數位鑑識是透過標準、嚴謹及正確的程序,將數位證據適當的進行保存、還原、擷取、分析等。 數位鑑識ppt. 接下來讓我們看這些論文和書籍都說些什麼吧:. ... <看更多>
「數位鑑識ppt」的推薦目錄:
- 關於數位鑑識ppt 在 [閒聊] 淺談事件調查&數位鑑識&惡意程式分析- 看板NetSecurity 的評價
- 關於數位鑑識ppt 在 數位鑑識ppt的問題包括PTT、Dcard、Mobile01,我們都能 ... 的評價
- 關於數位鑑識ppt 在 數位鑑識ppt的問題包括PTT、Dcard、Mobile01,我們都能 ... 的評價
- 關於數位鑑識ppt 在 數位鑑識ppt的問題包括PTT、Dcard、Mobile01,我們都能 ... 的評價
- 關於數位鑑識ppt 在 [分享] 數位鑑識科學技術心得分享- PTT看板interdiscip - 乾飯人 的評價
- 關於數位鑑識ppt 在 [請益] 資策會資安鑑識- 看板Soft_Job - PTT網頁版 的評價
- 關於數位鑑識ppt 在 台灣數位鑑識發展協會(ACFD) | 林宜隆 ... 的評價
- 關於數位鑑識ppt 在 德欣寰宇- 數位鑑識好文分享~(2) 權威大師的 ... 的評價
- 關於數位鑑識ppt 在 [心得] 二等刑事警察數位鑑識組錄取心得- 看板Examination 的評價
- 關於數位鑑識ppt 在 [問題] 刑事警察類型的考試, 請益? 的評價
- 關於數位鑑識ppt 在 5億高中生PTT最新、熱門精選文章 的評價
- 關於數位鑑識ppt 在 數位鑑識證照 :: 台灣社會團體查詢網 的評價
- 關於數位鑑識ppt 在 調查局工作內容ptt 的評價
- 關於數位鑑識ppt 在 調查局薪水ptt 的評價
- 關於數位鑑識ppt 在 內軌三等刑事ptt的推薦與評價 - 最新趨勢觀測站 的評價
- 關於數位鑑識ppt 在 [問題] 刑事警察類型的考試, 請益? - 看板Examination 的評價
- 關於數位鑑識ppt 在 調查局資訊科學組ptt 的評價
數位鑑識ppt 在 數位鑑識ppt的問題包括PTT、Dcard、Mobile01,我們都能 ... 的推薦與評價
數位鑑識是透過標準、嚴謹及正確的程序,將數位證據適當的進行保存、還原、擷取、分析等。 數位鑑識ppt. 接下來讓我們看這些論文和書籍都說些什麼吧:. ... <看更多>
數位鑑識ppt 在 數位鑑識ppt的問題包括PTT、Dcard、Mobile01,我們都能 ... 的推薦與評價
數位鑑識是透過標準、嚴謹及正確的程序,將數位證據適當的進行保存、還原、擷取、分析等。 數位鑑識ppt. 接下來讓我們看這些論文和書籍都說些什麼吧:. ... <看更多>
數位鑑識ppt 在 [分享] 數位鑑識科學技術心得分享- PTT看板interdiscip - 乾飯人 的推薦與評價
數位鑑識 小學堂- 應用雙開(Dual Apps)特性及取證須留意的細節,歡迎有興趣的人分享交流哦~ ... ... <看更多>
數位鑑識ppt 在 [請益] 資策會資安鑑識- 看板Soft_Job - PTT網頁版 的推薦與評價
想知道關於資策會資安鑑識處理的資安工程師的具體工作內容,下面是他們104的敘述, 1. 數位鑑識2. 資安事件處理3. 電腦跡證分析4. 惡意程式逆向分析5. ... <看更多>
數位鑑識ppt 在 台灣數位鑑識發展協會(ACFD) | 林宜隆 ... 的推薦與評價
... PTT論壇個資也恐外洩. 網頁防火牆及代理伺服器業者CloudFlare近日證實網站出現記憶體洩露漏洞,用戶密碼及個資曝光長達5個月。Google旗下的Project Zero安全研究員 ... ... <看更多>
數位鑑識ppt 在 德欣寰宇- 數位鑑識好文分享~(2) 權威大師的 ... 的推薦與評價
... 業眾信聯合會計師事務所經理談「數位鑑識」-從國內外實際案例看數位鑑識之重要性http://ppt.cc/Z5MFs. ... <看更多>
