- Что такое форензик. Объясняем простыми словами
- Пример употребления на «Секрете»
- Ошибки в употреблении
- История
- Компьютерная криминалистика (форензика) — обзор инструментария и тренировочных площадок
- Дистрибутивы
- Digital Evidence & Forensics Toolkit: DEFT Linuix
- Фреймворки
- Анализ сетевого взаимодействия
- Материал для изучения
- Практические площадки
- Значение слова «форензика»
- форензика
- Делаем Карту слов лучше вместе
- Синонимы к слову «форензика»
- Предложения со словом «форензика»
- Отправить комментарий
- Предложения со словом «форензика»
- Синонимы к слову «форензика»
- Карта слов и выражений русского языка
- 🎬 Видео
Видео:006. Расследование инцидентов. Форензика - Антон КонвалюкСкачать
Что такое форензик. Объясняем простыми словами
Проще говоря, форензик-специалисты проводят расследования, чтобы выявить работников, которые занимаются мошенничеством, связаны с коррупцией или каким-то другим противозаконным способом наносят ущерб компании.
Руководитель компании не только узнаёт, чем промышлял недобросовестный сотрудник, но и с помощью форензик-специалистов сможет привлечь его к уголовной или административной ответственности, что позволит взыскать с виновных потерянные деньги компании.
Управляющий партнёр адвокатского бюро «Бишенов и партнёры» Алим Бишенов рассказывал «Секрету», что форензик включает в себя:
- корпоративную разведку;
- проверку благонадёжности физических и юридических лиц, поиск их аффилированности (например, личные связи между сотрудниками и контрагентами);
- расследование корпоративного мошенничества и коррупции (со стороны сотрудников, контрагентов), инцидентов с отмыванием денег или финансированием террористической деятельности.
Видео:КОМПЬЮТЕРНАЯ КРИМИНАЛИСТИКА / Киберпреступления и форензика / Крутой безопасник Алексей НовиковСкачать
Пример употребления на «Секрете»
«Смысл форензика многие игроки понимают по-разному. Для кого-то это компьютерно-техническая экспертиза, для кого-то корпоративная разведка. Я и моя команда убеждены, что форензик — это расследование мошенничества, злоупотребления и конфликта интересов».
(Основатель и гендиректор Forensic & Business Solutions Алексей Фролов — в материале про форензик в России.)
Видео:Введение в форензикуСкачать
Ошибки в употреблении
Не стоит путать форензик с форензикой — этот термин означает прикладную науку о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств и методах поиска. Форензика — один из подразделов криминалистики.
С английского языка слово forensic переводится как «судебный» или «криминалистический».
Видео:Kids 2.0 Forensics: данные и стеганографияСкачать
История
Термин впервые упоминался в научных работах в 1946 году. Услуга пришла в Россию с Запада на смену разборкам 90-х, «когда в стране появился запрос от бизнеса на законные правила и приёмы борьбы за экономические преимущества», по словам Бишенова.
Форензиком в России сейчас занимаются консалтинговые компании «большой четвёрки» (Deloitte, EY, PwC и KPMG — для них это одно из направлений работы), а также несколько десятков отдельных команд, специализирующихся именно на этой услуге.
Видео:Удаление UserAssist, прмер как могут поймать | Контр-Форензика WindowsСкачать
Компьютерная криминалистика (форензика) — обзор инструментария и тренировочных площадок
Форензика (компьютерная криминалистика, расследование киберпреступлений) — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств. В этой статье мы рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.
Видео:sysadmins №37. ФорензикаСкачать
Дистрибутивы
Начнем обзор утилит со специализированного дистрибутива, содержащего большинство утилит, фреймворков и средств для криминалистического анализа.
Digital Evidence & Forensics Toolkit: DEFT Linuix
Этот дистрибутив разработан на платформе Lubuntu и оснащен удобным графическим интерфейсом. Кроме того, в продукт добавлен набор профильных утилит, начиная от антивирусов, систем поиска информации в кэше браузера, сетевыми сканерами и утилитами для выявления руткитов и заканчивая инструментами, необходимыми при проведении поиска скрытых на диске данных.
Основное предназначение — проведение мероприятий по форензике — анализа последствий взлома компьютерных систем, определения потерянных и скомпрометированных данных, а также для сбора т.н. цифровых доказательств совершения киберпреступлений.
