SlideShare a Scribd company logo
1 of 38
Tìm hiểu về Forensic Engineering và bộ
công cụ Autopsy Forensic Browser
Nhóm chủ đề 2:
Nguyễn Minh Đức
Trịnh Tuấn Cường
Cao Ngọc Dũng
Hà Vũ Linh
TS.Đặng Minh Tuấn
Giảng viên
2
Tìm hiểu về Forensic Engineering và bộ công cụ Autopsy Forensic Browser
CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER
3
GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER
2
CÁC KỊCH BẢN DEMO CÔNG CỤ AUTOPSY FORENSIC
BROWSER
4
KHÁI QUÁT VỀ FORENSIC ENGINEERING
1
1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (1/3)
•Kỹ thuật điều tra số đã được định nghĩa là "điều tra các thất bại - từ khả
năng phục vụ đến thảm họa - có thể dẫn đến hoạt động hợp pháp, bao
gồm cả dân sự và hình sự".
• Kỹ thuật điều tra số là việc áp dụng các nguyên tắc kỹ thuật để điều tra các thất bại
hoặc các vấn đề hiệu suất khác. Kỹ thuật điều tra số cũng liên quan đến lời khai về
những phát hiện của các cuộc điều tra này trước tòa án của pháp luật hoặc diễn đàn
tư pháp khác, khi được yêu cầu
3
1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (2/3)
1.2 Computer forensics.
• Pháp y máy tính (còn được gọi là khoa học pháp y máy tính) là một
nhánh của khoa học pháp y kỹ thuật số liên quan đến bằng chứng tìm thấy
trong máy tính và phương tiện lưu trữ kỹ thuật số . Mục tiêu của pháp y
máy tính là kiểm tra phương tiện kỹ thuật số theo cách thức pháp y với
mục đích xác định, bảo quản, phục hồi, phân tích và trình bày các sự kiện
và ý kiến về thông tin kỹ thuật số.
4
1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (3/3)
1.3 Software forensics
• Điều tra số phần mềm là khoa học phân tích mã nguồn phần mềm hoặc mã nhị phân để xác định
xem có xảy ra vi phạm sở hữu trí tuệ hay trộm cắp hay không. Nó là trung tâm của các vụ kiện, xét xử
và giải quyết khi các công ty đang tranh chấp về các vấn đề liên quan đến bằng sáng chế phần
mềm , bản quyền và bí mật thương mại . Các công cụ điều tra số phần mềm có thể so sánh mã để xác
định mối tương quan, một biện pháp có thể được sử dụng để hướng dẫn một chuyên gia điều tra số
phần mềm
5
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (1/4)
 Sleuth Kit (TSK) là một thư viện và bộ sưu tập các tiện ích dựa trên Unix và
Windows để tạo điều kiện cho việc phân tích điều tra số của các hệ thống máy tính.
Nó được viết và được duy trì chủ yếu bởi nhà điều tra kỹ thuật số Brian Carrier
 Sleuth Kit là một bộ mã nguồn mở miễn phí , cung cấp một số lượng lớn các tiện
ích dựa trên dòng lệnh chuyên dụng.
6
2.1 Giới thiệu Sleuth Kit (TSK)
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (2/4)
 Autopsy® là một nền tảng điều tra số kỹ thuật số và giao diện đồ họa cho
Sleuth Kit® và các công cụ điều tra số kỹ thuật số khác. Nó được sử dụng
bởi các cơ quan thực thi pháp luật, quân đội và các công ty để điều tra
những gì đã xảy ra trên máy tính. Bạn thậm chí có thể sử dụng nó để khôi
phục ảnh từ thẻ nhớ máy ảnh của bạn
7
2.2 Autospy
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (3/4)
Dễ sử dụng: Khám nghiệm tử thi được thiết kế để trực quan ra khỏi hộp. Cài đặt rất dễ dàng và trình hướng dẫn hướng dẫn
