Introdução à Análise Forense em Redes de Computadores

Conceitos, Técnicas e Ferramentas para "Grampos Digitais"

Introdução à Análise Forense em Redes de Computadores Esgotado
× Introdução à Análise Forense em Redes de Computadores

Introdução à Análise Forense em Redes de Computadores

VER AMOSTRA

Autor:

ISBN impresso: 978-85-7522-307-9
ISBN ebook: 978-85-7522-694-0
Ano: 2013
Páginas: 152
Preço: R$ 39,00

14 opiniões | Opine sobre este livro

Descrição do livro

Este livro apresenta conceitos e ferramentas sugeridos para a prática de atividades de computação forense em redes de computadores, a partir da experiência de seu autor em atividades de ensino e pesquisa, eventos da área, suporte pericial e atuação nos mais diversos cenários envolvendo o tema.

É um livro que pode ser lido e aplicado em sua totalidade ou parcialmente, conforme a conveniência, diante de cenários em que o tráfego em redes de computadores (ou parte dele) necessita ser capturado e analisado. Para isso são apresentados desde detalhes dos pacotes que trafegam nas redes de computadores e, em particular na internet e redes locais a ela ligadas, que utilizam, na sua maioria, a pilha de protocolos TCP/IP, passando por conceitos, técnicas e ferramentas para captura e análise detalhada dos dados de cabeçalho e carga (payload) destes pacotes.

Além da fundamentação na área de redes de computadores, necessária à compreensão de parte das técnicas apresentadas, o livro apresenta uma série de ferramentas com detalhes sobre instalação, sintaxe e exemplos de utilização para a prática dos conceitos e aplicação nos mais diversos cenários relacionados à computação forense em redes.

Destina-se a profissionais (peritos criminais e judiciais, juízes, advogados e promotores com atuação na área), estudantes e professores da área de computação, além do público em geral interessado em assuntos relacionados a crimes cibernéticos com a utilização de redes de computadores.

