iThome online | iThome Blog | iThome周刊訂閱

載入中...

kaptech

IT邦初學者
7級

電腦也有CSI!!!

電腦也有CSI!!!



收到書籤:發佈到twitter      
分享時間:2008-09-23 22:10:04

▼ ADVERTISEMENT ▼

分享內容(
9

這幾天與老同事碰面,聊了聊,才知現在電腦也有CSI,可以做犯罪鑑識.ㄏㄏ!!!真神ㄚ!!!
所以就積極接洽經銷代理之事,了解產品之後,知道台灣果然是軟體的王國,太厲害了!!!
電腦鑑識可以根據現有系統中所保留的任何資訊來研究分析,找出與事件有關聯的資訊證據而無法無中生有,因此電腦鑑識往往需要許多時間去將資訊整理及分析,而所運用的方法主要在於"只要證據存在則可以找得出來".程序上可以分為下列幾個步驟:
1,首先在於判斷數位證據可能存在地方,在不破壞數位證據的前題下進行搜集
2,而所有搜集的原始證據或映像檔則必需符合嚴謹的保存程序,進而開始進行一連串的研究分析
3,最後再將分析的結果以完整鑑識報告方式呈現出來
看了部份資料,我的直覺告訴我,這又是一個有"錢"途的產品.,ㄏㄏㄏ!!!

電腦也有CSI!!!
mmolis( IT邦初學者10級 )
2008-09-24 10:20:45
您所謂的數位證據是指 ?

[-隱藏]

回應 mmolis

kaptech 說:

指的是在HD上的資料(包含刪除的)

2008-10-02 14:13:19

iT邦守護神
doz( IT邦好手10級 )
2008-09-25 03:12:36
臺灣資安界,有少數人重事這一行,不過技術難度很高,
證據可能記錄是在server,在rounter,在使用者電腦端或在手機上
單靠產品不一定能做到「資安鑑識」,
因為得熟悉各種網路犯罪手法才知道要怎麼找出有效的紀錄,
而且出事的企業還得有一定的資料保存方式
而且通常不是找不到記錄,而是有太多紀錄,不曉得哪些記錄才是有效的...

[-隱藏]

回應 doz

kaptech 說:

這裡指的是,User從PC或NB上將資料或訊息傳出.

2008-10-02 14:14:28

john651216( IT邦初學者1級 )
2008-09-25 11:54:52
資安人有介紹過,IThome 也有看過
iT邦守護神
skite( IT邦大師8級 )
2008-09-25 12:08:21
台灣的法規對於限定要保留何種資訊記錄或是保留多久之類的似乎仍然相當缺乏,要查起來確實是相當不容易…

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

熱門標籤

 cisco   crystal   exchange   it   java   javascript   linux   m-power   mail   microsoft   msnlib   msnp15   msnsdk   msn機器人   mysql   nas   oracle   outlook   pmi   pmp   raid   report   sap   server   smartquery   sql   vista   windows   xp   倍力   倍力資訊   免費軟體   國際專案管理師   報表   專案管理   微軟   有話大聲說   活動   省錢   網路   網路儲存   網路管理   網頁安全   網頁設計   資安   資料庫   資訊安全   防毒軟體   2003   2008