SlideShare a Scribd company logo
1 of 8
sigurnost
              Preventivna računalna forenzika i metode
              analize sistemskih zapisa
integrirana




                                Damir Delija


                                damir.delija@insig2.hr
RAČUNALNA FORENZIKA I FORENZIČKO ZNAČENJE
SISTEMSKIH ZAPISA
                                                                   2


• RAČUNALNA FORENZIKA
         • Računalna forenzika ili digitalna forenzika je
           prikupljanje, zaštita i analiza dokaza u digitalnom
           obliku, njihova prezentacija kao materijalnih dokaza


• PREVENTIVNA FORENZIKA
         • Priprema sustava na forenzički ispravan način


• SISTEMSKI ZAPISI
         • Zapisi o stanju sustava


• FORENZIČKO ZNAČENJE SISTEMSKIH ZAPISA
         • Izvore forenzičkih podataka koji daju treću i četvrtu
           dimenziju podacima koji se nalaze na računalima
ALATI I POSTUPCI RAČUNALNE
FORENZIKE                                                    3


• Za sistemske zapise bitna neporecivost zapisa


• Nema pravog namjenskog alata za forenziku zapisa
   • Guidance software EnCase “case procesor log analyzer”
     modul


• Analize bazirane na dostupnim zapisima
   • Preduslov administracija sustava
   • UvoĎenje pojma zdravog sustava i praćenje odstupanja
ANALIZA SISTEMSKIH ZAPISA I OBRADA OPĆENITO   4


• Analiza sistemskih zapisa dio praćenja i
  analitike sustava
• Pohrana
      • baze podataka
      • Datoteke
      • Memorija procesa / OS-a
• Pristup
      • U stvarnom vremenu
      • Post mortem
NASTAJANJE I PRIKUPLJANJE SISTEMSKIH ZAPISA           5


• Što ulazi u zapise, kako i kada
      • Ni jednom izvoru ne treba slijepo vjerovati
      • Izvor mora biti forenzički pouzdan


• Poznavanje načina nastajanja zapisa ključno
  za evaluaciju njihove forenzičke vrijednosti

• Način dohvata zapisa mora biti forenzički
  prihvatljiv
      • Nema promjena i utjecaja
SUSTAVI ZA PRIKUPLJANJE I ANALIZU SISTEMSKIH
ZAPISA                                              6


• Forenzičko značenje sustava za prikupljanje i
  analizu sistemskih zapisa

• Standardi za prikupljanje i obradu zapisa
      • Syslog
      • Ms events
• In-house

• Način korištenje sustava iuzutno važan kriterij
  za odabir sustava i forenzičku važnost
Zaključak                                          7


• Forenzika sistemskih zapisa iako skoro
  posebna disciplina malo se koristi

• Važna povezanost svih koji sudjeluju u analizi
  dogaĎaja da bi se moglo doći do svih
  relevantnih izvora zapisa

• Nedovoljna regulativa

• Još dugi put
Pitanja ?                         8


• Recimo stanje u HR i regiji ?
• Kako je u vašem sustavu ?



• damir.delija@insig2.hr

More Related Content

Similar to Mipro 2010 preventivna računalna forenzika i metode analize sistemskih zapisa

Cis 2016 moč forenzičikih alata 1.1
Cis 2016 moč forenzičikih alata 1.1Cis 2016 moč forenzičikih alata 1.1
Cis 2016 moč forenzičikih alata 1.1Damir Delija
 
Racunalna forenzika osvrt prezentacija
Racunalna forenzika osvrt   prezentacijaRacunalna forenzika osvrt   prezentacija
Racunalna forenzika osvrt prezentacijaDamir Delija
 
Stanje računalne forenzike baza podataka
Stanje računalne forenzike baza podatakaStanje računalne forenzike baza podataka
Stanje računalne forenzike baza podatakaDamir Delija
 
Baze podataka i računalna forenzika
Baze podataka i računalna forenzika  Baze podataka i računalna forenzika
Baze podataka i računalna forenzika Damir Delija
 
Analiza logova u digitalnoj forenzici
Analiza logova u digitalnoj forenziciAnaliza logova u digitalnoj forenzici
Analiza logova u digitalnoj forenziciDamir Delija
 
