CyberGlossary

Forense e resposta

Bloqueador de escrita

Também conhecido como: Bloqueador forense, Ponte só de leitura

Definição

Ferramenta de hardware ou software que permite leitura de um dispositivo de armazenamento mas impede operações de escrita que possam alterar a evidência.

Os bloqueadores de escrita são essenciais na aquisição forense: garantem que o disco, a pen USB ou o cartão de memória original permaneçam bit a bit idênticos durante a imagem. Os blocos de hardware (Tableau, WiebeTech, CRU) intercalam-se entre o suporte e a estação do examinador, expondo interfaces SATA, NVMe, USB, SAS ou M.2 só de leitura. As soluções por software (blockdev no Linux, USBWriteBlocker, políticas no registo do Windows) oferecem proteção equivalente. O programa CFTT do NIST publica resultados de validação. O seu uso é exigido pela ISO/IEC 27037 para preservar a integridade probatória.

Exemplos

  • Bloqueador de hardware Tableau T8u USB 3.0 usado ao adquirir um disco externo suspeito.
  • Estação Linux configurada com regras udev e blockdev para evitar escritas acidentais.

Termos relacionados