Ver menos ▲

Sumário

Sumário

  • Agradecimentos
  • Sobre o autor
  • Prefácio
  • Importante
  • Convenções usadas neste livro
  • Capítulo 1 ■ Computação forense
  • 1.1 Principais conceitos relacionados à computação forense
    • 1.1.1 Terminologia
    • 1.1.2 Perícias públicas e privadas
    • 1.1.3 Sistematização de procedimentos periciais
  • 1.2 Análise forense computacional em mídias
  • 1.3 Análise forense em redes de computadores (network forensics)
    • 1.3.1 Questões iniciais
    • 1.3.2 Questões a considerar durante a realização de perícias em redes
    • 1.3.3 Objetos da análise nas perícias em redes de computadores
    • 1.3.4 Desafios da análise forense em redes de computadores
  • Capítulo 2 ■ Redes de computadores
  • 2.1 Breve histórico
  • 2.2 Estrutura de camadas (pilha TCP/IP)
  • 2.3 Principais protocolos das camadas inferiores
    • 2.3.1 Protocolo ARP
    • 2.3.2 Protocolo RARP
    • 2.3.3 Protocolo ICMP
    • 2.3.4 Protocolo IP
    • 2.3.5 Protocolo UDP
    • 2.3.6 Protocolo TCP
  • 2.4 Principais protocolos da camada de aplicação
    • 2.4.1 Protocolo HTTP
    • 2.4.2 Protocolo SMTP
    • 2.4.3 Protocolos POP e IMAP
    • 2.4.4 Protocolo FTP
    • 2.4.6 Ferramentas para análise de protocolos de alto nível
  • Capítulo 3 ■ Captura de tráfego em redes de computadores (sniffing)
  • 3.1 Sniffers: principais conceitos e técnicas envolvidas
    • 3.1.1 Modo promíscuo x modo monitor
    • 3.1.2 Formatos de captura: texto pleno / padrão pcap
  • 3.2 Identificação de ponto de captura (instalação do “grampo digital”)
    • 3.2.1 Captura de tráfego em redes em barra
    • 3.2.2 Captura de tráfego através de portas de monitoramento
    • 3.2.3 Captura de tráfego através de interceptação intermediária
    • 3.2.4 Captura de tráfego em redes sem fio (wireless)
  • 3.3 Funcionamento do “grampo digital”
    • 3.3.1 As bibliotecas libpcap/WinPcap e AirPcap
    • 3.3.2 O tcpdump/WinDump
    • 3.3.3 Limitações do tcpdump
    • 3.3.4 Utilizando o tcpdump
    • 3.3.6 Manipulando arquivos de captura muito grandes
    • 3.3.7 Conjunto de ferramentas aircrack-ng
  • Capítulo 4 ■ Análise de pacotes em redes de computadores
  • 4.1 Características de comunicação (identificação de tráfego)
  • 4.2 Técnicas para análise de pacotes
    • 4.2.1 Pattern matching
    • 4.2.2 Parsing protocol fields
    • 4.2.3 Filtragem de pacotes
    • 4.2.4 Técnicas para análise de protocolos de alto nível
  • 4.3 Principais ferramentas para análise de tráfego de rede
    • 4.3.1 Utilizando o Wireshark
    • 4.3.2 Utilizando ferramentas complementares do Wireshark
    • 4.3.3 Filtros (display filters) das ferramentas Wireshark/Tshark
    • 4.3.4 Editores hexadecimais (hex editors)
  • 4.4 Técnicas e ferramentas para reconstrução de sessões
    • 4.4.1 Reconstruindo sessões com Chaosreader
  • 4.5 Recuperação de arquivos trafegados em rede
    • 4.5.1 Recuperando arquivos com tcpxtract
  • 4.6 Protocolos inseguros (extração de informações críticas)
    • Captura de tráfego FTP
    • Captura de tráfego Telnet
    • Captura de tráfego POP3
  • 4.7 Captura e análise de tráfego de voz sobre IP (VoIP)
    • 4.7.1 Explorando a vulnerabilidade rtp playback
    • 4.7.2 Capturando e descobrindo dados de autenticação SIP
  • 4.8 Captura e análise de tráfego de serviços de comunicação e redes sociais
    • 4.8.1 Serviços de comunicação com acesso a partir de portas específicas
    • 4.8.3 Captura/análise de tráfego de acesso a redes sociais
  • Capítulo 5 ■ Criptografia aplicada aos protocolos de rede
  • 5.1 Alternativas aos protocolos tradicionais vulneráveis à captura
  • 5.2 Criptografia na associação às redes sem fio (WEP/WPA)
  • 5.3 Técnicas de quebra de criptografia WEP/WPA
    • 5.3.1 Descoberta de chaves WEP compartilhadas
    • 5.3.2 Descoberta de chaves WPA compartilhadas
  • Capítulo 6 ■ Frameworks para análise forense em redes de computadores
  • 6.1 Captura, análise e recuperação de dados com Xplico
  • Capítulo 7 ■ Validação de tráfego de redes como prova em perícias
  • Capítulo 8 ■ Estudos de caso
  • 8.1 Caso 1 – Análise de tráfego web (conteúdo)
    • 8.1.1 Captura de tráfego
    • 8.1.2 Análise
    • 8.1.3 Resposta aos quesitos
    • 8.1.4 Dados complementares da análise
  • 8.2 Caso 2 – Análise de tráfego web (credenciais)
    • 8.2.1 Captura de tráfego
    • 8.2.2 Análise
    • 8.2.3 Resposta aos quesitos
    • 8.2.4 Dados complementares da análise
Ver sumário completo ▼

Opinião dos leitores

Euler A D A N

Bem organizado e aborda o tema de forma objetiva. Serviu como base para meu TCC e desde então venho usando o livro como referência na área. Se houvesse versão em inglês recomendaria fácil para pessoas em outros países.

Credson I L d S

Essa publicação atendeu às expectativas as quais se propôs. Já está na lista de indicações na área!

Marcelo F

Bom livro para introdução. Comprei junto com outros livros aqui na Novatec, esse foi esclarecedor quanto a parte legal e os procedimentos básicos.

Nome C

Obra excelente! Recomendo!

Ver todas ▼