Perícia Forense Digital

Guia prático com uso do sistema operacional Windows

Perícia Forense Digital
× Perícia Forense Digital

Perícia Forense Digital

VER AMOSTRA

Autor:

ISBN impresso: 978-85-7522-792-3
ISBN ebook: 978-85-7522-793-0
Ano: 2019
Páginas: 296
Preço impresso: R$ 85,00 O ebook deste livro está disponível na Amazon.

2 opiniões | Opine sobre este livro

Descrição do livro

Use este guia prático e introdutório para conhecer e implementar a perícia forense digital e investigar cibercrimes empregando o Windows, o sistema operacional mais usado. Este livro lhe dará as habilidades necessárias para identificar rastros de um invasor e coletar evidências digitais de maneira legalmente válida para um processo no tribunal.

Destinado a usuários sem experiência na área de perícia forense digital, esta obra fornece diretrizes e melhores práticas para a condução de investigações e também ensina como usar várias ferramentas para a resolução de cibercrimes. Você será preparado para lidar com problemas como violações de leis, espionagem industrial e emprego de recursos empresariais para uso privado.

Perícia Forense Digital foi escrito como uma série de tutoriais, com cada tarefa demonstrando como usar uma ferramenta ou técnica de computação forense específica. Informações práticas serão fornecidas, e os usuários poderão ler sobre uma tarefa e implementá-la diretamente em seus dispositivos. Algumas informações teóricas são apresentadas para definir os termos usados em cada técnica para usuários com variados níveis de conhecimento de TI.

O que você aprenderá:

  • A providenciar os requisitos do laboratório de computação forense, inclusive estações de trabalho, ferramentas e outros recursos

  • A documentar a cena do crime digital, inclusive construindo um modelo de formulário de cadeia de custódia.

  • A diferença entre as investigações conduzidas por agentes da lei e as corporativas

  • A coletar informações usando fontes OSINT

  • A obter e analisar evidências digitais

  • A conduzir análises forenses aprofundadas de sistemas operacionais Windows abrangendo a perícia forense de recursos específicos do Windows 10

  • A utilizar técnicas antiforenses, inclusive a esteganografia, técnicas de destruição de dados, criptografia e técnicas de anonimato