Видео:ДЕЛО №0021 "Форензика и 7 смертных грехов"- ПРЕЛЮБОДЕЯНИЕ, ИЛИ МИЛОЧКИН ДУРМАН #форензик #антикризисСкачать
Фреймворки
Одним из самых популярных фреймворков является Volatility Framework — фреймворк для исследования образов содержимого оперативной памяти и извлечения цифровых артефактов из энергозависимой памяти (RAM).
Извлекаемые данные:
- дата и время;
- список запущенных процессов;
- список открытых сетевых сокетов;
- список открытых сетевых соединений;
- список загруженных библиотек для каждого процесса;
- имена открытых файлов для каждого процесса;
- адреса памяти;
- модули ядра ОС;
- маппинг физических смещений на виртуальные адреса.
Список поддерживаемых образов RAM для следующих операционных систем:
- 32-bit Windows XP Service Pack 2 and 3
- 32-bit Windows 2003 Server Service Pack 0, 1, 2
- 32-bit Windows Vista Service Pack 0, 1, 2
- 32-bit Windows 2008 Server Service Pack 1, 2 (there is no SP0)
- 32-bit Windows 7 Service Pack 0, 1
- 32-bit Windows 8, 8.1, and 8.1 Update 1
- 32-bit Windows 10 (initial support)
- 64-bit Windows XP Service Pack 1 and 2 (there is no SP0)
- 64-bit Windows 2003 Server Service Pack 1 and 2 (there is no SP0)
- 64-bit Windows Vista Service Pack 0, 1, 2
- 64-bit Windows 2008 Server Service Pack 1 and 2 (there is no SP0)
- 64-bit Windows 2008 R2 Server Service Pack 0 and 1
- 64-bit Windows 7 Service Pack 0 and 1
- 64-bit Windows 8, 8.1, and 8.1 Update 1
- 64-bit Windows Server 2012 and 2012 R2
- 64-bit Windows 10 (including at least 10.0.14393)
- 64-bit Windows Server 2016 (including at least 10.0.14393.0)
- 32-bit Linux kernels 2.6.11 to 4.2.3
- 64-bit Linux kernels 2.6.11 to 4.2.3
- 32-bit 10.5.x Leopard (the only 64-bit 10.5 is Server, which isn’t supported)
- 32-bit 10.6.x Snow Leopard
- 64-bit 10.6.x Snow Leopard
- 32-bit 10.7.x Lion
- 64-bit 10.7.x Lion
- 64-bit 10.8.x Mountain Lion (there is no 32-bit version)
- 64-bit 10.9.x Mavericks (there is no 32-bit version)
- 64-bit 10.10.x Yosemite (there is no 32-bit version)
- 64-bit 10.11.x El Capitan (there is no 32-bit version)
- 64-bit 10.12.x Sierra (there is no 32-bit version)
Для тестирования фреймворка рекомендую воспользоваться готовыми образами RAM.
DFF (Digital Forensics Framework) — фреймворк для криминалистического анализа, интерфейсы представлены как в виде командной строки, так и GUI. DFF можно использовать для исследования жестких дисков и энергозависимой памяти и создания отчетов о пользовательских и системных действиях.
PowerForensics предоставляет единую платформу для криминалистического анализа жестких дисков в реальном времени.
Sleuth Kit (TSK) — это набор средств командной строки для цифровой судебной экспертизы, которые позволяют исследовать данные томов жестких дисков и файловой системы.
MIG: Mozilla InvestiGator — это платформа для проведения оперативных исследований на удаленных конечных точках. Фремйворк позволяет исследователям параллельно получать информацию из большого количества источников, ускоряя тем самым расследование инцидентов и обеспечение безопасности повседневных операций.
bulk_extractor — позволяет извлекать информацию с помощью специальных сканеров (почта, номер кредитной карты, GPS координаты, номера телефонов, EXIF данные в изображениях). Быстрота работы достигается за счет использования многопоточности и работы с жестким диском «напрямую».
PhotoRec — мультисистемная платформа для поиска и извлечения файлов с исследуемых образов операционных систем, компакт-дисков, карт памяти, цифровых фотокамер и т.д. Основное предназначение — извлечение удаленных (или утраченных) файлов.
Видео:Знакомимся с Форензикой | CTFСкачать
Анализ сетевого взаимодействия
SiLK (System for Internet-Level Knowledge) — предназначен для эффективного сбора, хранения и анализа данных сетевого потока. SiLK идеально подходит для анализа трафика на магистрали или границе крупного, распределенного предприятия или провайдера среднего размера.
