Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux

This work addresses anti-forensic techniques applied in log files. Log files are the main source of information for forensic experts and network administrators to investigate anomalies in computer systems, such as results from an invasion. The aim was to investigate anti-forensic techniques used in...

ver descrição completa

Autor principal: Sá, Guilherme Zanini de
Formato: Trabalho de Conclusão de Curso (Graduação)
Idioma: Português
Publicado em: Universidade Tecnológica Federal do Paraná 2020
Assuntos:
Acesso em linha: http://repositorio.utfpr.edu.br/jspui/handle/1/6455
Tags: Adicionar Tag
Sem tags, seja o primeiro a adicionar uma tag!
id riut-1-6455
recordtype dspace
spelling riut-1-64552020-11-09T20:51:40Z Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux Sá, Guilherme Zanini de Campiolo, Rodrigo Sistemas de segurança Computadores - Medidas de segurança Security systems Computer security Tecnologia em Sistemas para Internet This work addresses anti-forensic techniques applied in log files. Log files are the main source of information for forensic experts and network administrators to investigate anomalies in computer systems, such as results from an invasion. The aim was to investigate anti-forensic techniques used in log files and also evaluate the efficacy and difficulty of implementing such techniques. We used GNU / Debian Linux and we carried out two case studies: standard installation and safety measures. In both case, antiforenses techniques were evaluated regarding efficacy and difficulty. We assumed that the target system was already compromised. We verified that the techniques used as a super user are efficient in an environment without proper protection hence it becomes easy an invader hide his actions. Este trabalho aborda as técnicas antiforenses computacionais aplicadas a arquivos de registro, conhecido como logs. Os registros são uma das principais fontes de informações para peritos criminais e administradores de rede investigarem comportamentos anômalos em sistemas computacionais, como por exemplo, resultados de uma invasão. Objetiva-se neste trabalho investigar e analisar as técnicas antiforenses aplicadas a sistemas de registro e avaliar a efetividade e dificuldade de execução de tais técnicas. Foram selecionados a distribuição GNU/Debian Linux para a realização de dois casos de estudo: instalação padrão e medidas de segurança. Em ambos os casos foram aplicadas as técnicas antiforenses e avaliadas a efetividade e dificuldade baseadas na execução de cada técnica. Foi considerado neste trabalho que o sistema alvo já estava comprometido. Verificou-se que as técnicas usadas como um super usuário são eficientes em um ambiente sem proteção adequada, logo, torna-se simples um invasor ocultar seus rastros. 2020-11-09T20:51:40Z 2020-11-09T20:51:40Z 2013-05-03 bachelorThesis SÁ, Guilherme Zanini de. Avaliação de técnicas antiforenses computacionais aplicadas a registros de Sistemas Linux. 2013. 59 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2013. http://repositorio.utfpr.edu.br/jspui/handle/1/6455 por application/pdf Universidade Tecnológica Federal do Paraná Campo Mourao
institution Universidade Tecnológica Federal do Paraná
collection RIUT
language Português
topic Sistemas de segurança
Computadores - Medidas de segurança
Security systems
Computer security
Tecnologia em Sistemas para Internet
spellingShingle Sistemas de segurança
Computadores - Medidas de segurança
Security systems
Computer security
Tecnologia em Sistemas para Internet
Sá, Guilherme Zanini de
Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux
description This work addresses anti-forensic techniques applied in log files. Log files are the main source of information for forensic experts and network administrators to investigate anomalies in computer systems, such as results from an invasion. The aim was to investigate anti-forensic techniques used in log files and also evaluate the efficacy and difficulty of implementing such techniques. We used GNU / Debian Linux and we carried out two case studies: standard installation and safety measures. In both case, antiforenses techniques were evaluated regarding efficacy and difficulty. We assumed that the target system was already compromised. We verified that the techniques used as a super user are efficient in an environment without proper protection hence it becomes easy an invader hide his actions.
format Trabalho de Conclusão de Curso (Graduação)
author Sá, Guilherme Zanini de
author_sort Sá, Guilherme Zanini de
title Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux
title_short Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux
title_full Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux
title_fullStr Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux
title_full_unstemmed Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux
title_sort avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas linux
publisher Universidade Tecnológica Federal do Paraná
publishDate 2020
citation SÁ, Guilherme Zanini de. Avaliação de técnicas antiforenses computacionais aplicadas a registros de Sistemas Linux. 2013. 59 f. Trabalho de Conclusão de Curso (Graduação) – Universidade Tecnológica Federal do Paraná, Campo Mourão, 2013.
url http://repositorio.utfpr.edu.br/jspui/handle/1/6455
_version_ 1805306473341779968
score 10,814766