Forense e resposta
Forense de disco
Também conhecido como: Forense de armazenamento, Forense de discos rígidos
Definição
Análise de suportes de armazenamento não voláteis (HDD, SSD, USB) para recuperar e interpretar artefactos do sistema de ficheiros, aplicações e sistema operativo.
Exemplos
- Recuperação de documentos eliminados a partir do espaço não alocado NTFS com Autopsy.
- Análise de prefetch e ShimCache para confirmar execução de um binário malicioso.
Termos relacionados
Forense digital
Disciplina científica que identifica, preserva, analisa e relata evidências digitais de computadores, redes e dispositivos de forma juridicamente defensável.
Imagem forense
Cópia bit a bit de um suporte de armazenamento, verificada por hashes criptográficos, usada para análise forense e como evidência admissível.
File Carving
File Carving — definition coming soon.
Análise de linha do tempo
Técnica forense que reconstrói a sequência cronológica de eventos do sistema correlacionando timestamps do sistema de arquivos, registro, logs e aplicações.
Artifact Analysis
Artifact Analysis — definition coming soon.
Windows Registry Analysis
Windows Registry Analysis — definition coming soon.