SlideShare a Scribd company logo
1 of 51
Bài 1: Giới thiệu về Pháp chứng kỹ thuật số
Giảng viên: TS. Đàm Quang Hồng Hải
PHÁP CHỨNG SỐ TRÊN MÁY TÍNH
VÀ MẠNG
Pháp chứng là gì?
• Pháp chứng – là một ngành khoa học, nó sử dụng
những thành tựu khoa học trong lĩnh vực y học, sinh
học, hoá học, vật lí học, tin học... để đáp ứng những
yêu cầu của pháp luật trong hoạt động tố tụng hình
sự và dân sự thông qua hoạt động giám định khi
được các cơ quan trưng cầu.
• Pháp chứng kỹ thuật số là tìm kiếm, duy trì và phân
tích thông tin trên hệ thống máy tính để tìm kiếm
các bằng chứng.
Công việc pháp chứng
• Điều tra, tìm kiếm các thông tin, dữ liệu nhằm
xác định thủ phạm hoặc nguồn gốc phát sinh
sự việc.
• Tìm kiếm chứng cứ căn cứ vào các dấu vết
còn lại tại hiện trường.
• Căn cứ vào các thông tin trong các Tàng thư
lưu trữ trong quá khứ.
• Sử dụng các phương pháp điều tra hiện đại và
phân tích Logic – đúng pháp luật.
Pháp chứng kỹ thuật số - Digital Forensics
Các bằng chứng số có thể có ở mọi nơi
Tại sao lại cần Pháp chứng kỹ thuật số
• Hiện nay việc sử dụng máy tính đã trở nên rất thông
dụng nên các thông tin trên máy và trên mạng trở
nên rất quan trọng trong việc điều tra.
• Pháp chứng kỹ thuật số thực hiện:
• Điều tra tội phạm sử dụng các phương pháp kỹ thuật số
với máy tính
• Xác định, khai thác các tài liệu chứng cứ máy tính được
lưu trữ hoặc còn lưu vết.
• Bằng chứng kỹ thuật số có thể được sử dụng để phân tích
tội phạm máy tính và trên Mạng.
Tìm kiếm các bằng chứng số
• Bằng chứng số (Digital Evidence) là mọi thông tin
có giá trị pháp lý được lưu trữ, được truyền dẫn
trong dạng thức số và có giá trị pháp lý trước tòa..
• Ví dụ bằng chứng số: việc mở một file trong máy và
thay đổi nó, máy tính sẽ ghi lại thời gian và ngày nó
truy cập file.
• Mỗi khi xóa một file, máy tính sẽ chuyển file này
sang một danh bạ khác. File vẫn được giữ ở đó tới
khi máy tính ghi một dữ liệu đè lên, có thể khôi
phục lại làm bằng chứng.
Truy tìm bằng chứng số
Tính pháp lý của bằng chứng số
• Tòa án thường coi bằng chứng từ máy tính không
khác gì so với những loại bằng chứng khác.
• Một số người không đánh giá cao việc sử dụng
thông tin kỹ thuật số là bằng chứng vì: nếu có thể
thay đổi dữ liệu máy tính dễ dàng, làm sao có thể sử
dụng nó là bằng chứng đáng tin cậy?
• Hiện máy tính phát triển hơn và phức tạp hơn, tòa
án biết được bằng chứng tội phạm rất dễ dàng có thể
bị thay đổi, bị xóa hoặc bị phá hỏng.
Nếu nhân viên điều tra không thể kiểm soát toàn bộ
hệ thống máy tính, bằng chứng họ tìm được sẽ
không được công nhận.
Bảo vệ các
bằng chứng
số
Công nghệ trong pháp chứng số
• Đảm bảo tính toàn vẹn của hệ thống máy tính; Phải
tập trung vào việc ứng phó với các hành vi phạm tội
công nghệ cao.
• Cần thiết phải phát triển các công cụ giúp việc điều
tra bằng chứng trong máy tính mà không làm ảnh
hưởng tới thông tin.
• Các nhà lập tình viên triển khai các phương pháp và
công cụ phù hợp khi phải truy hồi thông tin từ một
máy tính.
• Phát triển các phương pháp luận trong
lĩnh vực Pháp chứng số.
Công nghệ pháp
chứng số
Một số vấn đề về
quy chế khi điều
tra
• Lệnh của Tòa án cần chỉ rõ nơi điều tra viên được
phép tìm kiếm và loại bằng chứng mà họ có thể tìm.
• Điều tra viên phải có lệnh của Tòa án mới được tìm
kiếm thông tin trên một máy tính tình nghi.
• Điều tra viên chỉ được làm theo lệnh và tìm kiếm
những gì mà họ cho rằng đáng nghi ngờ.
Các công nghệ số trong Tòa án
Tòa án Hoa Kỳ với bằng chứng số
• Hiện nay, việc làm giả mạo dữ liệu máy tính là điều
có thể và rất đơn giản.
• Các tòa án Hoa Kỳ hiện không hoàn toàn loại bỏ các
bằng chứng số thu được từ máy tính và mạng.
• Thông thường, các tòa án Hoa Kỳ yêu cầu chứng
minh những bằng chứng này là giả trước khi loại bỏ
chúng.
Các yêu cầu của điều tra
• Điều tra viên kiểm soát hệ thống máy tính để chắc
chắn rằng thiết bị và dữ liệu được an toàn
• Điều tra viên cần phải nắm quyền bảo mật để không
có một cá nhân nào có thể truy cập máy tính và thiết
bị lưu trữ đang được kiểm tra.
• Nếu hệ thống máy tính có kết nối với Internet, điều
tra viên phải kiểm soát được việc kết nối này.
• Chú ý: Bản nguyên gốc cần được bảo quản và
không được động đến.
Nhiệm vụ của các điều tra viên
• Điều tra viên tìm kiếm tất cả các file có trong hệ
thống máy tính, bao gồm các file đã được mã hóa,
được bảo vệ bằng mật khẩu, được ẩn hoặc bị xóa
nhưng có thể khôi phục.
• Điều tra viên nên sao chép lại tất cả các file của hệ
thống, bao gồm các fiel có trong ổ đĩa của máy tính
hay file từ các ổ cứng cắm ngoài.
• Điều tra viên chỉ nên làm việc với các bản copy của
các file khi tìm kiếm bằng chứng bởi khi truy cập
các file có thể thay đổi.
Chú ý khi làm việc với dữ liệu
• Khôi phục lại càng nhiều thông tin bị xóa càng tốt
bằng cách sử dụng các ứng dụng có thể tìm kiếm và
truy hồi dữ liệu bị xóa.
• Tìm kiếm thông tin của tất cả các file ẩn
• Giải mã và truy cập các file được bảo vệ
• Phân tích các khu vực đặc biệt trên ổ đĩa máy tính,
bao gồm các phần thường khó có thể tiếp cận
Đảm bảo tính toàn vẹn
• Ghi lại tất cả các bước của quá trình, dùng để cung
cấp bằng chứng rằng công việc điều tra có bảo vệ
thông tin của hệ thống máy tính mà không làm thay
đổi hoặc làm hỏng chúng.
• Các tài liệu xác thực này không chỉ bao gồm các file
và dữ liệu được khôi phục từ hệ thống mà còn bao
gồm cả bản vẽ của hệ thống và nơi các file được mã
hóa hoặc được ẩn.
Nghề Pháp chứng số
Dữ liệu số và bằng chứng số
• Dữ liệu số thu được từ các ổ đĩa trên máy tính hoặc
từ các thiết bị lưu trữ khác chưa thể là bằng chứng
số.
• Để có được bằng chứng, điều tra viên phải thực hiện
quá trình khảo sát và phân tích dữ liệu ban đầu.
• Nếu tìm được dữ liệu, điều tra viên phải “ráp”
chúng lại với nhau để đưa ra được bằng chứng số.
Bảo vệ các bằng chứng
• Một vụ điều tra và vụ xử án có thể mất tới hàng
năm, nếu không có tài liệu xác thực, bằng chứng
thậm chí còn không được chấp nhận.
Pháp chứng kỹ thuật số là một nghề
• Pháp chứng kỹ thuật số (Digital Forensics) bắt đầu trở
thành một nghề chuyên nghiệp (Digital Forensics
