Криминалистика и реагирование
Блокиратор записи
Также известно как: Криминалистический блокиратор, Мост только для чтения
Определение
Аппаратное или программное средство, разрешающее чтение носителя и запрещающее любые операции записи, способные изменить доказательство.
Примеры
- Аппаратный блокиратор Tableau T8u USB 3.0 при снятии образа подозрительного внешнего диска.
- Linux-станция с правилами udev и blockdev для предотвращения случайной записи.
Связанные термины
Криминалистическое снятие образа
Побитовая копия носителя информации, проверенная криминалистическими хешами, для криминалистического анализа и допустимая в качестве доказательства.
Evidence Acquisition
Evidence Acquisition — definition coming soon.
Цепочка хранения доказательств
Хронологически задокументированный след всех лиц, мест и действий, влиявших на доказательство от изъятия до окончательного распоряжения им.
Дисковая криминалистика
Анализ энергонезависимых носителей (HDD, SSD, USB) для извлечения и интерпретации артефактов файловых систем, приложений и ОС.
Preservation of Evidence
Preservation of Evidence — definition coming soon.
Цифровая криминалистика
Научная дисциплина по выявлению, сохранению, анализу и документированию цифровых доказательств с компьютеров, сетей и устройств в юридически допустимой форме.