數位鑑識ppt 在 [心得] 二等刑事警察數位鑑識組錄取心得- 看板Examination 的推薦與評價
Mo PTT. Examination. [心得] 二等刑事警察數位鑑識組錄取心得. 作者: s8731625(原文連結). 11年. 小弟第一次發文,文筆不佳請見諒。 一、背景介紹115通訊畢業, ... ... <看更多>
數位鑑識ppt 在 [問題] 刑事警察類型的考試, 請益? 的推薦與評價
這不過是語病罷了會提"二等數位鑑識"只是因為準備科目會比較熟悉, 我當然知道跟現場差很多所以我才問有沒有機會轉刑事? 9 F →mulder13:若真的要幫被害人出聲,不是應該去當 ... ... <看更多>
數位鑑識ppt 在 5億高中生PTT最新、熱門精選文章 的推薦與評價
台中地檢署提出4大事證,認定配偶夏男「假結婚」,第一、經調查數位鑑識、通聯記錄、行車紀錄器等,發現夏男與死者賴姓高中生幾乎毫無交集,2人根本 ... ... <看更多>
數位鑑識ppt 在 數位鑑識證照 :: 台灣社會團體查詢網 的推薦與評價
鑒真數位是目前國內數位鑑識領域認證最多、規模最大的專業鑑識公司。具有鑑識領域證照-CIFI、CHFI、ACE、CCE、EnCE、CCPA、CCO、AXIOM等;具有資安領域證照 ... ... <看更多>
數位鑑識ppt 在 調查局工作內容ptt 的推薦與評價
... 鑑識組的考試科目不同,高點.高上公職專精專辦國家考試種類:高普考,地方 ... 數位系. [心得] 調查局醫學鑑識組上榜心得精華區Examination 批踢踢. 凡士林 ... ... <看更多>
數位鑑識ppt 在 調查局薪水ptt 的推薦與評價
我想請問大家, 調查局特考跟高普考哪個比較難?? 調查局|醫學鑑識、化學鑑識|鑑識 ... 數位、運動、NBA、娛樂、生活、健康、旅遊新聞,以最即時、多元的 ... ... <看更多>
數位鑑識ppt 在 [問題] 刑事警察類型的考試, 請益? - 看板Examination 的推薦與評價
這不過是語病罷了會提"二等數位鑑識"只是因為準備科目會比較熟悉, 我當然知道跟現場差很多所以我才問有沒有機會轉刑事? →. mulder13. 01/05 ... ... <看更多>
數位鑑識ppt 在 調查局資訊科學組ptt 的推薦與評價
調查局|醫學鑑識、化學鑑識|鑑識科薪水、工作. 在資訊科技普及的現代 ... 推薦師資:金乃傑(魏取向) 學習型態:數位函授. 調查局特考/年-簡章與考試 ... ... <看更多>
數位鑑識ppt 在 [閒聊] 淺談事件調查&數位鑑識&惡意程式分析- 看板NetSecurity 的推薦與評價
小弟只是一個版主常常一起打嘴砲的肥宅工程師之一,上週答應了版主寫一篇短文聊聊資訊安全在”防禦”面上,實際的工作內容會要做什麼。先說這一篇只會探討標題上面的三個部分,並沒有涵蓋所有的防禦方式,所以如果真的有興趣的朋友歡迎自己找尋更多資訊,或可以詢問版主(逃。
首先,關於事件調查&數位鑑識這兩者其實嚴格上來說性質是不太相同的,我相信有在該領域工作的人都會理解,不過有時候企業在接案子或是跟客戶溝通的時候,時常不會多去做說明…畢竟客戶不是花錢請你來做名詞解釋,他們花錢是來買解決方案的。從nttsecurity[1]的網站也看得出來,他們也沒有做過多的說明。下面我會根據我個人的見解分成三段來講解事件調查&數位鑑識&惡意程式分析。
@事件調查
首先,關於事件調查,英文為Incident Response,主要的目的其實有三個,找出受駭/被入侵原因,確認受損/外洩程度及還原資料/服務的應變措施,因為當你找尋顧問或專家來做事件調查時,想必一定是有很明顯的資安問題,例如:駭客攻擊/檔案加密/資料外洩…等,不然我相信一般人不會特別去請人來幫忙做事件調查。題外話,不過在台灣也是有聽過資安健檢這個詞,所以可能也還是有突然健檢就一個不小心被檢查到有問題,然後變成要做事件調查的案例…XD。
@數位鑑識