bạn qua từng bước. Tất cả các kết quả được tìm thấy trong một cây duy nhất. Xem trang trực quan để biết thêm chi tiết
Mở rộng Autopsy được thiết kế để trở thành một nền tảng đầu cuối với các mô-đun đi kèm với nó và các mô-đun khác có sẵn
từ bên thứ ba.
Nhanh Mọi người đều muốn kết quả ngày hôm qua. Autopsy chạy các tác vụ nền song song bằng cách sử dụng nhiều lõi và
cung cấp kết quả cho bạn ngay khi chúng được tìm thấy
Chi phí hiệu quả Khám nghiệm tử thi là miễn phí. Khi ngân sách đang giảm, các giải pháp điều tra số kỹ thuật số hiệu quả về
chi phí là rất cần thiết.
8
2.3 Ưu điểm của Autopsy
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (4/4)
•Bên cạnh nhứng ưu điểm được đề cập ở trên, Autopsy cũng có một
số nhược điểm về giao diện đơn giản, không đẹp mắt. Số lượng
chức năng không nhiều, cần xây dựng thêm mới. Về cơ bản
Autopsy là 1 công cụ chuyên nghiệp đã đáp ứng hầu hết các nhu
cầu của người dùng về việc truy vết các dữ liệu bị xóa.
9
2.3 Nhược điểm của Autopsy
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(1/13)
10
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(2/13)
Các bước sử dụng Autopsy
Bước 1: Khởi động Autopsy trên Linux
Bước 2: Bắt đầu một trường hợp mới
Bước 3: Nhập chi tiết case
Bước 4: Lưu ý vị trí của Thư mục Bằng chứng
Bước 5: Thêm Host vào case
11
Bước 6: Lưu ý vị trí của máy chủ
Bước 7: Thêm một Image để phân tích
Bước 8: Chọn vị trí của Ảnh cần phân tích
Bước 9: Thư viện trường hợp
Bước 10: Bây giờ hãy thử các tùy chọn khác
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (3/13)
12
Bước 1: Khởi động Autopsy trên Linux
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (4/13)
13
Bước 2: Bắt đầu một trường hợp mới
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (5/13)
Bước 3 - Nhập chi tiết case
14
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (6/13)
15
Bước 4: Lưu ý vị trí của Thư mục Bằng chứng
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (7/13)
Bước 5: Thêm Host vào case
16
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (8/13)
17
Bước 6: Lưu ý vị trí của máy chủ
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (9/13)
18
Bước 7: Thêm một Image để phân tích
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (10/13)
Bước 8: Chọn vị trí của Ảnh cần phân tích
19
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (11/13)
Bước 9: Thư viện trường hợp
20
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (12/13)
21
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (13/13)
Bước 10: Bây giờ hãy thử các tùy chọn khác
22
4. Demo
23
Lap 1: Sử dụng Autopsy quét 1 hình ảnh
Lab 2: Sử dụng Autopsy phân tích file VM
Lab 3: Recover Deleted Files using Autopsy - USB Drive.
Lap 4: Local Disk (Disk on PC)
Lab 5: Tạo báo cáo kết quả điều tra Autopsy
Lap 6: Quét một thiết bị di dộng
4. Demo (1/14)
24
Giới thiệu 1 trong 6 bài Lap:
Sử dụng Autopsy để lấy lại
File đã bị xóa trên USB
4. Demo (2/14)
25
4. Demo (3/14)
26
4. Demo (4/14)
27
4. Demo (5/14)
28
4. Demo (6/14)
29
4. Demo (7/14)
30
4. Demo (8/14)
31
4. Demo (9/14)
32
4. Demo (10/14)
33
4. Demo (11/14)
34
4. Demo (12/14)
35
4. Demo (13/14)
36
4. Demo (14/14)
37
38
Cảm ơn thầy và các bạn đã lắng nghe