Professional) ở Hoa kỳ kể từ năm 1970 và trong các năm
1970-1985, Hoa Kỳ thông qua nhiều quy định liên quan đến
các Bằng chứng số.
• Chuyên gia pháp chứng kỹ thuật số hoạt động trong lĩnh
vực điều tra máy tính, nghiên cứu điều tra các website và
các thiết bị di động như Smastphone tìm bằng chứng của
các vụ lừa đảo, tham nhũng ….
Thế nào là nghề nghiệp
• Nghề nghiệp là một tập thể những con người thực hiện công
việc của họ theo những luật lệ đã được thiết lập để củng cố
những tiêu chuẩn nào đó vừa nhằm bảo vệ tốt hơn những
thành viên của nó vừa để phục vụ công chúng tốt hơn.
• Nghề nghiệp đòi hỏi có một loại công việc thực hiện bởi chỉ
một loại lực lượng lao động có kỹ năng làm việc đặc thù,
chuyên nghiệp hay còn được gọi là lao động chuyên nghiệp.
• Lao động chuyên nghiệp hoạt động trong môi trường làm
việc chuyên nghiệp phù hợp chuyên môn (thực hiện các
công việc đúng chuyên môn). Các lao động chuyên nghiệp
đã được đào tạo nhằm đáp ứng được được việc thực hiện
các công việc, thực hiện các công việc chuyên môn.
Chọn nghề nghiệp
Yêu cầu nghề nghiệp Pháp chứng kỹ thuật số
Bộ tư pháp Hoa Kỳ ban hành tài liệu nghề nghiệp dành cho
nghề Pháp chứng kỹ thuật số: "Searching and Seizing
Computers and Obtaining Electronic Evidence in Criminal
Investigations”. Nội dung bao gồm
• Tìm kiếm bằng chứng máy tính khi không có lệnh của
tòa.
• Tìm kiếm bằng chứng máy tính khi có lệnh của tòa.
• Đạo luật lưu trữ truyền thông
• Giám sát điện tử trong truyền thông mạng
• Vấn đề bằng chứng
Nghề pháp chứng kỹ thuật số
• Nghề pháp chứng kỹ thuật số có thể chia thành hai lĩnh vực:
công quyền và dân sự.
• Pháp chứng kỹ thuật số công quyền liên quan đến cơ quan
chính phủ chịu trách nhiệm về điều tra và truy tố như cơ
quan công an, cơ quan quân đội và các cơ quan thực thi theo
quy định của chính phủ.
• Pháp chứng kỹ thuật số dân sự liên quan đến việc điều tra
trong các công ty, cơ quan chính phủ không thực thi pháp
luật, các cá nhân.
• Pháp chứng kỹ thuật số dân sự thường được thực hiện trong
vụ án dân sự, còn một vụ án hình sự thường được điều tra
bởi các cơ quan công quyền.
Computer Analysis Response Team - FBI
• Cục Điều tra Liên bang (FBI- Federal Bureau of
Investigation) là cơ quan trực thuộc Bộ Tư pháp Hoa Kỳ có
nhiệm vụ thực hiện điều tra tội phạm ở cấp độ liên bang và
tình báo nội địa.
• Đội phân tích sự cố và điều tra máy tính (CART - Computer
Analysis Response Team) thuộc FBI được thành lập vào
năm 1984 để xử lý số lượng ngày càng tăng của các trường
hợp liên quan đến bằng chứng kỹ thuật số.
• CART hiện có gần 500 chuyên gia pháp chứng số chuyên
nghiệp làm việc tại trụ sở FBI, trong 56 văn phòng các khu
vực và trong các phòng thí nghiệm pháp chứng
trên Hoa Kỳ.
Pháp chứng kỹ thuật số trong FBI
Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao
• Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao là cơ
quan chuyên trách trong Bộ Công an thực hiện nhiệm vụ đấu tranh
phòng, chống tội phạm sử dụng công nghệ cao: Cục Cảnh sát phòng
chống tội phạm sử dụng công nghệ cao, Bộ Công An.
• Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao đã tiến
hành điều tra, xử lý gần hàng ngàn vụ việc liên quan đến tội phạm sử
dụng công nghệ cao. Yêu cầu:
• Cán bộ điều tra có trình độ về kỹ thuật, công nghệ thông tin lại vừa
nắm vững nghiệp vụ điều tra,
• Có các thiết bị kĩ thuật hiện đại, thiết bị công nghệ cao và luôn
được cập nhật tức thời về thông tin - công nghệ - phần mềm.
• Cục chuẩn bị xây dựng Trung tâm phục hồi dữ liệu và chứng cứ
điện tử mang tầm cỡ quốc gia.
Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao
• Thay mặt Cảnh sát
Liên bang Australia,
Đại tá Richard Terry
đã trao tặng 02 bộ
phần mềm phân tích
dữ liệu và chứng cứ
điện tử với tổng trị giá
52.100 USD cho Cục
Cảnh sát Phòng chống
Tội phạm công nghệ
cao.
Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam
• Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam
(Vietnam Computer Emergency Response Team -
VNCERT) được thành lập theo Quyết định 339/2005
của Thủ tướng Chính phủ,
• VNCERT là đơn vị trực thuộc Bộ Thông tin - Truyền
thông thực hiện chức năng điều phối và tổ chức các hoạt
động phản ứng nhanh các sự cố máy tính cho mạng
Internet Việt Nam.
• VNCERT có nhiệm vụ thúc đẩy hình thành hệ thống
các Trung tâm Ứng cứu khẩn cấp Máy tính (CERT)
trong các cơ quan, tổ chức, doanh nghiệp.
Nhiệm vụ của Trung tâm Ứng cứu khẩn
cấp Máy tính Việt Nam
• Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (Vietnam
Computer Emergency Response Team - VNCERT) thực
hiện chức năng điều phối và tổ chức các hoạt động phản
ứng nhanh các sự cố máy tính cho mạng Internet Việt Nam.
• VNCERT có trách nhiệm điều phối các hoạt động ứng cứu
sự cố máy tính trong toàn quốc, cảnh báo kịp thời các vấn
đề về an toàn mạng máy tính
• VNCERT có trách nhiệm xây dựng, phối hợp xây dựng các
tiêu chuẩn kỹ thuật về an toàn mạng máy tính,
Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam
Trung tâm giám sát an
ninh mạng quốc gia
của VNCERT
Pháp chứng kỹ thuật số dân sự trong công ty
• Pháp chứng kỹ thuật số trong công ty thường điều tra những
vấn đề liên quan đến máy tính tại công ty, điều tra những vi
phạm chính sách công ty và giải quyết tranh chấp kiện tụng.
• Doanh nghiệp thường tập trung vào việc đảm bảo hoạt động
bình thường và làm cho lợi nhuận, người điều tra cần tìm ra
và ngăn chặn các vi phạm trong lĩnh vực máy tính và giảm
thiểu thiệt hại cho doanh nghiệp bởi các kẻ tấn công.
• Tội phạm máy tính của công ty có thể liên quan đến e-mail
quấy rối, giả mạo dữ liệu, giới tính và phân biệt đối xử tuổi,
tham ô, phá hoại, gián điệp công nghệp, trong đó có việc
bán thông tin công ty nhạy cảm hoặc bí mật
cho một đối thủ cạnh tranh.
Pháp chứng kỹ thuật số dân sự với cá nhân
• Pháp chứng kỹ thuật số với cá nhân thường điều tra những
vấn đề liên quan đến máy tính, dấu vết số liên quan đến các
cá nhân và các vấn đề tranh chấp dân sự.
• Hiện nay số tin tặc và các hình thức tội phạm trên mạng sẽ
