More Related Content
Similar to تحقيق الجنائي الالكتروني (20)
تحقيق الجنائي الالكتروني
- 2. خطواته و االلكتروني الجنائي التحقيقاحلرم
االلكترونيالجنائيالتحقيق:امجربوادواتو قطر استخدامهو
لي(تحديد,جمع,تحليل,اجراستخ,ترجمه,نسخ,توثيق)
من الهدفو اجهزهعده اومعين جهاز مناملستخرجهاملعلومات
الجنائيهاالدلهتعزيزهذا,عمليه اي احباطاو لكشف لذلكو
تمت شرعيهغير.
- 3. خطواته و االلكتروني الجنائي التحقيقاحلرم
االلكتروني الجنائي التحقيق مراحل:
1-االدله جمع
2-االدله فحص
3-االدله اجعهرم و تحليل
4-ادله مناجهراستخ تم مافي مفصل تقريرعمل
- 4. خطواته و االلكتروني الجنائي التحقيقاحلرم
عليها لالحصو واالدله جمع قطر
األولىالخطوةيحتىاملتوقع الرقمي الدليلمصدر تحديدهي الجنائيالتحقيقعمليةفيلالحصو تم
وتحليلهلفحصه
ً
تمهيداقميةرةربصوعليه.اصرأقنتكوفقد تختلفالبياناتمصادرصلبة,اترذاك
عشوائية,جيةرخااصرأق…وغيرها.
توبعد قبل الدليلصحة منللتأكدالخطوات منبعددرواملريجبالبياناتعلىلللحصوكوينه:
1-البياناتعلىلالحصوقبلخطةسمرلواملسؤ الشخصعلى يجب,متحديدعليه يجب أي
ً
سبقا
بإتخاذهايقومسوف التيالطريقة,إستخدامها عليهوكيف األدواتماهي,بيقومسوف كيفلالحصو
عمخاللفياألشكال منشكل بأي الدليلتعديل عدمعلى الحرص معالحاوية من الدليلعلىلية
بياناتإلىالحاوية تحويل.
2-السابقةالخطوةعلى
ً
بناءا,إستخعمليةفي البدءاألمنياملحقق أو املحللعلى يجبمنالبياناتاجر
الرقميةالحاوية.
- 5. خطواته و االلكتروني الجنائي التحقيقاحلرم
3-تغ أي أريط لم بأنه للتأكد تحويلها بعد البياناتسالمة من التأكد يجبعليها يير.
تواقيعنةرمقا طريقعن العملية بهذه القيام يمكنSHAأوMD5االصلية للحاوية
املنسوخة والبيانات(Hash Verification).
4-السابقالخطوة بنفسسالمتها من التأكد مع البياناتمن ىأخرنسخةعملوحفظها ة
املستخدمة البيانات في عطب أي حدوث حالفي آمن مكانفي.
- 6. خطواته و االلكتروني الجنائي التحقيقاحلرم
الرقميةالبياناتفحص
اجهروإستخ بالقضية املتعلقة األدلة بفصل الجنائي املحقق يقومالفحص عمليةفيمن ا
السابقةالخطوةمن عليها لحصوتم التي البيانات.للبياناتالحاويةنوع حسبعلى,يجب
الرقمي الدليل اجرإلستخ املناسبة األداةنوعإستخداماعاةرم املحققعلى.لالجدو
(لجدو1)عملياتفي املستخدمة األدوات لبعض األمثلة بعض يوضح سوفأدناه املوضح
األدلة اجرإستخ–املدفوعة والنسخ منها املجانية.
- 8. خطواته و االلكتروني الجنائي التحقيقاحلرم
األدلةاجعةرومتحليل
الفحص عمليةفي اجهارإستخ تم التي البياناتعلى تتم سوف التحليل عملية,حيث
التحليلعملية خاللفياإلستنتاجات تحديد يتم سوف.يت سوف املرحلة هذه فيم
األحداثبطرو تحديد,بهم املشتبه,وغيرها.بعملي يقومأن ويفضلاملستحسن منة
البحث فيالخاصة طريقته له نتكو قدشخص كل حيثمحقق منأكثر التحليل
القضية ملف لدعم األدلةمنأكبرعددعلىلالحصو وبالتالي والتحليل.
- 9. خطواته و االلكتروني الجنائي التحقيقاحلرم
التقرير
البداية منذ التحقيق عملية تدوين عليه يجبالجنائي املحقق,سوف ذلك ألنفي يساعد
التقرير كتابة عملية.
كالتالي تقريرين كتابة املحققعلى يجب حيث:
1-النتائجمع التحقيق لعملية تقنيتقرير.
2-تقنيةخبرة اليملك الذي العادي للشخصعام تقرير.
- 10. خطواته و االلكتروني الجنائي التحقيقاحلرم
والتشفير املباشر التحقيق
ب يؤدي سوف للجهازالتشغيل إيقاف نيكوعندما املباشر التحقيقعملية تتمعلى التأثير
وسالمتها األدلة توافر.ب يقوم سوف التشغيل إيقاف كان لواملثال سبيلعلىجميع مسح
العشوائية الذاكرة في املوجودة البياناتRAMعلىلبالحصو املحققعلى يجب حينها
املشلجهاز التشغيل وضعيةفي العشوائيةالذاكرة في املوجودة البيانات جميعبه تبه.