More Related Content

What's hot

He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSBui Loc
 
IDS Snort/SnortSam
IDS Snort/SnortSamIDS Snort/SnortSam
IDS Snort/SnortSamTiki.vn
 
Super Easy Memory Forensics
Super Easy Memory ForensicsSuper Easy Memory Forensics
Super Easy Memory ForensicsIIJ
 
Bài giảng kiểm thử xâm nhập PTIT
Bài giảng kiểm thử xâm nhập PTITBài giảng kiểm thử xâm nhập PTIT
Bài giảng kiểm thử xâm nhập PTITNguynMinh294
 
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...Dịch vụ viết thuê Luận Văn - ZALO 0932091562
 
Incident response before:after breach
Incident response before:after breachIncident response before:after breach
Incident response before:after breachSumedt Jitpukdebodin
 
Cơ sở mật mã học PTIT
Cơ sở mật mã học PTITCơ sở mật mã học PTIT
Cơ sở mật mã học PTITNguynMinh294
 
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSamTiki.vn
 
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...MasterCode.vn
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tinjackjohn45
 
Hệ thống quản lý và phân tích log tập trung elk stack
Hệ thống quản lý và phân tích log tập trung elk stackHệ thống quản lý và phân tích log tập trung elk stack
Hệ thống quản lý và phân tích log tập trung elk stacklaonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpLuc Cao
 
Phân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tậpPhân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tậpPhạm Trung Đức
 
Snort it-slideshares.blogspot.com
Snort it-slideshares.blogspot.comSnort it-slideshares.blogspot.com
Snort it-slideshares.blogspot.comphanleson
 
Forensics of a Windows System
Forensics of a Windows SystemForensics of a Windows System
Forensics of a Windows SystemConferencias FIST
 
Thực tập kiểm thử phần mềm
Thực tập kiểm thử phần mềmThực tập kiểm thử phần mềm
Thực tập kiểm thử phần mềmNguyễn Anh
 
Attack monitoring using ElasticSearch Logstash and Kibana
Attack monitoring using ElasticSearch Logstash and KibanaAttack monitoring using ElasticSearch Logstash and Kibana
Attack monitoring using ElasticSearch Logstash and KibanaPrajal Kulkarni
 

What's hot (20)

Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đĐề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
 
IDS Snort/SnortSam
IDS Snort/SnortSamIDS Snort/SnortSam
IDS Snort/SnortSam
 
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạngĐề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
 
Super Easy Memory Forensics
Super Easy Memory ForensicsSuper Easy Memory Forensics
Super Easy Memory Forensics
 
Bài giảng kiểm thử xâm nhập PTIT
Bài giảng kiểm thử xâm nhập PTITBài giảng kiểm thử xâm nhập PTIT
Bài giảng kiểm thử xâm nhập PTIT
 
Disk forensics
Disk forensicsDisk forensics
Disk forensics
 
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
 
Incident response before:after breach
Incident response before:after breachIncident response before:after breach
Incident response before:after breach
 
Cơ sở mật mã học PTIT
Cơ sở mật mã học PTITCơ sở mật mã học PTIT
Cơ sở mật mã học PTIT
 
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
 
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tin
 
Hệ thống quản lý và phân tích log tập trung elk stack
Hệ thống quản lý và phân tích log tập trung elk stackHệ thống quản lý và phân tích log tập trung elk stack
Hệ thống quản lý và phân tích log tập trung elk stack
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Phân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tậpPhân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tập
 
Snort it-slideshares.blogspot.com
Snort it-slideshares.blogspot.comSnort it-slideshares.blogspot.com
Snort it-slideshares.blogspot.com
 
Forensics of a Windows System
Forensics of a Windows SystemForensics of a Windows System
Forensics of a Windows System
 
Thực tập kiểm thử phần mềm
Thực tập kiểm thử phần mềmThực tập kiểm thử phần mềm
Thực tập kiểm thử phần mềm
 
Attack monitoring using ElasticSearch Logstash and Kibana
Attack monitoring using ElasticSearch Logstash and KibanaAttack monitoring using ElasticSearch Logstash and Kibana
Attack monitoring using ElasticSearch Logstash and Kibana
 

Similar to Autopsy.pptx

Chương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNGChương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNGLe Nguyen Truong Giang
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 
Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524Ngô Đăng Tân
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019hanhha12
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu nataliej4
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingv7q3t
 
GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSTrần Nguyên
 
Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaLuong Trung Thanh
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTMasterCode.vn
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1Con Ranh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1Công TÔ
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 

Similar to Autopsy.pptx (20)

Chương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNGChương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNG
 
Optisystem
OptisystemOptisystem
Optisystem
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
 
Hệ thống phát hiện xâm nhập mạng Suricata.docx
Hệ thống phát hiện xâm nhập mạng Suricata.docxHệ thống phát hiện xâm nhập mạng Suricata.docx
Hệ thống phát hiện xâm nhập mạng Suricata.docx
 