không ngừng tăng lên, ví dụ khoảng 70% người dùng
Internet ở Singapore từng ít nhất một lần là nạn nhân của tin
tặc, bị đánh cắp tài khoản và thông tin cá nhân.
• Người điều tra tìm các bằng chứng số trên máy tính tính,
thiết bị di động, trên mạng … có liên quan đến các vụ lừa
đảo, đánh cắp tài khoản hay là những vấn đề cá nhân như
ngoại tình.
Nghề thám tử tư
• Thám tử tư là điều tra viên theo dõi, giám sát, xác minh các
vụ việc một cách độc lập theo yêu cầu. Thám tử tư có thể là
một công ty tư nhân hoặc là một người hoạt động độc lập.
• Đây là một nghề hoạt động đúng khuôn khổ pháp luật, bảo
đảm quyền của công dân (đặc biệt là quyền bí mật đời tư),
cung cấp các dịch vụ điều tra, thu thập các thông tin và
được nhận thù lao hay phí tổn.
• Thám tử tư có thể cung cấp các thông tin hữu ích cho các
doanh nghiệp khi họ cần nắm bắt thông tin về sản phẩm, về
thị trường hay về đối tác làm ăn...vv.
• Thám tử tư có thể sử dụng công cụ pháp chứng số để tìm
kiếm và điều tra các bằng chứng trên máy tính
hay trên mạng
Các chứng chỉ nghề nghiệp
Một số văn bản pháp luật liên quan đến Pháp chứng
Kỹ thuật số
• Luật An toàn thông tin
• Nghị định của chính phủ: Quy định về phòng, chống
tội phạm và vi phạm pháp luật khác có sử dụng công
nghệ cao.
• Thông tư của Bộ Thông tin và Truyền thông: Quy
định về điều phối các hoạt động ứng cứu sự cố
mạng Internet Việt Nam.
• Quy tắc đạo đức nghề An toàn thông tin của Hiệp
hội VNISA.
Luật An toàn thông tin
• Luật An toàn thông tin – được Quốc hội thông qua
ngày 19/11/2015 và có hiệu lực từ ngày 1/7/2016
• Luật An toàn thông tin quy định về:
• Hoạt động an toàn thông tin, bao gồm bảo đảm an toàn
thông tin trên mạng;
• Bảo vệ thông tin cá nhân trên mạng; mật mã dân sự; tiêu
chuẩn, quy chuẩn kỹ thuật về an toàn thông tin;
• Kinh doanh trong lĩnh vực an toàn thông tin; phát triển
nguồn nhân lực an toàn thông tin;
• Quản lý nhà nước về an toàn thông tin; quyền và nghĩa
vụ của tổ chức, cá nhân tham gia hoạt động
an toàn thông tin.
Nghị định của chính phủ
• Nghị định: Quy định về phòng, chống tội phạm và vi phạm
pháp luật khác có sử dụng công nghệ cao.
Số: 25/2014/NĐ-CP, Ngày 07 tháng 04 năm 2014
• Nghị định quy định về:
• Hoạt động phòng ngừa, phát hiện, xử lý tội phạm và vi phạm pháp
luật khác có sử dụng công nghệ cao;
• Hợp tác quốc tế trong phòng, chống tội phạm và vi phạm pháp luật
khác có sử dụng công nghệ cao;
• Trách nhiệm của cơ quan, tổ chức, doanh nghiệp và cá nhân trong
phòng, chống tội phạm và vi phạm pháp luật khác có sử dụng công
nghệ cao.
Thông tư của Bộ Thông tin và Truyền thông
• Thông tư: Quy định về điều phối các hoạt động ứng cứu sự
cố mạng Internet Việt Nam.
Số: 27/2011/TT-BTTTT, ngày 4 tháng 10 năm 2011
• Thông tư quy định về mạng lưới ứng cứu sự cố, điều phối
các hoạt động ứng cứu sự cố mạng Internet; trách nhiệm của
các tổ chức, cá nhân có liên quan tới hoạt động ứng cứu sự
cố mạng Internet tại Việt Nam.
Quy tắc đạo đức nghề An toàn thông tin
• Hiệp hội VNISA đã chủ trì xây bộ quy tắc đạo đức nghề An toàn
thông tin và đưa ra phiên bản 1.0 của bộ quy tắc đạo đức nghề An
toàn thông tin.
• Bộ quy tắc đạo đức nghề An toàn thông tin là tập hợp các chuẩn mực
hành vi, cách cư xử và ứng xử được quy định cho nghề nghiệp an toàn
thông tin nhằm bảo vệ và tăng cường vai trò, tính tin cậy, niềm tự hào
của nghề nghiệp an toàn thông tin trong xã hội.
• Bản qui tắc đạo đức nghề An toàn thông tin (ATTT) có mục tiêu
nhằm hướng dẫn các tổ chức, cá nhân hành nghề cung cấp dịch vụ
ATTT một cách chính trực, trọng danh dự và tin cậy.
Đạo đức với nghề Pháp chứng kỹ thuật số
• Đạo đức đang là những kiến thức như những tiêu chuẩn,
những quy tắc, những định hướng cho các cư xử được chấp
nhận bởi luân lý hay xã hội, ví dụ như: sự trung thực, sự tin
cậy, hay hành động vì sự tiến bộ xã hội.
• Đạo đức được có thể tổng kết như "những quy tắc của tính
trung thực”, Đạo đức là cơ sở cho sự trung thực trong kinh
doanh và tính nhà nghề trong kỹ thuật.
• Tại Hoa Kỳ, DFCB (Digital Forensics Certification Board)
có ra bản quy tắc đạo đức và chuẩn mực trong xử lý công
việc cho nghề Pháp chứng kỹ thuật số.
Các yêu cầu về đạo đức
• Cá nhân hành nghề Pháp chứng kỹ thuật số không tham gia
vào bất cứ hành vi có hại cho nghề nghiệp bao gồm trình
bày sai kỹ thuật hoặc biến dạng, hành vi giả mạo hoặc trình
bày sai lạc về thông tin trong lĩnh vực chuyên môn
• Cần tránh tất cả các xung đột lợi ích, cần tuân thủ tất cả các
yêu cầu hợp pháp của tòa án có thẩm quyền;
• Cần cho thấy không có sự thiên vị đối với những phát hiện,
không bày tỏ chính kiến đối với​​ sự có tội hay sự vô tội của
bất kỳ bên nào.
• Không tiết lộ bất kỳ dữ liệu mật thu được mà không có yêu
cầu thích hợp từ cấp có thẩm quyền hoặc yêu cầu của
tòa án có thẩm quyền.
Các yêu cầu về đạo đức (tiếp)
• Cần kiểm tra và xem xét kỹ lưỡng tất cả các thông tin (trừ
khi có giới hạn theo lệnh tòa án hoặc cấp có thẩm quyền).
• Chỉ đưa ra các ý kiến và​​ các kết luận theo đúng kết quả thu
được bằng cách sử dụng các công cụ phù hợp được xác
nhận.
• Làm báo cáo hoặc làm chứng trung thực trong mọi vấn đề
và không cố ý trình bày sai lạc bản chất bất kỳ thông tin
nào, không giữ lại bất cứ thông tin nào vì làm như vậy có
thể bóp méo sự thật.
• Chỉ chấp nhận thực hiện công việc khi có tin tưởng hoàn
thành với năng lực chuyên môn của mình.
Chuẩn mực trong xử lý công việc
• Cá nhân hành nghề Pháp chứng kỹ thuật số cần xử lý tất cả
các tang vật và các thông tin có giá trị chứng cứ với sự cẩn
thận cần thiết để đảm bảo tính toàn vẹn của chúng.
• Cần có đủ hiểu biết về bản chất của vấn đề công việc điều
tra, cần hiểu được yêu cầu chuyên môn của công việc điều
tra, hiễu rõ các hạn chế và trách nhiệm của tất cả các bên.
• Các kết luận ​​khi đưa ra cần được đảm bảo bởi các bằng
chứng và thông tin một cách đầy đủ và hoàn chỉnh.
• Cần liên tục phấn đấu nâng cao kỹ năng và kiến thức để duy
trì năng lực và các chuẩn nghề nghiệp.
• Cần tôn trọng các đồng nghiệp, không xuyên tạc về những
khả năng lý thuyết và thực hành của đồng nghiệp
Hết bài 1