Wireshark — этот сетевой анализатор пакетов (или сниффер) может быть эффективно использован для анализа трафика (в том числе и вредоносного). Один из популярнейших инструментов. Функциональность, которую предоставляет Wireshark, очень схожа с возможностями программы tcpdump, однако Wireshark имеет графический пользовательский интерфейс и гораздо больше возможностей по сортировке и фильтрации информации. Программа позволяет пользователю просматривать весь проходящий по сети трафик в режиме реального времени, переводя сетевую карту в неразборчивый режим (promiscuous mode).
Видео:Русский язык. Фонетика. УдарениеСкачать
Материал для изучения
Для того чтобы проводить те или иные действия по анализу данных необходимо иметь базис теоретического материала по расследования киберпреступлений. Для этого я рекомендую ознакомиться со следующими изданиями:
- Н.Н.Федотов: Форензика – компьютерная криминалистика
- Darren Quick, Ben Martini, Raymond Choo: Cloud Storage Forensics
- Suzanne Widup: Computer Forensics and Digital Investigation with EnCase Forensic v7
- Brian Carrier: File System Forensic Analysis
- Brett Shavers, John Bair: Hiding Behind the Keyboard: Uncovering Covert Communication Methods with Forensic Analysis
- Philip Polstra: Linux Forensics
- Jonathan Levin: Mac OS X and iOS Internals: To the Apple’s Core
- Ric Messier: Operating System Forensics
- Satish Bommisetty, Rohit Tamma, Heather Mahalik: Practical Mobile Forensics
- Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters: The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac Memory
- Harlan Carvey: Windows Registry Forensics, Second Edition: Advanced Digital Forensic Analysis of the Windows Registry
- Laura Chappell: The Official Wireshark Certified Network Analyst Study Guide
Видео:Как правильно написать сокращение Ф. И. О.? Варианты, о которых знают не все! | Русский языкСкачать
Практические площадки
Для тестирования вышеперечисленного инструментария можно воспользоваться специализированными платформами или образами для анализа, представленными на визуализированой mindmap. В качестве первых образцов для тренировки рекомендую:
Видео:Legal Talks #8 | Артем Ковбель | Что такое форензик: или корпоративное мошенничество в вашем бизнесеСкачать
Значение слова «форензика»
форензика
1. юр. подраздел криминалистики — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств
Делаем Карту слов лучше вместе
Привет! Меня зовут Лампобот, я компьютерная программа, которая помогает делать Карту слов. Я отлично умею считать, но пока плохо понимаю, как устроен ваш мир. Помоги мне разобраться!
Спасибо! Я стал чуточку лучше понимать мир эмоций.
Вопрос: разевать — это что-то нейтральное, положительное или отрицательное?
Синонимы к слову «форензика»
Предложения со словом «форензика»
- Четвёртый всемирный обзор экономических преступлений // Форензик – финансовые расследования.
Отправить комментарий
Предложения со словом «форензика»
Четвёртый всемирный обзор экономических преступлений // Форензик – финансовые расследования.
Форензик – очень результативный инструмент в руках владельца бизнеса.
Форензик занимается ещё выявлением прямых и косвенных признаков нарушений и махинаций.
Синонимы к слову «форензика»
Карта слов и выражений русского языка
Онлайн-тезаурус с возможностью поиска ассоциаций, синонимов, контекстных связей и примеров предложений к словам и выражениям русского языка.
Справочная информация по склонению имён существительных и прилагательных, спряжению глаголов, а также морфемному строению слов.
Сайт оснащён мощной системой поиска с поддержкой русской морфологии.
🎬 Видео
Форензик Расследования КомплаенсСкачать
ТОП-10 СЛОВ С НЕВЕРНЫМ УДАРЕНИЕМ [IrishU]Скачать
Аудитор Евгения Черняка. Про форензик, спорт и цифры. Артем Ковбель. M-Loйер r.7Скачать
Клинические рекомендации Фибрилляция и трепетание предсердийСкачать
Как выйти из минуса? Посмотри если в сложной ситуацииСкачать
ИНФЕКЦИЯ - УдарениеСкачать
Что такое XSS уязвимость. Тестируем безопасностьСкачать
Вегетативная нервная система. Симпатическая и парасимпатическая частиСкачать
Reflected XSSСкачать