Kit forense
O que é Kit forense?
Kit forenseTermo generico para o conjunto validado de hardware, software e procedimentos que um perito forense digital usa para adquirir, preservar e analisar evidencia.
Um kit forense e o conjunto cuidadosamente selecionado e documentado de hardware, software e procedimentos em que um perito forense digital se apoia para adquirir, preservar, analisar e reportar evidencia digital. Um kit tipico inclui bloqueadores de escrita, suportes de armazenamento esterilizados, ferramentas de imagem (FTK Imager, Guymager, dd/dcfldd), suites de analise (Autopsy, The Sleuth Kit, X-Ways, EnCase ou FTK comercial), ferramentas de aquisicao de memoria (DumpIt, WinPmem, AVML), scripts de live response, ferramentas de forense movel (Cellebrite, Magnet AXIOM), utilitarios de hash e linha do tempo e documentacao de gestao de casos. Os laboratorios acreditados pela ISO/IEC 17025 validam cada ferramenta contra conjuntos de dados conhecidos para garantir fiabilidade e admissibilidade. O termo distingue-se do Exterro FTK, um produto comercial especifico tambem denominado Forensic Toolkit.
● Exemplos
- 01
Um primeiro interveniente leva ao local um bloqueador de escrita por hardware, discos esterilizados, o FTK Imager numa pen USB e scripts de live response para capturar dados volateis.
- 02
Um laboratorio documenta a versao exata de cada ferramenta forense utilizada numa investigacao para cumprir a rastreabilidade ISO/IEC 17025.
● Perguntas frequentes
O que é Kit forense?
Termo generico para o conjunto validado de hardware, software e procedimentos que um perito forense digital usa para adquirir, preservar e analisar evidencia. Pertence à categoria Forense e resposta da cibersegurança.
O que significa Kit forense?
Termo generico para o conjunto validado de hardware, software e procedimentos que um perito forense digital usa para adquirir, preservar e analisar evidencia.
Como funciona Kit forense?
Um kit forense e o conjunto cuidadosamente selecionado e documentado de hardware, software e procedimentos em que um perito forense digital se apoia para adquirir, preservar, analisar e reportar evidencia digital. Um kit tipico inclui bloqueadores de escrita, suportes de armazenamento esterilizados, ferramentas de imagem (FTK Imager, Guymager, dd/dcfldd), suites de analise (Autopsy, The Sleuth Kit, X-Ways, EnCase ou FTK comercial), ferramentas de aquisicao de memoria (DumpIt, WinPmem, AVML), scripts de live response, ferramentas de forense movel (Cellebrite, Magnet AXIOM), utilitarios de hash e linha do tempo e documentacao de gestao de casos. Os laboratorios acreditados pela ISO/IEC 17025 validam cada ferramenta contra conjuntos de dados conhecidos para garantir fiabilidade e admissibilidade. O termo distingue-se do Exterro FTK, um produto comercial especifico tambem denominado Forensic Toolkit.
Como se defender contra Kit forense?
As defesas contra Kit forense costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Kit forense?
Nomes alternativos comuns: Kit DFIR, Jump kit forense, Mala forense.
● Termos relacionados
- forensics-ir№ 162
Cadeia de custódia
Registo cronológico e documentado de cada pessoa, local e ação que afetam uma evidência desde a apreensão até à sua disposição final.
- forensics-ir№ 426
Imagem forense
Cópia bit a bit de um suporte de armazenamento, verificada por hashes criptográficos, usada para análise forense e como evidência admissível.
- forensics-ir№ 436
FTK
Forensic Toolkit (FTK) e uma suite comercial de forense digital desenvolvida pela AccessData e atualmente propriedade da Exterro, usada para adquirir, indexar e analisar evidencia computacional.
- forensics-ir№ 378
EnCase
EnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90.
- forensics-ir№ 078
Autopsy
Plataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise.
- forensics-ir№ 524
Resposta a incidentes
Processo organizado para preparar, detetar, analisar, conter, erradicar e recuperar de incidentes de cibersegurança, capturando lições aprendidas.