More Related Content

What's hot

Computer +forensics
Computer +forensicsComputer +forensics
Computer +forensics
Rahul Baghla
 
Windows 7 forensics event logs-dtl-r3
Windows 7 forensics event logs-dtl-r3Windows 7 forensics event logs-dtl-r3
Windows 7 forensics event logs-dtl-r3
CTIN
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
Bui Loc
 

What's hot (20)

Kịch bản demo phát hiện xâm nhập sử dụng snort ids
Kịch bản demo phát hiện xâm nhập sử dụng snort idsKịch bản demo phát hiện xâm nhập sử dụng snort ids
Kịch bản demo phát hiện xâm nhập sử dụng snort ids
 
Bai 10
Bai 10Bai 10
Bai 10
 
Computer +forensics
Computer +forensicsComputer +forensics
Computer +forensics
 
Autopsy.pptx
Autopsy.pptxAutopsy.pptx
Autopsy.pptx
 
Kiểm thử bảo mật web
Kiểm thử bảo mật webKiểm thử bảo mật web
Kiểm thử bảo mật web
 
Bai 12
Bai 12Bai 12
Bai 12
 
Snort it-slideshares.blogspot.com
Snort it-slideshares.blogspot.comSnort it-slideshares.blogspot.com
Snort it-slideshares.blogspot.com
 
Bài giảng kiểm thử xâm nhập PTIT
Bài giảng kiểm thử xâm nhập PTITBài giảng kiểm thử xâm nhập PTIT
Bài giảng kiểm thử xâm nhập PTIT
 
Computer Forensics
Computer ForensicsComputer Forensics
Computer Forensics
 
Digital forensic upload
Digital forensic uploadDigital forensic upload
Digital forensic upload
 
05 wireless
05 wireless05 wireless
05 wireless
 
Chương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạngChương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạng
 
computer forensics
computer forensicscomputer forensics
computer forensics
 
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đĐề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
 
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpNhững nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
 
Windows 7 forensics event logs-dtl-r3
Windows 7 forensics event logs-dtl-r3Windows 7 forensics event logs-dtl-r3
Windows 7 forensics event logs-dtl-r3
 
Lecture2 Introduction to Digital Forensics.ppt
Lecture2 Introduction to Digital Forensics.pptLecture2 Introduction to Digital Forensics.ppt
Lecture2 Introduction to Digital Forensics.ppt
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
 
Rà soát Malware bằng SysInternal Suite
Rà soát Malware bằng SysInternal SuiteRà soát Malware bằng SysInternal Suite
Rà soát Malware bằng SysInternal Suite
 
Registry forensics
Registry forensicsRegistry forensics
Registry forensics
 

Similar to Bai 1

GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICS
Trần Nguyên
 

Similar to Bai 1 (20)

Bai 6
Bai 6Bai 6
Bai 6
 
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tin
 
GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICS
 
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdf
 
#ANM_01_footprinting_and_reconnaissance.pptx
#ANM_01_footprinting_and_reconnaissance.pptx#ANM_01_footprinting_and_reconnaissance.pptx
#ANM_01_footprinting_and_reconnaissance.pptx
 
Bai 11
Bai 11Bai 11
Bai 11
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tin
 
chương 4 An toàn thông tin trong TMĐT.pptx
chương 4 An toàn thông tin trong TMĐT.pptxchương 4 An toàn thông tin trong TMĐT.pptx
chương 4 An toàn thông tin trong TMĐT.pptx
 
Basic Security Training day 2
Basic Security Training day 2Basic Security Training day 2
Basic Security Training day 2
 
