Форензика. Методическое пособие для студентов

Форензика. Методическое пособие для студентов

Форензика, простыми словами, – это сбор цифровых доказательств. Что можно понять под словосочетанием «цифровые доказательства». Компьютерная криминалистика (Форензика).Под цифровыми доказательствами подразумевается наличие следов преступления на любых носителях информации: жесткие диски, смартфоны, планшеты, флешки, любые предметы, где может храниться информация в электронном виде. Из самых не обычных – это могут быть утюги, холодильники и прочая умная бытовая техника:)

Жанр: Книги о компьютерах
Цикл: Не является частью цикла
Год публикации: Неизвестен

Читать онлайн Форензика. Методическое пособие для студентов


Составитель Андрей Александрович Обласов


ISBN 978-5-0051-1068-8

Создано в интеллектуальной издательской системе Ridero

ВВЕДЕНИЕ

Форензика простыми словами, это сбор цифровых доказательств. Что можно понять под словосочетанием «цифровые доказательства». Под цифровыми доказательствами подразумевается наличие следов преступления на любых носителях информации, жесткие диски, смартфоны, планшеты, флешки, любые предметы где может храниться информация в электронном виде. Из самых не обычных это могут быть утюги, холодильники и прочая умная бытовая техника))

Существует несколько видов криминалистических экспертиз:

Аппаратно-компьютерная экспертиза;

Программно-компьютерная экспертиза;

Компьютерно-сетевая экспертиза;

Информационно-компьютерная экспертиза.

Перед специалистом в основном ставятся вопросы:

о наличии на объектах информации, которая относится к делу (в том числе, в неявном, удалённом, скрытом или зашифрованном виде);

о возможности использования исследуемых объектов для определённых целей (например, для доступа в сеть);

о действиях, совершённых с использованием объектов;

о свойствах программ, в частности, о принадлежности их к вредоносным;

об идентификации найденных электронных документов, софта, пользователей компьютера.

Еще есть понятие как экспресс анализ, то есть на месте быстро все проверяется и делается заключение. Например, вы сидите дома, взламываете сайт какого нибудь департамента, и тут в дверь позвонили, ты пошел открывать не выключив ноутбук, зашли полицейские, или люди из иных гос. структур, посмотрели ваш компьютер, и все, доказательство на лицо. По средствам экспресс анализа быстро выявят ваше причастие к взлому и заберут в другое место, менее приятнее чем ваш дом.

1 Общие сведения о логе веб-сервера

1.1 Как работает web server log file?

Когда пользователь вводит URL-адрес в браузер, тот сначала разбивает его на три компонента. Например:

https://your_site_address.com/example.html

В данном случае браузер понимает, что https – это протокол, your_site_address.com – название сервера, а example.html – имя файла.

Название сервера преобразуется в IP-адрес через сервер доменных имен. Затем HTTP-запрос GET отправляется на веб-сервер через соответствующий протокол для запрашиваемой страницы или файла, при этом HTML возвращается в браузер, а затем интерпретируется для форматирования видимой страницы на экране. Каждый из этих запросов записывается в log file веб-сервера.

Проще говоря, процесс выглядит так: посетитель совершает переход по странице, браузер передает его запрос серверу, на котором расположен веб-сайт. Сервер выдает запрошенную пользователем страницу в ответ. И после этого фиксирует все происходящее в log-файле.

Все, что вам нужно, чтобы проанализировать сканирование сайта поисковой системой, – экспортировать данные и отфильтровать запросы, сделанные роботом, например, Googlebot. С помощью браузера и диапазона IP это сделать удобнее.

Сам лог-файл представляет собой сырую информацию, сплошной текст. Но правильная обработка и анализ дают неограниченный источник информации.

1.2 Содержание и структура лог-файла

Структура журнала в конечном счете зависит от типа используемого сервера и конфигураций. Например, анализ логов Apache будет отличаться от анализа логов Nginx. Но есть несколько общих атрибутов, которые почти всегда содержатся в файле:

• IP-адрес запроса;

• дата и время;

• география;

• метод GET / POST;

• запрос к URL;

• код состояния HTTP;

• браузер.

