Introdução à Análise Forense em Redes de Computadores
Conceitos, Técnicas e Ferramentas para "Grampos Digitais"
Descrição do livro
Este livro apresenta conceitos e ferramentas sugeridos para a prática de atividades de computação forense em redes de computadores, a partir da experiência de seu autor em atividades de ensino e pesquisa, eventos da área, suporte pericial e atuação nos mais diversos cenários envolvendo o tema.
É um livro que pode ser lido e aplicado em sua totalidade ou parcialmente, conforme a conveniência, diante de cenários em que o tráfego em redes de computadores (ou parte dele) necessita ser capturado e analisado. Para isso são apresentados desde detalhes dos pacotes que trafegam nas redes de computadores e, em particular na internet e redes locais a ela ligadas, que utilizam, na sua maioria, a pilha de protocolos TCP/IP, passando por conceitos, técnicas e ferramentas para captura e análise detalhada dos dados de cabeçalho e carga (payload) destes pacotes.
Além da fundamentação na área de redes de computadores, necessária à compreensão de parte das técnicas apresentadas, o livro apresenta uma série de ferramentas com detalhes sobre instalação, sintaxe e exemplos de utilização para a prática dos conceitos e aplicação nos mais diversos cenários relacionados à computação forense em redes.
Destina-se a profissionais (peritos criminais e judiciais, juízes, advogados e promotores com atuação na área), estudantes e professores da área de computação, além do público em geral interessado em assuntos relacionados a crimes cibernéticos com a utilização de redes de computadores.
Ver menos ▲Sumário
Sumário
- Agradecimentos
- Sobre o autor
- Prefácio
- Importante
- Convenções usadas neste livro
- Capítulo 1 ■ Computação forense
- 1.1 Principais conceitos relacionados à computação forense
- 1.1.1 Terminologia
- 1.1.2 Perícias públicas e privadas
- 1.1.3 Sistematização de procedimentos periciais
- 1.2 Análise forense computacional em mídias
- 1.3 Análise forense em redes de computadores (network forensics)
- 1.3.1 Questões iniciais
- 1.3.2 Questões a considerar durante a realização de perícias em redes
- 1.3.3 Objetos da análise nas perícias em redes de computadores
- 1.3.4 Desafios da análise forense em redes de computadores
- Capítulo 2 ■ Redes de computadores
- 2.1 Breve histórico
- 2.2 Estrutura de camadas (pilha TCP/IP)
- 2.3 Principais protocolos das camadas inferiores
- 2.3.1 Protocolo ARP
- 2.3.2 Protocolo RARP
- 2.3.3 Protocolo ICMP
- 2.3.4 Protocolo IP
- 2.3.5 Protocolo UDP
- 2.3.6 Protocolo TCP
- 2.4 Principais protocolos da camada de aplicação
- 2.4.1 Protocolo HTTP
- 2.4.2 Protocolo SMTP
- 2.4.3 Protocolos POP e IMAP
- 2.4.4 Protocolo FTP
- 2.4.6 Ferramentas para análise de protocolos de alto nível
- Capítulo 3 ■ Captura de tráfego em redes de computadores (sniffing)
- 3.1 Sniffers: principais conceitos e técnicas envolvidas
- 3.1.1 Modo promíscuo x modo monitor
- 3.1.2 Formatos de captura: texto pleno / padrão pcap
- 3.2 Identificação de ponto de captura (instalação do “grampo digital”)
- 3.2.1 Captura de tráfego em redes em barra
- 3.2.2 Captura de tráfego através de portas de monitoramento
- 3.2.3 Captura de tráfego através de interceptação intermediária
- 3.2.4 Captura de tráfego em redes sem fio (wireless)
- 3.3 Funcionamento do “grampo digital”
- 3.3.1 As bibliotecas libpcap/WinPcap e AirPcap
- 3.3.2 O tcpdump/WinDump
- 3.3.3 Limitações do tcpdump
- 3.3.4 Utilizando o tcpdump
- 3.3.6 Manipulando arquivos de captura muito grandes
- 3.3.7 Conjunto de ferramentas aircrack-ng
- Capítulo 4 ■ Análise de pacotes em redes de computadores
- 4.1 Características de comunicação (identificação de tráfego)
- 4.2 Técnicas para análise de pacotes
- 4.2.1 Pattern matching
- 4.2.2 Parsing protocol fields
- 4.2.3 Filtragem de pacotes
- 4.2.4 Técnicas para análise de protocolos de alto nível
- 4.3 Principais ferramentas para análise de tráfego de rede
- 4.3.1 Utilizando o Wireshark
- 4.3.2 Utilizando ferramentas complementares do Wireshark
- 4.3.3 Filtros (display filters) das ferramentas Wireshark/Tshark
- 4.3.4 Editores hexadecimais (hex editors)
- 4.4 Técnicas e ferramentas para reconstrução de sessões
- 4.4.1 Reconstruindo sessões com Chaosreader
- 4.5 Recuperação de arquivos trafegados em rede
- 4.5.1 Recuperando arquivos com tcpxtract
- 4.6 Protocolos inseguros (extração de informações críticas)
- Captura de tráfego FTP
- Captura de tráfego Telnet
- Captura de tráfego POP3
- 4.7 Captura e análise de tráfego de voz sobre IP (VoIP)
- 4.7.1 Explorando a vulnerabilidade rtp playback
- 4.7.2 Capturando e descobrindo dados de autenticação SIP
- 4.8 Captura e análise de tráfego de serviços de comunicação e redes sociais
- 4.8.1 Serviços de comunicação com acesso a partir de portas específicas
- 4.8.3 Captura/análise de tráfego de acesso a redes sociais
- Capítulo 5 ■ Criptografia aplicada aos protocolos de rede
- 5.1 Alternativas aos protocolos tradicionais vulneráveis à captura
- 5.2 Criptografia na associação às redes sem fio (WEP/WPA)
- 5.3 Técnicas de quebra de criptografia WEP/WPA
- 5.3.1 Descoberta de chaves WEP compartilhadas
- 5.3.2 Descoberta de chaves WPA compartilhadas
- Capítulo 6 ■ Frameworks para análise forense em redes de computadores
- 6.1 Captura, análise e recuperação de dados com Xplico
- Capítulo 7 ■ Validação de tráfego de redes como prova em perícias
- Capítulo 8 ■ Estudos de caso
- 8.1 Caso 1 – Análise de tráfego web (conteúdo)
- 8.1.1 Captura de tráfego
- 8.1.2 Análise
- 8.1.3 Resposta aos quesitos
- 8.1.4 Dados complementares da análise
- 8.2 Caso 2 – Análise de tráfego web (credenciais)
- 8.2.1 Captura de tráfego
- 8.2.2 Análise
- 8.2.3 Resposta aos quesitos
- 8.2.4 Dados complementares da análise
Livros relacionados
Opinião dos leitores
Euler A D A N
Bem organizado e aborda o tema de forma objetiva. Serviu como base para meu TCC e desde então venho usando o livro como referência na área. Se houvesse versão em inglês recomendaria fácil para pessoas em outros países.
Credson I L d S
Essa publicação atendeu às expectativas as quais se propôs. Já está na lista de indicações na área!
Marcelo F
Bom livro para introdução. Comprei junto com outros livros aqui na Novatec, esse foi esclarecedor quanto a parte legal e os procedimentos básicos.
Nome C
Obra excelente! Recomendo!