Digitalni dokazi forenzicki alati i standardi
Digitalni dokazi   forenzicki alati i standardiDigitalni dokazi   forenzicki alati i standardi
Digitalni dokazi forenzicki alati i standardiDejan Jeremic
 
Informacijska sigurnost za menadzere upravljanja ljudskim resursima
Informacijska sigurnost za menadzere upravljanja ljudskim resursimaInformacijska sigurnost za menadzere upravljanja ljudskim resursima
Informacijska sigurnost za menadzere upravljanja ljudskim resursimaDejan Jeremic
 
Ranjivosti i prijetnje informacijskog sustava
Ranjivosti i prijetnje informacijskog sustavaRanjivosti i prijetnje informacijskog sustava
Ranjivosti i prijetnje informacijskog sustavaAndjelko Markulin
 
Master thesis presentation
Master thesis presentationMaster thesis presentation
Master thesis presentationTamaraSvilii
 

Similar to Mipro 2010 preventivna računalna forenzika i metode analize sistemskih zapisa (10)

Cis 2016 moč forenzičikih alata 1.1
Cis 2016 moč forenzičikih alata 1.1Cis 2016 moč forenzičikih alata 1.1
Cis 2016 moč forenzičikih alata 1.1
 
Racunalna forenzika osvrt prezentacija
Racunalna forenzika osvrt   prezentacijaRacunalna forenzika osvrt   prezentacija
Racunalna forenzika osvrt prezentacija
 
Stanje računalne forenzike baza podataka
Stanje računalne forenzike baza podatakaStanje računalne forenzike baza podataka
Stanje računalne forenzike baza podataka
 
Baze podataka i računalna forenzika
Baze podataka i računalna forenzika  Baze podataka i računalna forenzika
Baze podataka i računalna forenzika
 
Analiza logova u digitalnoj forenzici
Analiza logova u digitalnoj forenziciAnaliza logova u digitalnoj forenzici
Analiza logova u digitalnoj forenzici
 
Digitalni dokazi forenzicki alati i standardi
Digitalni dokazi   forenzicki alati i standardiDigitalni dokazi   forenzicki alati i standardi
Digitalni dokazi forenzicki alati i standardi
 
Informacijska sigurnost za menadzere upravljanja ljudskim resursima
Informacijska sigurnost za menadzere upravljanja ljudskim resursimaInformacijska sigurnost za menadzere upravljanja ljudskim resursima
Informacijska sigurnost za menadzere upravljanja ljudskim resursima
 
It revizija
It revizijaIt revizija
It revizija
 
Ranjivosti i prijetnje informacijskog sustava
Ranjivosti i prijetnje informacijskog sustavaRanjivosti i prijetnje informacijskog sustava
Ranjivosti i prijetnje informacijskog sustava
 
Master thesis presentation
Master thesis presentationMaster thesis presentation
Master thesis presentation
 

More from Damir Delija

6414 preparation and planning of the development of a proficiency test in the...
6414 preparation and planning of the development of a proficiency test in the...6414 preparation and planning of the development of a proficiency test in the...
6414 preparation and planning of the development of a proficiency test in the...Damir Delija
 
6528 opensource intelligence as the new introduction in the graduate cybersec...
6528 opensource intelligence as the new introduction in the graduate cybersec...6528 opensource intelligence as the new introduction in the graduate cybersec...
6528 opensource intelligence as the new introduction in the graduate cybersec...Damir Delija
 
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...Damir Delija
 
Remote forensics fsec2016 delija draft
Remote forensics fsec2016 delija draftRemote forensics fsec2016 delija draft
Remote forensics fsec2016 delija draftDamir Delija
 
Ecase direct servlet acess v1
Ecase direct servlet acess  v1Ecase direct servlet acess  v1
Ecase direct servlet acess v1Damir Delija
 
Draft current state of digital forensic and data science
Draft current state of digital forensic and data science Draft current state of digital forensic and data science
Draft current state of digital forensic and data science Damir Delija
 
Why i hate digital forensics - draft
Why i hate digital forensics  -  draftWhy i hate digital forensics  -  draft
Why i hate digital forensics - draftDamir Delija
 
Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...
Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...
Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...Damir Delija
 