Пример записи, включая приведенные выше данные:

111.11.111.111 – - [12 / Oct / 2018: 01: 02: 03 -0100] « GET / resources / whitepapers / retail-whitepaper / HTTP / 1.1 « 200“ -« „Opera / 1.0 (совместимый; Googlebot / 2.1; + http://www.google.com/bot.html)


Вам будет интересно
Бурное развитие информационных технологий привело к возникновению большого количества информационных баз, содержащих различные данные о физических и юридических лицах. Сбор, обработка, использование, хранение этих данных осуществляются, в финансовой и налоговой сферах, в сфере пенсионного, социального и медицинского страхования, в оперативно-розыскной деятельности, в трудовой и других областях общественной жизни....
Читать онлайн
In this book, the chief Architect of the Cloud Native Competency Architecture Department at Sberbank shares the knowledge and experience with readers gained in developing their own and evaluating other people's architectures, providing a basis for professional and career growth....
Читать онлайн
Книга-практикум, которая дает четкое понимание, что и как нужно сделать именно вам, как руководителю, чтобы ваш детский центр приносил вам прибыль регулярно и постоянно.Большой блок по привлечению и продажам в кризисное время поможет тем, кто сейчас особенно испытывает сложное время....
Читать онлайн
Книга посвящена факторам ранжирования сайтов в Google, которые используются в их искусственном, саморазвивающемся интеллекте....
Читать онлайн
Данная книга является информационно-литературным произведением об истории возникновения и успеха легендарного музыкального проекта «А. НЕМЕЦЪ», и предназначена для широкого круга читателей, а также для отечественных и зарубежных подвижников и специалистов, осуществляющих исследовательскую деятельность в сфере неформальной культуры, массовой социологии и практической мистики. Книга состоит из двух томов (17 книг), публикуемых в серии «Всемирная Библиотека Современного Русского Самиздата»....
Читать онлайн
Эта книга поможет вам понять, кто такие Беби-бумеры, Иксы (Х), Игреки (Y) и Зеты (Z). Чем отличается их поведение, как с ними взаимодействовать, что от них ждать в будущем. Большая часть книги посвящена поколению Зет (Z) – это первое полноценное издание, описывающее боли, ресурсы и перспективы этого пока загадочного поколения. Книга полезна маркетологам, HR-службам и бизнесменам. Просто родителям и просто детям....
Читать онлайн
Эта книга о карьере в информационной безопасности, о месте информационной безопасности в безопасности бизнеса и не только.Книга предназначена прежде всего для тех, кто начинает свой путь в информационной безопасности – обучается на соответствующих специальностях в средних и высших учебных заведениях.Книга может быть полезна руководителям и специалистам по работе с персоналом, т.к. в ней изложен опыт автора по адаптации работников в подразделении информационной безопасности....
Читать онлайн
Если вы давно задумывались о вложении собственных средств в криптовалюту, но не знали, с чего начать, то эта книга станет для вас практическим руководством к действию. Автор расскажет о возможных способах покупки, о том, как хранить и обменивать криптовалюту, как определять рыночный тренд, а также даст обзор самых перспективных инвестиционных стратегий. Полученные знания помогут вам сделать первый шаг в инвестировании и разработать стратегию для получения прибыли и приумножения своего капитала....
Читать онлайн
Полли Шейнберг отправили в город Р. расследовать дело о серии убийств. К ней в помощники навязался представитель местного офиса законников. С первого взгляда этот тип показался Полли спокойным и уравновешенным, со второго – нагловатым и ушлым, с третьего – непредсказуемым и опасным. И все бы ничего, но Полли подозревает, что он работает на сеть черной Жатвы. Чтобы выяснить правду и поставить точку в истории города Р. Полли придется окунуться в омут с головой и принять помощь человека, которому о...
Читать онлайн
В мире, где правят меч и магия, каждый стремится занять лучшее место на празднике жизни. Когда находишь Золотой Талисман, кажется – все. Вершина достигнута, можно праздновать победу. Но есть проблема. Осколки могущественного артефакта рассыпались по склонам величайшей из гор и оказались в руках разных рас. Враждующих рас…...
Читать онлайн
Война закончилась, но нет покоя на многострадальной земле Глинглокского королевства. Заговоры воров, интриги и мятежи знати, разбойники, оборотни, гарпии, профессиональные наемные убийцы и переполненные самоубийственной яростью фанатики… Борьба продолжается.Продавцу компьютеров, прошедшему через невероятные испытания и приключения, чудом оставшемуся в живых, заслужившему рыцарское звание и снова ставшему продавцом компьютеров, предстоит вернуться и выполнить до конца взятые на себя обязательства...
Читать онлайн
Кейт Купер за тридцать, и хотя выглядит она как девчонка – тонкая, с длинными золотистыми волосами, характера ей не занимать. После предательства любимого ей надо заново выстраивать свою жизнь… А для этого ей придется вступить в состязание за рабочее место с Джеем Саважем, симпатичным бывшим летчиком…...
Читать онлайн