Bai 8
Bai 8Bai 8
Bai 8
 
Basic Security Training day 1
Basic Security Training day 1Basic Security Training day 1
Basic Security Training day 1
 
Ngành attt
Ngành atttNgành attt
Ngành attt
 
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSBaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
 
Điều kiện để dữ liệu điện tử trở thành chứng cứ trong vụ án dân sự
Điều kiện để dữ liệu điện tử trở thành chứng cứ trong vụ án dân sựĐiều kiện để dữ liệu điện tử trở thành chứng cứ trong vụ án dân sự
Điều kiện để dữ liệu điện tử trở thành chứng cứ trong vụ án dân sự
 
Nghiên Cứu, Tìm Hiểu Chữ Ký Số Và Ứng Dụng Của Nó Để Kiểm Soát, Xác Thực Và B...
Nghiên Cứu, Tìm Hiểu Chữ Ký Số Và Ứng Dụng Của Nó Để Kiểm Soát, Xác Thực Và B...Nghiên Cứu, Tìm Hiểu Chữ Ký Số Và Ứng Dụng Của Nó Để Kiểm Soát, Xác Thực Và B...
Nghiên Cứu, Tìm Hiểu Chữ Ký Số Và Ứng Dụng Của Nó Để Kiểm Soát, Xác Thực Và B...
 
C01 tongquan
C01 tongquanC01 tongquan
C01 tongquan
 
2023_Chapter1 Information Security.pdf
2023_Chapter1 Information Security.pdf2023_Chapter1 Information Security.pdf
2023_Chapter1 Information Security.pdf
 
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
 
CSATTT2016.AT10.Bai 12 Mot so van de khac trong ATTT.pptx
CSATTT2016.AT10.Bai 12 Mot so van de khac trong ATTT.pptxCSATTT2016.AT10.Bai 12 Mot so van de khac trong ATTT.pptx
CSATTT2016.AT10.Bai 12 Mot so van de khac trong ATTT.pptx
 

Recently uploaded

Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận HạnTử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Kabala
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
dnghia2002
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hành
dangdinhkien2k4
 

Recently uploaded (20)

ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
 
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdfxemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
 
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận HạnTử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
 
Giáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình PhươngGiáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình Phương
 
các nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emcác nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ em
 
Chương 6: Dân tộc - Chủ nghĩa xã hội khoa học
Chương 6: Dân tộc - Chủ nghĩa xã hội khoa họcChương 6: Dân tộc - Chủ nghĩa xã hội khoa học
Chương 6: Dân tộc - Chủ nghĩa xã hội khoa học
 
Logistics ngược trong thương mại doa.pdf
Logistics ngược trong thương mại doa.pdfLogistics ngược trong thương mại doa.pdf
Logistics ngược trong thương mại doa.pdf
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Bài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiệnBài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiện
 
[123doc] - ao-dai-truyen-thong-viet-nam-va-xuong-xam-trung-quoc-trong-nen-van...
[123doc] - ao-dai-truyen-thong-viet-nam-va-xuong-xam-trung-quoc-trong-nen-van...[123doc] - ao-dai-truyen-thong-viet-nam-va-xuong-xam-trung-quoc-trong-nen-van...
[123doc] - ao-dai-truyen-thong-viet-nam-va-xuong-xam-trung-quoc-trong-nen-van...
 
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng TạoĐề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
 
Giới Thiệu Về Kabala | Hành Trình Thấu Hiểu Bản Thân | Kabala.vn
Giới Thiệu Về Kabala | Hành Trình Thấu Hiểu Bản Thân | Kabala.vnGiới Thiệu Về Kabala | Hành Trình Thấu Hiểu Bản Thân | Kabala.vn
Giới Thiệu Về Kabala | Hành Trình Thấu Hiểu Bản Thân | Kabala.vn
 
20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...
20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...
20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...
 
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdfXem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
Xem sim phong thủy luận Hung - Cát số điện thoại chính xác nhất.pdf
 
Giáo trình xây dựng thực đơn. Ths Hoang Ngoc Hien.pdf
Giáo trình xây dựng thực đơn. Ths Hoang Ngoc Hien.pdfGiáo trình xây dựng thực đơn. Ths Hoang Ngoc Hien.pdf
Giáo trình xây dựng thực đơn. Ths Hoang Ngoc Hien.pdf
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hành
 
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 11 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 11 - CÁN...ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 11 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 11 - CÁN...
 