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mangluan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
 
GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICS
 
Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsua
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1
 
Báo cáo snort
Báo cáo snortBáo cáo snort
Báo cáo snort
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 

Recently uploaded

Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdftohoanggiabao81
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhvanhathvc
 
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...Nguyen Thanh Tu Collection
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...Nguyen Thanh Tu Collection
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa2353020138
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...Nguyen Thanh Tu Collection
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...ThunTrn734461
 
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNguyễn Đăng Quang
 
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxTrích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxnhungdt08102004
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...hoangtuansinh1
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Nguyen Thanh Tu Collection
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líDr K-OGN
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...Nguyen Thanh Tu Collection
 
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfhoangtuansinh1
 
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Nguyen Thanh Tu Collection
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxChàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxendkay31
 

Recently uploaded (19)

Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdf
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
 
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
 
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
 
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxTrích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
 
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
 
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxChàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
 

Autopsy.pptx

  • 1. Tìm hiểu về Forensic Engineering và bộ công cụ Autopsy Forensic Browser Nhóm chủ đề 2: Nguyễn Minh Đức Trịnh Tuấn Cường Cao Ngọc Dũng Hà Vũ Linh TS.Đặng Minh Tuấn Giảng viên
  • 2. 2 Tìm hiểu về Forensic Engineering và bộ công cụ Autopsy Forensic Browser CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER 3 GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER 2 CÁC KỊCH BẢN DEMO CÔNG CỤ AUTOPSY FORENSIC BROWSER 4 KHÁI QUÁT VỀ FORENSIC ENGINEERING 1
  • 3. 1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (1/3) •Kỹ thuật điều tra số đã được định nghĩa là "điều tra các thất bại - từ khả năng phục vụ đến thảm họa - có thể dẫn đến hoạt động hợp pháp, bao gồm cả dân sự và hình sự". • Kỹ thuật điều tra số là việc áp dụng các nguyên tắc kỹ thuật để điều tra các thất bại hoặc các vấn đề hiệu suất khác. Kỹ thuật điều tra số cũng liên quan đến lời khai về những phát hiện của các cuộc điều tra này trước tòa án của pháp luật hoặc diễn đàn tư pháp khác, khi được yêu cầu 3
  • 4. 1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (2/3) 1.2 Computer forensics. • Pháp y máy tính (còn được gọi là khoa học pháp y máy tính) là một nhánh của khoa học pháp y kỹ thuật số liên quan đến bằng chứng tìm thấy trong máy tính và phương tiện lưu trữ kỹ thuật số . Mục tiêu của pháp y máy tính là kiểm tra phương tiện kỹ thuật số theo cách thức pháp y với mục đích xác định, bảo quản, phục hồi, phân tích và trình bày các sự kiện và ý kiến về thông tin kỹ thuật số. 4
  • 5. 1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (3/3) 1.3 Software forensics • Điều tra số phần mềm là khoa học phân tích mã nguồn phần mềm hoặc mã nhị phân để xác định xem có xảy ra vi phạm sở hữu trí tuệ hay trộm cắp hay không. Nó là trung tâm của các vụ kiện, xét xử và giải quyết khi các công ty đang tranh chấp về các vấn đề liên quan đến bằng sáng chế phần mềm , bản quyền và bí mật thương mại . Các công cụ điều tra số phần mềm có thể so sánh mã để xác định mối tương quan, một biện pháp có thể được sử dụng để hướng dẫn một chuyên gia điều tra số phần mềm 5