Deep Web and Digital Investigations
Deep Web and Digital Investigations Deep Web and Digital Investigations
Deep Web and Digital Investigations Damir Delija
 
Datafoucs 2014 on line digital forensic investigations damir delija 2
Datafoucs 2014 on line digital forensic investigations damir delija 2Datafoucs 2014 on line digital forensic investigations damir delija 2
Datafoucs 2014 on line digital forensic investigations damir delija 2Damir Delija
 
EnCase Enterprise Basic File Collection
EnCase Enterprise Basic File Collection EnCase Enterprise Basic File Collection
EnCase Enterprise Basic File Collection Damir Delija
 
Olaf extension td3 inisg2 2
Olaf extension td3 inisg2 2Olaf extension td3 inisg2 2
Olaf extension td3 inisg2 2Damir Delija
 
LTEC 2013 - EnCase v7.08.01 presentation
LTEC 2013 - EnCase v7.08.01 presentation LTEC 2013 - EnCase v7.08.01 presentation
LTEC 2013 - EnCase v7.08.01 presentation Damir Delija
 
Usage aspects techniques for enterprise forensics data analytics tools
Usage aspects techniques for enterprise forensics data analytics toolsUsage aspects techniques for enterprise forensics data analytics tools
Usage aspects techniques for enterprise forensics data analytics toolsDamir Delija
 
Aix workload manager
Aix workload managerAix workload manager
Aix workload managerDamir Delija
 
Tip zlocina digitalni dokazi
Tip zlocina digitalni dokaziTip zlocina digitalni dokazi
Tip zlocina digitalni dokaziDamir Delija
 
Sigurnost i upravljanje distribuiranim sustavima
Sigurnost i upravljanje distribuiranim sustavimaSigurnost i upravljanje distribuiranim sustavima
Sigurnost i upravljanje distribuiranim sustavimaDamir Delija
 
Improving data confidentiality in personal computer environment using on line...
Improving data confidentiality in personal computer environment using on line...Improving data confidentiality in personal computer environment using on line...
Improving data confidentiality in personal computer environment using on line...Damir Delija
 

More from Damir Delija (20)

6414 preparation and planning of the development of a proficiency test in the...
6414 preparation and planning of the development of a proficiency test in the...6414 preparation and planning of the development of a proficiency test in the...
6414 preparation and planning of the development of a proficiency test in the...
 
6528 opensource intelligence as the new introduction in the graduate cybersec...
6528 opensource intelligence as the new introduction in the graduate cybersec...6528 opensource intelligence as the new introduction in the graduate cybersec...
6528 opensource intelligence as the new introduction in the graduate cybersec...
 
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
 
Remote forensics fsec2016 delija draft
Remote forensics fsec2016 delija draftRemote forensics fsec2016 delija draft
Remote forensics fsec2016 delija draft
 
Ecase direct servlet acess v1
Ecase direct servlet acess  v1Ecase direct servlet acess  v1
Ecase direct servlet acess v1
 
Draft current state of digital forensic and data science
Draft current state of digital forensic and data science Draft current state of digital forensic and data science
Draft current state of digital forensic and data science
 
Why i hate digital forensics - draft
Why i hate digital forensics  -  draftWhy i hate digital forensics  -  draft
Why i hate digital forensics - draft
 
Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...
Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...
Concepts and Methodology in Mobile Devices Digital Forensics Education and Tr...
 
Deep Web and Digital Investigations
Deep Web and Digital Investigations Deep Web and Digital Investigations
Deep Web and Digital Investigations
 
Datafoucs 2014 on line digital forensic investigations damir delija 2
Datafoucs 2014 on line digital forensic investigations damir delija 2Datafoucs 2014 on line digital forensic investigations damir delija 2
Datafoucs 2014 on line digital forensic investigations damir delija 2
 
EnCase Enterprise Basic File Collection
EnCase Enterprise Basic File Collection EnCase Enterprise Basic File Collection
EnCase Enterprise Basic File Collection
 
Ocr and EnCase
Ocr and EnCaseOcr and EnCase
Ocr and EnCase
 
Olaf extension td3 inisg2 2
Olaf extension td3 inisg2 2Olaf extension td3 inisg2 2
Olaf extension td3 inisg2 2
 