Ver menos ▲

Sumário

Sumário

  • Sobre o autor
  • Sobre o revisor técnico
  • Agradecimentos
  • Introdução
  • Capítulo 1 ■ Introdução: entendendo a perícia forense digital
    • O que é perícia forense digital?
      • Objetivos da perícia forense digital
    • Cibercrime
      • Métodos de ataque dos cibercrimes
      • Como os computadores são usados nos cibercrimes?
      • Exemplo de cibercrime
    • Categorias da perícia forense digital
      • Perícia forense em computadores
      • Perícia forense móvel
      • Perícia forense em redes
      • Perícia forense em bancos de dados
      • Análise forense de dados
    • Usuários da perícia forense digital
      • Agentes da lei
      • Contencioso cível
      • Informação e contrainformação
    • Tipos de investigação forense digital
    • Prontidão da perícia forense
      • Importância da prontidão na perícia forense para as empresas
    • Evidência digital
      • Tipos de evidência digital
      • Localização da evidência eletrônica
      • Desafios da obtenção de evidência digital
      • Quem deve coletar a evidência digital?
      • Cadeia de custódia
    • Processo de exame da perícia forense digital
      • Confisco
      • Obtenção
      • Análise
      • Relatório
    • Guias oficiais do processo de perícia forense digital
    • Certificações de perícia forense digital
    • Perícia forense digital versus outras áreas da computação
    • Resumo do Capítulo
  • Capítulo 2 ■ Conceitos técnicos essenciais
    • Representação de dados
      • Decimal (base 10)
      • Binário
      • Hexadecimal (Base 16)
      • Esquema de codificação de caracteres do computador
    • Estrutura dos arquivos
    • Metadados de arquivos digitais
    • Decodificador de timestamps (ferramenta)
    • Análise de hash
      • Como calcular o hash do arquivo
    • Tipos de memória
      • Memória volátil
      • Memória não volátil
    • Tipos de armazenamento dos computadores
      • Armazenamento primário
      • Armazenamento secundário
    • HPA e DCO
    • Considerações sobre recuperação de dados
    • Sistemas de arquivos
      • NTFS
      • FAT
    • Ambiente de computação
      • Ambiente de computação pessoal
      • Ambiente de computação cliente-servidor
      • Ambiente de computação distribuído
      • Computação em nuvem
    • Variações nas versões do Windows
    • Endereço IP
      • O que é um endereço IP?
    • Recursos e materiais de estudo sobre a perícia forense digital
    • Resumo do Capítulo
  • Capítulo 3 ■ Requisitos de um laboratório de computação forense
    • Requisitos de instalação física do laboratório
    • Controles ambientais
    • Equipamento de Hardware
    • Mobília e materiais consumíveis
    • Sala da evidência
    • Estação de trabalho forense
      • Estação de trabalho forense comercial pronta para uso
    • Software forense
      • Ferramentas forenses comerciais
      • Ferramentas forenses livres e open source
      • Distribuições Linux para a perícia forense digital
      • Tecnologia de virtualização
        • Management System)
      • Outros programas
    • Validação e verificação de hardware e software forense
    • Gerente do laboratório
    • Requisitos de sigilo
    • Backup dos dados do laboratório
    • Requisitos de treinamento
    • Políticas e procedimentos do laboratório
    • Documentação
    • Requisitos de certificação do laboratório
      • Etapa 1: Autoavaliação
        • desejados
      • Etapa 3: Fechando a lacuna
      • Etapa 4: Implementação
      • Etapa 5: Documentação de conformidade com os padrões
    • Resumo do Capítulo
  • Capítulo 4 ■ Resposta inicial e tarefas do responsável
    • Busca e confisco
      • Permissão de busca
      • Intimação
      • Mandado de busca
    • Kit de ferramentas do responsável
    • Tarefas do responsável
    • Ordem de volatilidade
    • Documentando uma cena de crime digital
    • Acondicionamento e transporte de dispositivos eletrônicos
    • Conduzindo entrevistas
      • Perguntas do responsável quando procurado por um cliente
      • Perguntas da entrevista com testemunhas
      • Assinatura da testemunha
    • Resumo do Capítulo
  • Capítulo 5 ■ Obtendo evidência digital
    • Formato de arquivo da imagem forense
      • Formato Raw
    • AFF
    • Expert Witness (EnCase)
    • Outros formatos de arquivo
    • Validação do arquivo de imagem forense
    • Captura de memória volátil (obtenção em tempo real)
      • Memória virtual (espaço de swap)
      • Os desafios da obtenção da memória RAM
      • Capturando a RAM usando a ferramenta DumpIt
      • Belkasoft Live RAM Capturer
      • Capture a RAM com o Magnet
      • Capture a RAM com o FTK Imager
    • Capturando a memória não volátil (obtenção estática)
      • Métodos de captura da unidade de disco rígido
      • Usando o FTK Imager para capturar a unidade de disco rígido
    • Riscos e desafios da criação da imagem de unidade de disco rígido
      • NAS
      • Unidade de disco rígido criptografada
      • Unidade de disco rígido corrompida ou fisicamente danificada
      • Captura de dados na nuvem
      • Captura em rede
      • Limitações das ferramentas forenses
      • Outros desafios
    • Resumo do Capítulo
  • Capítulo 6 ■ Analisando a evidência digital
    • Analisando imagens forenses da unidade de disco rígido
      • Arsenal Image Mounter
      • OSFMount
      • Autopsy
    • Analisando a imagem forense da RAM
      • Redline
      • Framework Volatility
    • Resumo do Capítulo
  • Capítulo 7 ■ Análise forense no Windows
    • Análise de linha do tempo
      • Criando uma linha de tempo usando o Autopsy
      • Gere um relatório de linha do tempo usando o Autopsy
    • Recuperação de arquivos
      • Recupere arquivos excluídos usando o Autopsy
      • Perícia forense na lixeira do Windows
      • Remontagem de dados
    • Atribuindo uma ação à conta de usuário associada
    • Análise do Registro do Windows
      • Arquitetura do Registro do Windows
      • Capturando o Registro do Windows
      • Exame do Registro
      • Recuperação de chaves do Registro excluídas
    • Identificação do formato do arquivo
    • Análise forense em recursos do Windows
      • Análise no arquivo Prefetch do Windows
      • Perícia forense nas miniaturas do Windows
      • Perícia forense nas Jump Lists
      • Perícia forense em arquivos LNK
      • Análise de log de eventos
      • Análise de partição de unidade de disco rígido
      • Perícia forense em arquivos minidump do Windows
      • Pagefile sys, Hiberfil sys e Swapfile sys
      • Perícia forense nas cópias de sombra de volume do Windows
    • Perícia forense no Windows 10
      • Perícia forense nos recursos do Windows 10
    • Resumo do Capítulo
  • Capítulo 8 ■ Perícia forense em navegadores web e emails
    • Perícia forense no navegador web
      • IE
      • Navegador web Microsoft Edge
      • Firefox
    • Google Chrome
      • History
      • Cookies
      • Top Sites
      • Shortcuts
      • Login Data
      • Web Data
      • Bookmarks
      • Bookmarks bak
      • Pasta Cache
    • Outras ferramentas de investigação de navegadores web
    • Perícia forense em emails
      • Etapas das comunicações por email
      • Lista de protocolos de email
      • Exame de cabeçalho de email
    • Resumo do Capítulo
  • Capítulo 9 ■ Técnicas antiforenses
    • Usuários das técnicas antiforenses
    • Classificação das técnicas antiforenses
      • Esteganografia digital
      • Técnicas de destruição de dados e antirrecuperação
      • Técnicas de criptografia
      • Técnicas criptográficas de anominato
      • Ataques diretos contra ferramentas de computação forense
    • Resumo do Capítulo
  • Capítulo 10 ■ Coletando evidências em fontes OSINT
    • Objetivos da coleta de OSINT
    • Categorias de OSINF
    • Benefícios da OSINT
    • Desafios impostos pela OSINT
    • Ciclo OSINT
    • A coleta de OSINT e a necessidade de privacidade
    • A OSINT e a darknet
      • Camadas da internet
    • Recursos online
    • Resumo do Capítulo
  • Capítulo 11 ■ Relatório forense digital
    • Principais elementos do relatório
    • Relatório autogerado
    • Resumo do Capítulo
Ver sumário completo ▼

Opinião dos leitores

Wellington J S

Muito bom o livro, explica com detalhes assuntos importantes

José J de V F

Livro ideal para quem tem interesse ou deseja ingressar na área.

Ver todas ▼