Nas páginas 40 e 41 da última edição da revista Super Interessante foi publicado um interessante infográfico entitulado "Como funciona a Perícia Digital". O consultor forense Fernando Carbone, da Techbiz Forense Digital São Paulo, foi uma das fontes para os jornalistas da Super responsáveis pela matéria.
Para ver uma captura do infográfico que foi publicado na revista, clique para ampliar a imagem abaixo:
As seguintes ferramentas de investigação em meios digitais foram citadas no infográfico:
1o quadro - NetWitness - Ferramenta de forense de rede que possui vários módulos - o citado na matéria (Visualize) pode ser visto neste site de demonstração). Errata: um appliance é conectado à rede investigada (ou na Polícia no caso de interceptações telemáticas) - não há instalação de nada no computador suspeito;
2o quadro - XRY - Esta ferramenta de forense de dispositivos móveis da empresa sueca Micro Systemation é útil para recuperação de informações lógicas e extração de dados apagados de aparelhos como Celulares, Tablets, GPS. Errata: Ferramenta de forense em dispositivos móveis faz aquisição de dados de pen-drives. Esta coleta normalmente é feita com bloquedores de escrita USB e sua análise é executada em ferramentas como o Encase e o FTK (ver 5o quadro, abaixo);
3o quadro - Freddie - A empresa Digital Intelligence possui uma série de computadores (notebooks, desktops, servidores) especialmente montados para fins de coleta e análise de evidências digitais - esta linha se chama "Forensic Recovery Evidence Device". Errata: o equipamento mostrado na foto do 3o quadro não é o Freddie (desktop portátil robustecido), e sim o FRED-M;
4o quadro - ImageMaster Solo IV - Produzido pela empresa ICS, o Solo IV é um duplicador de mídias suporte a múltiplas interfaces (IDE, SATA, SCSI, USB, FireWire, etc..)
5o quadro - Encase Forensic - Produzido pela Guidance Software, é um dos softwarse de análise mais utilizados para perícia digital no mundo, juntamente com o FTK, da AccessData.
Eu vi esta matéria na revista (sou assinante)! (:
ReplyDeleteO assunto "Perícia Digital" é muito novo e normalmente se tem mais perguntas que respostas!
Acho importante a divulgação de informações como estas para quem está buscando novidades nesta área.
Erico G. Ribeiro