LTEC 2013 - EnCase v7.08.01 presentation
LTEC 2013 - EnCase v7.08.01 presentation LTEC 2013 - EnCase v7.08.01 presentation
LTEC 2013 - EnCase v7.08.01 presentation
 
Usage aspects techniques for enterprise forensics data analytics tools
Usage aspects techniques for enterprise forensics data analytics toolsUsage aspects techniques for enterprise forensics data analytics tools
Usage aspects techniques for enterprise forensics data analytics tools
 
Ibm aix wlm idea
Ibm aix wlm ideaIbm aix wlm idea
Ibm aix wlm idea
 
Aix workload manager
Aix workload managerAix workload manager
Aix workload manager
 
Tip zlocina digitalni dokazi
Tip zlocina digitalni dokaziTip zlocina digitalni dokazi
Tip zlocina digitalni dokazi
 
Sigurnost i upravljanje distribuiranim sustavima
Sigurnost i upravljanje distribuiranim sustavimaSigurnost i upravljanje distribuiranim sustavima
Sigurnost i upravljanje distribuiranim sustavima
 
Improving data confidentiality in personal computer environment using on line...
Improving data confidentiality in personal computer environment using on line...Improving data confidentiality in personal computer environment using on line...
Improving data confidentiality in personal computer environment using on line...
 

Mipro 2010 preventivna računalna forenzika i metode analize sistemskih zapisa

  • 1. sigurnost Preventivna računalna forenzika i metode analize sistemskih zapisa integrirana Damir Delija damir.delija@insig2.hr
  • 2. RAČUNALNA FORENZIKA I FORENZIČKO ZNAČENJE SISTEMSKIH ZAPISA 2 • RAČUNALNA FORENZIKA • Računalna forenzika ili digitalna forenzika je prikupljanje, zaštita i analiza dokaza u digitalnom obliku, njihova prezentacija kao materijalnih dokaza • PREVENTIVNA FORENZIKA • Priprema sustava na forenzički ispravan način • SISTEMSKI ZAPISI • Zapisi o stanju sustava • FORENZIČKO ZNAČENJE SISTEMSKIH ZAPISA • Izvore forenzičkih podataka koji daju treću i četvrtu dimenziju podacima koji se nalaze na računalima
  • 3. ALATI I POSTUPCI RAČUNALNE FORENZIKE 3 • Za sistemske zapise bitna neporecivost zapisa • Nema pravog namjenskog alata za forenziku zapisa • Guidance software EnCase “case procesor log analyzer” modul • Analize bazirane na dostupnim zapisima • Preduslov administracija sustava • UvoĎenje pojma zdravog sustava i praćenje odstupanja
  • 4. ANALIZA SISTEMSKIH ZAPISA I OBRADA OPĆENITO 4 • Analiza sistemskih zapisa dio praćenja i analitike sustava • Pohrana • baze podataka • Datoteke • Memorija procesa / OS-a • Pristup • U stvarnom vremenu • Post mortem
  • 5. NASTAJANJE I PRIKUPLJANJE SISTEMSKIH ZAPISA 5 • Što ulazi u zapise, kako i kada • Ni jednom izvoru ne treba slijepo vjerovati • Izvor mora biti forenzički pouzdan • Poznavanje načina nastajanja zapisa ključno za evaluaciju njihove forenzičke vrijednosti • Način dohvata zapisa mora biti forenzički prihvatljiv • Nema promjena i utjecaja
  • 6. SUSTAVI ZA PRIKUPLJANJE I ANALIZU SISTEMSKIH ZAPISA 6 • Forenzičko značenje sustava za prikupljanje i analizu sistemskih zapisa • Standardi za prikupljanje i obradu zapisa • Syslog • Ms events • In-house • Način korištenje sustava iuzutno važan kriterij za odabir sustava i forenzičku važnost
  • 7. Zaključak 7 • Forenzika sistemskih zapisa iako skoro posebna disciplina malo se koristi • Važna povezanost svih koji sudjeluju u analizi dogaĎaja da bi se moglo doći do svih relevantnih izvora zapisa • Nedovoljna regulativa • Još dugi put
  • 8. Pitanja ? 8 • Recimo stanje u HR i regiji ? • Kako je u vašem sustavu ? • damir.delija@insig2.hr