بيألي أو رواملر كلماتعلىلالحصوفي ي ئيسر مساعد املباشر التحقيق
ً
غالبامشفرة انات
العشوائيةالذاكرةفيمشفرة الغير تهاربصو موجودة نتكوألنها.
- 11. خطواته و االلكتروني الجنائي التحقيقاحلرم
العشوائيةالذاكرةمنالبياناتعلى لالحصو
األدواتأوالحزمأحدبإستخدامعليهالالحصويمكن العشوائية الذاكرةفي املوجودةالبيانات
املتخصصة,حزمةهيالغرض لهذاةراملشهواألدوات منواحدةMonsols Memory
Forensics Toolkit.
العشوائية الذاكرة مناجهارإستخ يمكن التيللبيانات أمثلة:
1-البياناتاملشفرة,األصليةبصيغتهاعليهالالحصويمكنحيث
النشطةاملهام,املخفية,إنهائها تموالتي( Process List)
2-الشبكة إعدادات
3-إتصاالتوالنشطة املنهية الشبكة(الخبيثة للبرمجياتالعكسية الهندسةعمليةفي مفيد)
4-كلماترواملر
زالويندومكتبةعلىلالحصو( Registry) 5-
6-امللفاتاملفتوحة
7-تسجيالتاإللكترونية للمحادثاتواملتصفح
النظام ملفات بعض
- 12. خطواته و االلكتروني الجنائي التحقيقاحلرم
تكاليف بأقلالرقمي الجنائي للتحقيق يبرتدمختبر بناء
اضيةرإفت بيئةعلى بنائهيمكناملختبر هذا(Virtual Environment)حيث
بيفي منهم واحد وكل ولينكس زويندو تشغيل نظامي لديك نيكوأن يفضلاضيةرإفت ئة
به خاصة.املشتبه جهاز معاملة ومعاملته ثالثي اضرإفت نظامإنشاء يمكنكحيث به
املشتي اضراالفتالجهاز ضد التحقيق عملية في األولى النظامين تستخدمبه به.
عدد وجود هو التحقيق لعمليةتشغيل بنظامين أنصح يجعلني الذي والسبباألدوات من
التح عمليةفيأساسية نتكوقد التي ولينكس زويندو نظامعلى املختلفةالجنائي قيق.
- 13. خطواته و االلكتروني الجنائي التحقيقاحلرم
املحققلجهازالنظاممتطلبات
حالكلعلى,التاملواصفاتحيثضخمة درموا تتطلبال الغالبفي الجنائيالتحقيق أدواتفي الية
عليها والعملالجنائيالتحقيقأدواتلتشغيلكافيةنتكوسوف إعتقادي,املواصفوهذهكالتاليات:
النواةثنائيمعالجCore 2 Duo 1-بسرعة2.0أعلىأوجيجاهرتز.
2-قرصبسعة صلب100أوجيجابايتأكثر.
3-كرتمنفصلشبكة.
4-تنصيببنفسك الجنائيالتحقيقامجرب
5-يفضلوحاإلمكانيةوذلك بعيدخادمفي الجنائيبالتحقيقالخاصاملختبرنيكوال أنلالوصوجة
ـلاأوجيةرالخاالصلبةاألجهزةلتوصيلللجهازاملباشرUSBفي غبترحالفي مهمةالنقطةهذهحيث
جيةرالخااتروالذاك الصلبةاصراألقتحليل.
- 14. خطواته و االلكتروني الجنائي التحقيقاحلرم
اضيةراإلفتلينكسبيئة
ً
مسبقا مثبتةالجنائي بالتحقيقالخاصة فةواملعر األدواتأكثرعلى ييحتو كالي,حيسوف ث
منك عناء نبدومباشرةامجرالب هذه تشغيلمن ذلك يمكنك.لكن,بتنص تقومأن يفضليب
نظيف اوبنتو لينكس نظام(يعةزتومن يناسبكما أو)يدوبشكل لألدوات تنصيبوعملي
والتعلماإلستفادة باب من.
- 15. خطواته و االلكتروني الجنائي التحقيقاحلرم
اضيةراإلفتزويندوبيئة
لينكسنظامعلى األدوات أغلبوجود منبالرغم,مثلاملهمة األدوات بعضهنالك لكنFTK,
EnCase Forensicsزويندوأنظمةعلى إالتعملال التي.وخاصةمدفوعة نسخ األدواتهذه
أوللتجربةنسخةعلىلالحصو سهولةوبكل يمكنلكنبالشركاتDEMOالشركاتطريقعن
لةواملسؤ.
مثلاألدوات بعضNetwork Miner, DCode, VolatilityوMonSols toolkit
زويندو تشغيلنظام تطلبسوف.أن العلممعVolatilityإلىيحتاجسوفCygwinعلى للعمل
زويندو.
الخالصة
املعلومات أمن مستقبل هوالجنائيالتحقيق,الشركاتجميع لدىمهمعنصرسيصبححيثوالدوائر
القريب املستقبلفيالحكومية.ن مناملجالهذادعمفيجهدهاىقصارتبذلاملتقدمةلالدواألبحاثاحية
أهميتهيعكسممااساتروالد.املختصيموظفيهايبرلتدجهةألي ي أساس مطلباآلنأصبحألساليبن
اإللكترونيةائمرالجتفاعرإمعخاصةالجنائيالتحقيق.