10.05.2015 Views

Untitled - Županijski sud u Vukovaru

Untitled - Županijski sud u Vukovaru

Untitled - Županijski sud u Vukovaru

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4. Alat izvještava korisnika o otkrivenim tragovima napada.<br />

Rezultat razumljiv korisniku potaći će ga na korištenje alata.<br />

Primjer alata je FRED (eng. First Responder's Evidence Disk) koga<br />

je razvila organizacija AFOSI (eng. Air Force Office of Special<br />

Investigations). Jednostavan je i mali programski paket. Glavni zadatak<br />

FRED paketa je prikupljanje podataka potrebnih za otkrivanje napada.<br />

Dohvaćanje podataka s diska<br />

Dohvaćanje podataka podrazumijeva dohvaćanje podataka na<br />

fizičkoj razini, bez obzira na datotečni sustav, te dohvaćanje podataka u<br />

ovisnosti o instaliranom operacijskom sustavu, o datotečnom sustavu i/ili<br />

prisutnim aplikacijama. Fizičko dohvaćanje podataka obuhvaća sljedeće<br />

metode:<br />

• ispitivanje particijske strukture (koristi se za identifikaciju<br />

datotečnih sustava te određivanje veličine i sadržaja nezauzetog<br />

diskovnog prostora) i<br />

• traženje znakovnih nizova na fizičkom disku, čime se mogu<br />

pronaći podaci nevidljivi operacijskom i datotečnom sustavu.<br />

Mogući koraci logičkog dohvaćanja podataka su:<br />

• dohvaćanje podataka o datotečnom sustavu kao što su struktura<br />

direktorija, imena, svojstva, veličine i položaji datoteka te<br />

vremenske oznake,<br />

• eliminacija poznatih datoteka na temelju identifikacijskih brojeva<br />

(eng. hash value),<br />

• identificiranje datoteka značajnih na temelju njihova imena,<br />

veličine, zaglavlja, sadržaja ili položaja na disku,<br />

• obnavljanje izbrisanih datoteka,<br />

• dohvaćanje komprimiranih, kriptiranih i zaporkama zaštićenih<br />

podataka,<br />

• dohvaćanje neiskorištenog prostora iza kraja datoteka (eng. file<br />

slack),<br />

• dohvaćanje nezauzetog diskovnog prostora.<br />

Analiza dokaznih materijala<br />

Poželjno je analizu dokaznih materijala provesti u kontroliranim<br />

uvjetima kakve ili u nekom drugom radnom prostoru takve namjene. Ako<br />

objektivne okolnosti nameću potrebu analize dokaza na mjestu pronalaska,<br />

prije pristupanja analizi, treba razmotriti vrijeme, materijalna sredstva<br />

potrebita za takvu analizu i ostalo. Kada je god je moguće, analizu je<br />

55

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!