  • 6. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (1/4)  Sleuth Kit (TSK) là một thư viện và bộ sưu tập các tiện ích dựa trên Unix và Windows để tạo điều kiện cho việc phân tích điều tra số của các hệ thống máy tính. Nó được viết và được duy trì chủ yếu bởi nhà điều tra kỹ thuật số Brian Carrier  Sleuth Kit là một bộ mã nguồn mở miễn phí , cung cấp một số lượng lớn các tiện ích dựa trên dòng lệnh chuyên dụng. 6 2.1 Giới thiệu Sleuth Kit (TSK)
  • 7. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (2/4)  Autopsy® là một nền tảng điều tra số kỹ thuật số và giao diện đồ họa cho Sleuth Kit® và các công cụ điều tra số kỹ thuật số khác. Nó được sử dụng bởi các cơ quan thực thi pháp luật, quân đội và các công ty để điều tra những gì đã xảy ra trên máy tính. Bạn thậm chí có thể sử dụng nó để khôi phục ảnh từ thẻ nhớ máy ảnh của bạn 7 2.2 Autospy
  • 8. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (3/4) Dễ sử dụng: Khám nghiệm tử thi được thiết kế để trực quan ra khỏi hộp. Cài đặt rất dễ dàng và trình hướng dẫn hướng dẫn bạn qua từng bước. Tất cả các kết quả được tìm thấy trong một cây duy nhất. Xem trang trực quan để biết thêm chi tiết Mở rộng Autopsy được thiết kế để trở thành một nền tảng đầu cuối với các mô-đun đi kèm với nó và các mô-đun khác có sẵn từ bên thứ ba. Nhanh Mọi người đều muốn kết quả ngày hôm qua. Autopsy chạy các tác vụ nền song song bằng cách sử dụng nhiều lõi và cung cấp kết quả cho bạn ngay khi chúng được tìm thấy Chi phí hiệu quả Khám nghiệm tử thi là miễn phí. Khi ngân sách đang giảm, các giải pháp điều tra số kỹ thuật số hiệu quả về chi phí là rất cần thiết. 8 2.3 Ưu điểm của Autopsy
  • 9. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (4/4) •Bên cạnh nhứng ưu điểm được đề cập ở trên, Autopsy cũng có một số nhược điểm về giao diện đơn giản, không đẹp mắt. Số lượng chức năng không nhiều, cần xây dựng thêm mới. Về cơ bản Autopsy là 1 công cụ chuyên nghiệp đã đáp ứng hầu hết các nhu cầu của người dùng về việc truy vết các dữ liệu bị xóa. 9 2.3 Nhược điểm của Autopsy
  • 10. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(1/13) 10
  • 11. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(2/13) Các bước sử dụng Autopsy Bước 1: Khởi động Autopsy trên Linux Bước 2: Bắt đầu một trường hợp mới Bước 3: Nhập chi tiết case Bước 4: Lưu ý vị trí của Thư mục Bằng chứng Bước 5: Thêm Host vào case 11 Bước 6: Lưu ý vị trí của máy chủ Bước 7: Thêm một Image để phân tích Bước 8: Chọn vị trí của Ảnh cần phân tích Bước 9: Thư viện trường hợp Bước 10: Bây giờ hãy thử các tùy chọn khác
  • 12. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (3/13) 12 Bước 1: Khởi động Autopsy trên Linux
  • 13. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (4/13) 13 Bước 2: Bắt đầu một trường hợp mới
  • 14. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (5/13) Bước 3 - Nhập chi tiết case 14
  • 15. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (6/13) 15 Bước 4: Lưu ý vị trí của Thư mục Bằng chứng
  • 16. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (7/13) Bước 5: Thêm Host vào case 16
  • 17. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (8/13) 17 Bước 6: Lưu ý vị trí của máy chủ
  • 18. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (9/13) 18 Bước 7: Thêm một Image để phân tích
  • 19. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (10/13) Bước 8: Chọn vị trí của Ảnh cần phân tích 19
  • 20. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (11/13) Bước 9: Thư viện trường hợp 20
  • 21. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (12/13) 21
  • 22. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (13/13) Bước 10: Bây giờ hãy thử các tùy chọn khác 22
  • 23. 4. Demo 23 Lap 1: Sử dụng Autopsy quét 1 hình ảnh Lab 2: Sử dụng Autopsy phân tích file VM Lab 3: Recover Deleted Files using Autopsy - USB Drive. Lap 4: Local Disk (Disk on PC) Lab 5: Tạo báo cáo kết quả điều tra Autopsy Lap 6: Quét một thiết bị di dộng
  • 24. 4. Demo (1/14) 24 Giới thiệu 1 trong 6 bài Lap: Sử dụng Autopsy để lấy lại File đã bị xóa trên USB
  • 38. 38 Cảm ơn thầy và các bạn đã lắng nghe