Bai 1

  • 1. Bài 1: Giới thiệu về Pháp chứng kỹ thuật số Giảng viên: TS. Đàm Quang Hồng Hải PHÁP CHỨNG SỐ TRÊN MÁY TÍNH VÀ MẠNG
  • 2. Pháp chứng là gì? • Pháp chứng – là một ngành khoa học, nó sử dụng những thành tựu khoa học trong lĩnh vực y học, sinh học, hoá học, vật lí học, tin học... để đáp ứng những yêu cầu của pháp luật trong hoạt động tố tụng hình sự và dân sự thông qua hoạt động giám định khi được các cơ quan trưng cầu. • Pháp chứng kỹ thuật số là tìm kiếm, duy trì và phân tích thông tin trên hệ thống máy tính để tìm kiếm các bằng chứng.
  • 3.
  • 4. Công việc pháp chứng • Điều tra, tìm kiếm các thông tin, dữ liệu nhằm xác định thủ phạm hoặc nguồn gốc phát sinh sự việc. • Tìm kiếm chứng cứ căn cứ vào các dấu vết còn lại tại hiện trường. • Căn cứ vào các thông tin trong các Tàng thư lưu trữ trong quá khứ. • Sử dụng các phương pháp điều tra hiện đại và phân tích Logic – đúng pháp luật.
  • 5. Pháp chứng kỹ thuật số - Digital Forensics
  • 6. Các bằng chứng số có thể có ở mọi nơi
  • 7. Tại sao lại cần Pháp chứng kỹ thuật số • Hiện nay việc sử dụng máy tính đã trở nên rất thông dụng nên các thông tin trên máy và trên mạng trở nên rất quan trọng trong việc điều tra. • Pháp chứng kỹ thuật số thực hiện: • Điều tra tội phạm sử dụng các phương pháp kỹ thuật số với máy tính • Xác định, khai thác các tài liệu chứng cứ máy tính được lưu trữ hoặc còn lưu vết. • Bằng chứng kỹ thuật số có thể được sử dụng để phân tích tội phạm máy tính và trên Mạng.
  • 8. Tìm kiếm các bằng chứng số • Bằng chứng số (Digital Evidence) là mọi thông tin có giá trị pháp lý được lưu trữ, được truyền dẫn trong dạng thức số và có giá trị pháp lý trước tòa.. • Ví dụ bằng chứng số: việc mở một file trong máy và thay đổi nó, máy tính sẽ ghi lại thời gian và ngày nó truy cập file. • Mỗi khi xóa một file, máy tính sẽ chuyển file này sang một danh bạ khác. File vẫn được giữ ở đó tới khi máy tính ghi một dữ liệu đè lên, có thể khôi phục lại làm bằng chứng.
  • 9. Truy tìm bằng chứng số
  • 10. Tính pháp lý của bằng chứng số • Tòa án thường coi bằng chứng từ máy tính không khác gì so với những loại bằng chứng khác. • Một số người không đánh giá cao việc sử dụng thông tin kỹ thuật số là bằng chứng vì: nếu có thể thay đổi dữ liệu máy tính dễ dàng, làm sao có thể sử dụng nó là bằng chứng đáng tin cậy? • Hiện máy tính phát triển hơn và phức tạp hơn, tòa án biết được bằng chứng tội phạm rất dễ dàng có thể bị thay đổi, bị xóa hoặc bị phá hỏng.
  • 11. Nếu nhân viên điều tra không thể kiểm soát toàn bộ hệ thống máy tính, bằng chứng họ tìm được sẽ không được công nhận. Bảo vệ các bằng chứng số
  • 12. Công nghệ trong pháp chứng số • Đảm bảo tính toàn vẹn của hệ thống máy tính; Phải tập trung vào việc ứng phó với các hành vi phạm tội công nghệ cao. • Cần thiết phải phát triển các công cụ giúp việc điều tra bằng chứng trong máy tính mà không làm ảnh hưởng tới thông tin. • Các nhà lập tình viên triển khai các phương pháp và công cụ phù hợp khi phải truy hồi thông tin từ một máy tính. • Phát triển các phương pháp luận trong lĩnh vực Pháp chứng số.
  • 14. Một số vấn đề về quy chế khi điều tra • Lệnh của Tòa án cần chỉ rõ nơi điều tra viên được phép tìm kiếm và loại bằng chứng mà họ có thể tìm. • Điều tra viên phải có lệnh của Tòa án mới được tìm kiếm thông tin trên một máy tính tình nghi. • Điều tra viên chỉ được làm theo lệnh và tìm kiếm những gì mà họ cho rằng đáng nghi ngờ.
  • 15. Các công nghệ số trong Tòa án
  • 16. Tòa án Hoa Kỳ với bằng chứng số • Hiện nay, việc làm giả mạo dữ liệu máy tính là điều có thể và rất đơn giản. • Các tòa án Hoa Kỳ hiện không hoàn toàn loại bỏ các bằng chứng số thu được từ máy tính và mạng. • Thông thường, các tòa án Hoa Kỳ yêu cầu chứng minh những bằng chứng này là giả trước khi loại bỏ chúng.
  • 17. Các yêu cầu của điều tra • Điều tra viên kiểm soát hệ thống máy tính để chắc chắn rằng thiết bị và dữ liệu được an toàn • Điều tra viên cần phải nắm quyền bảo mật để không có một cá nhân nào có thể truy cập máy tính và thiết bị lưu trữ đang được kiểm tra. • Nếu hệ thống máy tính có kết nối với Internet, điều tra viên phải kiểm soát được việc kết nối này. • Chú ý: Bản nguyên gốc cần được bảo quản và không được động đến.
  • 18.
  • 19. Nhiệm vụ của các điều tra viên • Điều tra viên tìm kiếm tất cả các file có trong hệ thống máy tính, bao gồm các file đã được mã hóa, được bảo vệ bằng mật khẩu, được ẩn hoặc bị xóa nhưng có thể khôi phục. • Điều tra viên nên sao chép lại tất cả các file của hệ thống, bao gồm các fiel có trong ổ đĩa của máy tính hay file từ các ổ cứng cắm ngoài. • Điều tra viên chỉ nên làm việc với các bản copy của các file khi tìm kiếm bằng chứng bởi khi truy cập các file có thể thay đổi.
  • 20. Chú ý khi làm việc với dữ liệu • Khôi phục lại càng nhiều thông tin bị xóa càng tốt bằng cách sử dụng các ứng dụng có thể tìm kiếm và truy hồi dữ liệu bị xóa. • Tìm kiếm thông tin của tất cả các file ẩn • Giải mã và truy cập các file được bảo vệ • Phân tích các khu vực đặc biệt trên ổ đĩa máy tính, bao gồm các phần thường khó có thể tiếp cận
  • 21. Đảm bảo tính toàn vẹn • Ghi lại tất cả các bước của quá trình, dùng để cung cấp bằng chứng rằng công việc điều tra có bảo vệ thông tin của hệ thống máy tính mà không làm thay đổi hoặc làm hỏng chúng. • Các tài liệu xác thực này không chỉ bao gồm các file và dữ liệu được khôi phục từ hệ thống mà còn bao gồm cả bản vẽ của hệ thống và nơi các file được mã hóa hoặc được ẩn.
  • 23. Dữ liệu số và bằng chứng số • Dữ liệu số thu được từ các ổ đĩa trên máy tính hoặc từ các thiết bị lưu trữ khác chưa thể là bằng chứng số. • Để có được bằng chứng, điều tra viên phải thực hiện quá trình khảo sát và phân tích dữ liệu ban đầu. • Nếu tìm được dữ liệu, điều tra viên phải “ráp” chúng lại với nhau để đưa ra được bằng chứng số.
  • 24. Bảo vệ các bằng chứng • Một vụ điều tra và vụ xử án có thể mất tới hàng năm, nếu không có tài liệu xác thực, bằng chứng thậm chí còn không được chấp nhận.
