&skin=ndltd sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra disponibilizada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data., info:eu-repo/semantics/openAccess

Page generated in 0.0024 seconds