Utilize este identificador para referenciar este registo:
http://hdl.handle.net/123456789/810
Título: | HÁRRISON VITOI CUNHA FIC/CARATINGA 2012 FACULDADES INTEGRADAS DE CARATINGA FACULDADE DE CIÊNCIA DA COMPUTAÇÃO Análise Qualitativa de Ferramentas Forenses para Recuperação de Arquivos |
Autores: | CUNHA, HÁRRISON VITOI |
Data: | 30-Dez-2012 |
Citação: | A computação forense é uma área da ciência da computação que trabalha com crimes cibernéticos, onde ela aborda diversos deles mencionados por GUIMARÃES ( 2003), como por exemplo: pornografia infantil, acesso à conta bancária e obtenção de arquivos pessoais. Portanto, segundo REIS (2002), alguns métodos são utilizados para realizar esses crimes. São eles: identificar o arquivo, definir o objetivo da invasão, verificar vulnerabilidades, verificar se pode haver comprometimento, reconhecer o sistema e limpar os rastros de arquivos. Em propósito, o presente trabalho teve por objetivo analisar quatorze ferramentas forense livre como: autopsy, encase, foremost, forensix, fdtk, ftk, glary undelete, ifile recovery, pandora, recuva, scalpel, sleuth kit, testdisk, e the coroner’s toolkit, visando recuperar diversos arquivos de um pendrive, sendo que a análise ocorreu de duas formas: primeiro o pendrive foi analisado com arquivos no total de 1,37 GB, e segundo, ele foi analisado novamente porém com arquivos no total de 578 MB. Assim, todo esse processo de recuperação foi baseado em cinco critérios de acordo com a norma ISO/9126 (ISO 9126, 1996). São eles: funcionamento, usabilidade, desempenho, confiabilidade e portabilidade. Portanto, o resultado que se obteve durante a análise e recuperação dos arquivos, foi que a ferramenta iFile Recovery apresentou 100% de aproveitamento em todos os critérios, sendo ela portável para Windows. Já a ferramenta que obteve o melhor resultado para o sistema operacional GNU/Linux foi a TestDisk com 96% de aproveitamento. Palavras Chaves: computação forense, recuperação de arquivos, segurança, dados apagados, técnicas anti-forense, sistema de arquivos, ferramentas e critérios. |
URI: | http://hdl.handle.net/123456789/810 |
Aparece nas colecções: | CIÊNCIAS DA COMPUTAÇÃO |
Ficheiros deste registo:
Ficheiro | Descrição | Tamanho | Formato | |
---|---|---|---|---|
Slides para a Defesa de TCCII 2012.ppt | 205 kB | Microsoft Powerpoint | Ver/Abrir | |
MONOGRAFIA - ORIGINAL.pdf | 722.15 kB | Adobe PDF | Ver/Abrir |
Todos os registos no repositório estão protegidos por leis de copyright, com todos os direitos reservados.