Криминалистика и реагирование
Дисковая криминалистика
Также известно как: Криминалистика накопителей, Криминалистика жёстких дисков
Определение
Анализ энергонезависимых носителей (HDD, SSD, USB) для извлечения и интерпретации артефактов файловых систем, приложений и ОС.
Примеры
- Восстановление удалённых документов из неразмеченной области NTFS в Autopsy.
- Разбор Prefetch и ShimCache для подтверждения запуска вредоносного бинарника.
Связанные термины
Цифровая криминалистика
Научная дисциплина по выявлению, сохранению, анализу и документированию цифровых доказательств с компьютеров, сетей и устройств в юридически допустимой форме.
Криминалистическое снятие образа
Побитовая копия носителя информации, проверенная криминалистическими хешами, для криминалистического анализа и допустимая в качестве доказательства.
File Carving
File Carving — definition coming soon.
Анализ временной шкалы
Криминалистический метод, восстанавливающий хронологию системных событий путём сопоставления меток времени из файловой системы, реестра, журналов и приложений.
Artifact Analysis
Artifact Analysis — definition coming soon.
Windows Registry Analysis
Windows Registry Analysis — definition coming soon.