Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux
This work addresses anti-forensic techniques applied in log files. Log files are the main source of information for forensic experts and network administrators to investigate anomalies in computer systems, such as results from an invasion. The aim was to investigate anti-forensic techniques used in...
Autor principal: | Sá, Guilherme Zanini de |
---|---|
Formato: | Trabalho de Conclusão de Curso (Graduação) |
Idioma: | Português |
Publicado em: |
Universidade Tecnológica Federal do Paraná
2020
|
Assuntos: | |
Acesso em linha: |
http://repositorio.utfpr.edu.br/jspui/handle/1/6455 |
Tags: |
Adicionar Tag
Sem tags, seja o primeiro a adicionar uma tag!
|
id |
riut-1-6455 |
---|---|
recordtype |
dspace |
spelling |
riut-1-64552020-11-09T20:51:40Z Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux Sá, Guilherme Zanini de Campiolo, Rodrigo Sistemas de segurança Computadores - Medidas de segurança Security systems Computer security Tecnologia em Sistemas para Internet This work addresses anti-forensic techniques applied in log files. Log files are the main source of information for forensic experts and network administrators to investigate anomalies in computer systems, such as results from an invasion. The aim was to investigate anti-forensic techniques used in log files and also evaluate the efficacy and difficulty of implementing such techniques. We used GNU / Debian Linux and we carried out two case studies: standard installation and safety measures. In both case, antiforenses techniques were evaluated regarding efficacy and difficulty. We assumed that the target system was already compromised. We verified that the techniques used as a super user are efficient in an environment without proper protection hence it becomes easy an invader hide his actions. Este trabalho aborda as técnicas antiforenses computacionais aplicadas a arquivos de registro, conhecido como logs. Os registros são uma das principais fontes de informações para peritos criminais e administradores de rede investigarem comportamentos anômalos em sistemas computacionais, como por exemplo, resultados de uma invasão. Objetiva-se neste trabalho investigar e analisar as técnicas antiforenses aplicadas a sistemas de registro e avaliar a efetividade e dificuldade de execução de tais técnicas. Foram selecionados a distribuição GNU/Debian Linux para a realização de dois casos de estudo: instalação padrão e medidas de segurança. Em ambos os casos foram aplicadas as técnicas antiforenses e avaliadas a efetividade e dificuldade baseadas na execução de cada técnica. Foi considerado neste trabalho que o sistema alvo já estava comprometido. Verificou-se que as técnicas usadas como um super usuário são eficientes em um ambiente sem proteção adequada, logo, torna-se simples um invasor ocultar seus rastros. 2020-11-09T20:51:40Z 2020-11-09T20:51:40Z 2013-05-03 bachelorThesis SÁ, Guilherme Zanini de. Avaliação de técnicas antiforenses computacionais aplicadas a registros de Sistemas Linux. 2013. 59 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2013. http://repositorio.utfpr.edu.br/jspui/handle/1/6455 por application/pdf Universidade Tecnológica Federal do Paraná Campo Mourao |
institution |
Universidade Tecnológica Federal do Paraná |
collection |
RIUT |
language |
Português |
topic |
Sistemas de segurança Computadores - Medidas de segurança Security systems Computer security Tecnologia em Sistemas para Internet |
spellingShingle |
Sistemas de segurança Computadores - Medidas de segurança Security systems Computer security Tecnologia em Sistemas para Internet Sá, Guilherme Zanini de Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux |
description |
This work addresses anti-forensic techniques applied in log files. Log files are the main source of information for forensic experts and network administrators to investigate anomalies in computer systems, such as results from an invasion. The aim was to investigate anti-forensic techniques used in log files and also evaluate the efficacy and difficulty of implementing such techniques. We used GNU / Debian Linux and we carried out two case studies: standard installation and safety measures. In both case, antiforenses techniques were evaluated regarding efficacy and difficulty. We assumed that the target system was already compromised. We verified that the techniques used as a super user are efficient in an environment without proper protection hence it becomes easy an invader hide his actions. |
format |
Trabalho de Conclusão de Curso (Graduação) |
author |
Sá, Guilherme Zanini de |
author_sort |
Sá, Guilherme Zanini de |
title |
Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux |
title_short |
Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux |
title_full |
Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux |
title_fullStr |
Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux |
title_full_unstemmed |
Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux |
title_sort |
avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas linux |
publisher |
Universidade Tecnológica Federal do Paraná |
publishDate |
2020 |
citation |
SÁ, Guilherme Zanini de. Avaliação de técnicas antiforenses computacionais aplicadas a registros de Sistemas Linux. 2013. 59 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2013. |
url |
http://repositorio.utfpr.edu.br/jspui/handle/1/6455 |
_version_ |
1805306473341779968 |
score |
10,814766 |