第二個要提到的是數位鑑識,英文為Digital forensics,數位鑑識嚴格來說算是需具有法律效力的一種搜集證據方式[2],因為數位鑑識有一些會用到的工具也是有過法律認證的,這邊我們就不細談,因為那些機器/工具,我個人也只有看過沒有用過,有興趣的朋友可以看” 《一日系列第四十集》一日刑警”[3]
影片時間26:44以後會有講解到數位鑑識在做什麼(雖然都被馬光了XD)。當然數位鑑識也不是只有上面所論述的需要透過特殊機器或裝置才能做的一種手段,上述的數位鑑識比較像是今天要”抓賄選/貪污”等等一些被”刪除的資料”時,會用到的工具,如果今天是為了抓”駭客”,單獨調查一台主機上面的可疑行為或可疑訊息,透過windows內建的cmd,netstat tool,sysinternal tool,memory forensic
tools等,也算是鑑識的一種,換句話說,就是利用簡便的工具在不破壞該主機的環境下,做到辨識可疑行為、找尋可疑檔案及發現可疑連線等蛛絲馬跡。不過,現實的環境往往不會這麼美好,畢竟客戶迫切的需要回復,所以有時候也會整個主機的硬碟DD,帶回實驗室後再做鑑識。
@惡意程式分析
再來是惡意程式分析,英文為Malware analysis,大家聽到惡意程式分析往往會想到就是要一定要看組合語言,其實惡意程式分析也不是都一定是用C/C++去寫的…程式語言越來越多,所以各種程式都可以寫成惡意程式,但是如果對惡意程式分析有興趣的朋友也千萬不要逃避學習組合語言,因為這已經算是基本功。分析惡意程式的重點在於,如何判斷他是惡意的?如果像是蠕蟲,勒索軟體,MBR
virus[4]這種破壞型惡意程式當然好判斷,那如果這一支程式只是連上網路下載一個exe檔案呢?這就會要根據他下載的檔案內容或是去找尋這支程式起始點,看是駭客主動下指令去啟動的?還是有其他檔案丟下他並跑起來等。
@以故事來區別不同的行為
最後,我也用一個我個人遇到的案子來講解上述三者的不同的內容,某天某日某客戶遭遇了勒索軟體入侵,客戶通報廠商業務,請事件調查小組來進行調查與回報,但由於客戶與調查小組分隔兩國,調查小組只能以遠端桌面進行數位鑑識以及透過回收相關資安產品的紀錄檔來做分析,然而網路連線不穩定,遠端鑑識成效也不好,已加密的主機硬碟,現場support也不會做DD轉成image檔,後來只好整顆硬碟寄給調查小組,拿到實驗室進行硬碟的鑑識工作,並拉出內部所有可疑的檔案,讓惡意程式分析師進行惡意程式分析,分析完畢後再匯報給鑑識人員&調查小組,由調查小組븊整理所有資訊,包括找出攻擊進入點,受損程度評估以及給出可行性的回復措施,再報告給客戶並協助做回復的動作。
這個案例是將內容分得很細,但不代表就是分三種人去做這樣的事情…XD,整個事件有可能只分兩種人或甚至是一種人,就是統稱資安顧問,然後可能他還只是一個人QQ…真的很血汗。
@總結
我個人認為這三個名詞發生的順序比較像是 發生事件>>事件調查>>數位鑑識>>惡意程式分析>>回報事件&回復
以上只是肥宅工程師個人的見解,各位大大勿戰,如有問題歡迎找版主(逃
[1]https://www.nttsecurity.com/en-uk/services/technical-consulting/incident-response-forensics/overview
[2]https://www.phycos.com.tw/articles/87
[3]https://www.youtube.com/watch?v=u89-ujFTPqk
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.216.130.235 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1566038211.A.588.html
※ 編輯: a2735000 (61.216.130.235 臺灣), 08/17/2019 18:39:27
... <看更多>