  • 25. Pháp chứng kỹ thuật số là một nghề • Pháp chứng kỹ thuật số (Digital Forensics) bắt đầu trở thành một nghề chuyên nghiệp (Digital Forensics Professional) ở Hoa kỳ kể từ năm 1970 và trong các năm 1970-1985, Hoa Kỳ thông qua nhiều quy định liên quan đến các Bằng chứng số. • Chuyên gia pháp chứng kỹ thuật số hoạt động trong lĩnh vực điều tra máy tính, nghiên cứu điều tra các website và các thiết bị di động như Smastphone tìm bằng chứng của các vụ lừa đảo, tham nhũng ….
  • 26. Thế nào là nghề nghiệp • Nghề nghiệp là một tập thể những con người thực hiện công việc của họ theo những luật lệ đã được thiết lập để củng cố những tiêu chuẩn nào đó vừa nhằm bảo vệ tốt hơn những thành viên của nó vừa để phục vụ công chúng tốt hơn. • Nghề nghiệp đòi hỏi có một loại công việc thực hiện bởi chỉ một loại lực lượng lao động có kỹ năng làm việc đặc thù, chuyên nghiệp hay còn được gọi là lao động chuyên nghiệp. • Lao động chuyên nghiệp hoạt động trong môi trường làm việc chuyên nghiệp phù hợp chuyên môn (thực hiện các công việc đúng chuyên môn). Các lao động chuyên nghiệp đã được đào tạo nhằm đáp ứng được được việc thực hiện các công việc, thực hiện các công việc chuyên môn.
  • 28. Yêu cầu nghề nghiệp Pháp chứng kỹ thuật số Bộ tư pháp Hoa Kỳ ban hành tài liệu nghề nghiệp dành cho nghề Pháp chứng kỹ thuật số: "Searching and Seizing Computers and Obtaining Electronic Evidence in Criminal Investigations”. Nội dung bao gồm • Tìm kiếm bằng chứng máy tính khi không có lệnh của tòa. • Tìm kiếm bằng chứng máy tính khi có lệnh của tòa. • Đạo luật lưu trữ truyền thông • Giám sát điện tử trong truyền thông mạng • Vấn đề bằng chứng
  • 29. Nghề pháp chứng kỹ thuật số • Nghề pháp chứng kỹ thuật số có thể chia thành hai lĩnh vực: công quyền và dân sự. • Pháp chứng kỹ thuật số công quyền liên quan đến cơ quan chính phủ chịu trách nhiệm về điều tra và truy tố như cơ quan công an, cơ quan quân đội và các cơ quan thực thi theo quy định của chính phủ. • Pháp chứng kỹ thuật số dân sự liên quan đến việc điều tra trong các công ty, cơ quan chính phủ không thực thi pháp luật, các cá nhân. • Pháp chứng kỹ thuật số dân sự thường được thực hiện trong vụ án dân sự, còn một vụ án hình sự thường được điều tra bởi các cơ quan công quyền.
  • 30. Computer Analysis Response Team - FBI • Cục Điều tra Liên bang (FBI- Federal Bureau of Investigation) là cơ quan trực thuộc Bộ Tư pháp Hoa Kỳ có nhiệm vụ thực hiện điều tra tội phạm ở cấp độ liên bang và tình báo nội địa. • Đội phân tích sự cố và điều tra máy tính (CART - Computer Analysis Response Team) thuộc FBI được thành lập vào năm 1984 để xử lý số lượng ngày càng tăng của các trường hợp liên quan đến bằng chứng kỹ thuật số. • CART hiện có gần 500 chuyên gia pháp chứng số chuyên nghiệp làm việc tại trụ sở FBI, trong 56 văn phòng các khu vực và trong các phòng thí nghiệm pháp chứng trên Hoa Kỳ.
  • 31. Pháp chứng kỹ thuật số trong FBI
  • 32. Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao • Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao là cơ quan chuyên trách trong Bộ Công an thực hiện nhiệm vụ đấu tranh phòng, chống tội phạm sử dụng công nghệ cao: Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao, Bộ Công An. • Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao đã tiến hành điều tra, xử lý gần hàng ngàn vụ việc liên quan đến tội phạm sử dụng công nghệ cao. Yêu cầu: • Cán bộ điều tra có trình độ về kỹ thuật, công nghệ thông tin lại vừa nắm vững nghiệp vụ điều tra, • Có các thiết bị kĩ thuật hiện đại, thiết bị công nghệ cao và luôn được cập nhật tức thời về thông tin - công nghệ - phần mềm. • Cục chuẩn bị xây dựng Trung tâm phục hồi dữ liệu và chứng cứ điện tử mang tầm cỡ quốc gia.
  • 33. Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao • Thay mặt Cảnh sát Liên bang Australia, Đại tá Richard Terry đã trao tặng 02 bộ phần mềm phân tích dữ liệu và chứng cứ điện tử với tổng trị giá 52.100 USD cho Cục Cảnh sát Phòng chống Tội phạm công nghệ cao.
  • 34. Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam • Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (Vietnam Computer Emergency Response Team - VNCERT) được thành lập theo Quyết định 339/2005 của Thủ tướng Chính phủ, • VNCERT là đơn vị trực thuộc Bộ Thông tin - Truyền thông thực hiện chức năng điều phối và tổ chức các hoạt động phản ứng nhanh các sự cố máy tính cho mạng Internet Việt Nam. • VNCERT có nhiệm vụ thúc đẩy hình thành hệ thống các Trung tâm Ứng cứu khẩn cấp Máy tính (CERT) trong các cơ quan, tổ chức, doanh nghiệp.
  • 35. Nhiệm vụ của Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam • Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (Vietnam Computer Emergency Response Team - VNCERT) thực hiện chức năng điều phối và tổ chức các hoạt động phản ứng nhanh các sự cố máy tính cho mạng Internet Việt Nam. • VNCERT có trách nhiệm điều phối các hoạt động ứng cứu sự cố máy tính trong toàn quốc, cảnh báo kịp thời các vấn đề về an toàn mạng máy tính • VNCERT có trách nhiệm xây dựng, phối hợp xây dựng các tiêu chuẩn kỹ thuật về an toàn mạng máy tính,
  • 36. Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam Trung tâm giám sát an ninh mạng quốc gia của VNCERT
  • 37. Pháp chứng kỹ thuật số dân sự trong công ty • Pháp chứng kỹ thuật số trong công ty thường điều tra những vấn đề liên quan đến máy tính tại công ty, điều tra những vi phạm chính sách công ty và giải quyết tranh chấp kiện tụng. • Doanh nghiệp thường tập trung vào việc đảm bảo hoạt động bình thường và làm cho lợi nhuận, người điều tra cần tìm ra và ngăn chặn các vi phạm trong lĩnh vực máy tính và giảm thiểu thiệt hại cho doanh nghiệp bởi các kẻ tấn công. • Tội phạm máy tính của công ty có thể liên quan đến e-mail quấy rối, giả mạo dữ liệu, giới tính và phân biệt đối xử tuổi, tham ô, phá hoại, gián điệp công nghệp, trong đó có việc bán thông tin công ty nhạy cảm hoặc bí mật cho một đối thủ cạnh tranh.
