数字取证入门指南
1. 什么是数字取证
数字取证涉及对从各种存储介质中识别出的证据进行保存、获取、记录、分析和解释。它不仅局限于笔记本电脑、台式机、平板电脑和移动设备,还涵盖通过公共或私人网络传输的数据。以下是数字取证调查的一些常见类型:
- 数据恢复 :调查并恢复可能已被删除、更改文件扩展名甚至隐藏的数据。
- 身份盗窃 :许多欺诈活动,从被盗信用卡使用到虚假社交媒体资料,通常都涉及某种形式的身份盗窃。
- 恶意软件和勒索软件调查 :到目前为止,通过特洛伊木马和蠕虫在网络和互联网上传播的勒索软件是对公司、军事组织和个人的一些最大威胁。恶意软件也可以传播到移动设备和智能设备,或由它们传播。
- 网络和互联网调查 :调查拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击,并追踪被访问的设备,包括打印机和文件。
- 电子邮件调查 :调查电子邮件头、消息ID、来源和互联网协议(IP)起源;特别是在发生商业电子邮件泄露(BEC)的情况下,附件内容和地理位置信息都可以进行调查。
- 企业间谍活动 :许多公司正从纸质副本转向云存储和传统磁盘介质。因此,如果敏感信息被访问或传输,总会留下数字足迹。
- 儿童色情调查 :遗憾的是,现实情况是儿童在互联网和深网中被广泛剥削。通过使用技术和高技能的法医分析师,可以通过分析互联网流量、浏览器历史记录、支付交易、电子邮件记录和图像来开展调查,以摧毁剥削团伙。 </
超级会员免费看
订阅专栏 解锁全文
95

被折叠的 条评论
为什么被折叠?