  • 38. Pháp chứng kỹ thuật số dân sự với cá nhân • Pháp chứng kỹ thuật số với cá nhân thường điều tra những vấn đề liên quan đến máy tính, dấu vết số liên quan đến các cá nhân và các vấn đề tranh chấp dân sự. • Hiện nay số tin tặc và các hình thức tội phạm trên mạng sẽ không ngừng tăng lên, ví dụ khoảng 70% người dùng Internet ở Singapore từng ít nhất một lần là nạn nhân của tin tặc, bị đánh cắp tài khoản và thông tin cá nhân. • Người điều tra tìm các bằng chứng số trên máy tính tính, thiết bị di động, trên mạng … có liên quan đến các vụ lừa đảo, đánh cắp tài khoản hay là những vấn đề cá nhân như ngoại tình.
  • 39. Nghề thám tử tư • Thám tử tư là điều tra viên theo dõi, giám sát, xác minh các vụ việc một cách độc lập theo yêu cầu. Thám tử tư có thể là một công ty tư nhân hoặc là một người hoạt động độc lập. • Đây là một nghề hoạt động đúng khuôn khổ pháp luật, bảo đảm quyền của công dân (đặc biệt là quyền bí mật đời tư), cung cấp các dịch vụ điều tra, thu thập các thông tin và được nhận thù lao hay phí tổn. • Thám tử tư có thể cung cấp các thông tin hữu ích cho các doanh nghiệp khi họ cần nắm bắt thông tin về sản phẩm, về thị trường hay về đối tác làm ăn...vv. • Thám tử tư có thể sử dụng công cụ pháp chứng số để tìm kiếm và điều tra các bằng chứng trên máy tính hay trên mạng
  • 40. Các chứng chỉ nghề nghiệp
  • 41. Một số văn bản pháp luật liên quan đến Pháp chứng Kỹ thuật số • Luật An toàn thông tin • Nghị định của chính phủ: Quy định về phòng, chống tội phạm và vi phạm pháp luật khác có sử dụng công nghệ cao. • Thông tư của Bộ Thông tin và Truyền thông: Quy định về điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam. • Quy tắc đạo đức nghề An toàn thông tin của Hiệp hội VNISA.
  • 42. Luật An toàn thông tin • Luật An toàn thông tin – được Quốc hội thông qua ngày 19/11/2015 và có hiệu lực từ ngày 1/7/2016 • Luật An toàn thông tin quy định về: • Hoạt động an toàn thông tin, bao gồm bảo đảm an toàn thông tin trên mạng; • Bảo vệ thông tin cá nhân trên mạng; mật mã dân sự; tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin; • Kinh doanh trong lĩnh vực an toàn thông tin; phát triển nguồn nhân lực an toàn thông tin; • Quản lý nhà nước về an toàn thông tin; quyền và nghĩa vụ của tổ chức, cá nhân tham gia hoạt động an toàn thông tin.
  • 43. Nghị định của chính phủ • Nghị định: Quy định về phòng, chống tội phạm và vi phạm pháp luật khác có sử dụng công nghệ cao. Số: 25/2014/NĐ-CP, Ngày 07 tháng 04 năm 2014 • Nghị định quy định về: • Hoạt động phòng ngừa, phát hiện, xử lý tội phạm và vi phạm pháp luật khác có sử dụng công nghệ cao; • Hợp tác quốc tế trong phòng, chống tội phạm và vi phạm pháp luật khác có sử dụng công nghệ cao; • Trách nhiệm của cơ quan, tổ chức, doanh nghiệp và cá nhân trong phòng, chống tội phạm và vi phạm pháp luật khác có sử dụng công nghệ cao.
  • 44. Thông tư của Bộ Thông tin và Truyền thông • Thông tư: Quy định về điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam. Số: 27/2011/TT-BTTTT, ngày 4 tháng 10 năm 2011 • Thông tư quy định về mạng lưới ứng cứu sự cố, điều phối các hoạt động ứng cứu sự cố mạng Internet; trách nhiệm của các tổ chức, cá nhân có liên quan tới hoạt động ứng cứu sự cố mạng Internet tại Việt Nam.
  • 45. Quy tắc đạo đức nghề An toàn thông tin • Hiệp hội VNISA đã chủ trì xây bộ quy tắc đạo đức nghề An toàn thông tin và đưa ra phiên bản 1.0 của bộ quy tắc đạo đức nghề An toàn thông tin. • Bộ quy tắc đạo đức nghề An toàn thông tin là tập hợp các chuẩn mực hành vi, cách cư xử và ứng xử được quy định cho nghề nghiệp an toàn thông tin nhằm bảo vệ và tăng cường vai trò, tính tin cậy, niềm tự hào của nghề nghiệp an toàn thông tin trong xã hội. • Bản qui tắc đạo đức nghề An toàn thông tin (ATTT) có mục tiêu nhằm hướng dẫn các tổ chức, cá nhân hành nghề cung cấp dịch vụ ATTT một cách chính trực, trọng danh dự và tin cậy.
  • 46. Đạo đức với nghề Pháp chứng kỹ thuật số • Đạo đức đang là những kiến thức như những tiêu chuẩn, những quy tắc, những định hướng cho các cư xử được chấp nhận bởi luân lý hay xã hội, ví dụ như: sự trung thực, sự tin cậy, hay hành động vì sự tiến bộ xã hội. • Đạo đức được có thể tổng kết như "những quy tắc của tính trung thực”, Đạo đức là cơ sở cho sự trung thực trong kinh doanh và tính nhà nghề trong kỹ thuật. • Tại Hoa Kỳ, DFCB (Digital Forensics Certification Board) có ra bản quy tắc đạo đức và chuẩn mực trong xử lý công việc cho nghề Pháp chứng kỹ thuật số.
  • 47.
  • 48. Các yêu cầu về đạo đức • Cá nhân hành nghề Pháp chứng kỹ thuật số không tham gia vào bất cứ hành vi có hại cho nghề nghiệp bao gồm trình bày sai kỹ thuật hoặc biến dạng, hành vi giả mạo hoặc trình bày sai lạc về thông tin trong lĩnh vực chuyên môn • Cần tránh tất cả các xung đột lợi ích, cần tuân thủ tất cả các yêu cầu hợp pháp của tòa án có thẩm quyền; • Cần cho thấy không có sự thiên vị đối với những phát hiện, không bày tỏ chính kiến đối với​​ sự có tội hay sự vô tội của bất kỳ bên nào. • Không tiết lộ bất kỳ dữ liệu mật thu được mà không có yêu cầu thích hợp từ cấp có thẩm quyền hoặc yêu cầu của tòa án có thẩm quyền.
  • 49. Các yêu cầu về đạo đức (tiếp) • Cần kiểm tra và xem xét kỹ lưỡng tất cả các thông tin (trừ khi có giới hạn theo lệnh tòa án hoặc cấp có thẩm quyền). • Chỉ đưa ra các ý kiến và​​ các kết luận theo đúng kết quả thu được bằng cách sử dụng các công cụ phù hợp được xác nhận. • Làm báo cáo hoặc làm chứng trung thực trong mọi vấn đề và không cố ý trình bày sai lạc bản chất bất kỳ thông tin nào, không giữ lại bất cứ thông tin nào vì làm như vậy có thể bóp méo sự thật. • Chỉ chấp nhận thực hiện công việc khi có tin tưởng hoàn thành với năng lực chuyên môn của mình.
  • 50. Chuẩn mực trong xử lý công việc • Cá nhân hành nghề Pháp chứng kỹ thuật số cần xử lý tất cả các tang vật và các thông tin có giá trị chứng cứ với sự cẩn thận cần thiết để đảm bảo tính toàn vẹn của chúng. • Cần có đủ hiểu biết về bản chất của vấn đề công việc điều tra, cần hiểu được yêu cầu chuyên môn của công việc điều tra, hiễu rõ các hạn chế và trách nhiệm của tất cả các bên. • Các kết luận ​​khi đưa ra cần được đảm bảo bởi các bằng chứng và thông tin một cách đầy đủ và hoàn chỉnh. • Cần liên tục phấn đấu nâng cao kỹ năng và kiến thức để duy trì năng lực và các chuẩn nghề nghiệp. • Cần tôn trọng các đồng nghiệp, không xuyên tạc về những khả năng lý thuyết và thực hành của đồng nghiệp