You are currently viewing Časové osi pri forenznej analýze operačného systému Windows

Časové osi pri forenznej analýze operačného systému Windows

Práca

Autor: Bc. Kristína Kováčová
Školiteľ: RNDr. JUDr. Pavol Sokol, PhD.

Abstrakt

Riešenie bezpečnostných incidentov je nevyhnutnou súčasťou informačnej a kybernetickej bezpečnosti každej organizácie. Riešenie incidentov pozostáva z viacerých fáz, medzi ktorými má nezastupiteľné miesto aj analýza dostupných digitálnych stôp. Keďže jednotlivé digitálne stopy sú zaznamenané v určitom časovom okamihu, dôležitú rolu v analýze týchto digitálnych stôp zohrávajú časové osi. Cieľom tejto záverečnej práce je bližšie preskúmať možnosti tohto spôsobu analýzy digitálnych stôp. Práca obsahuje analýzu aktuálnych prístupov k spracúvaniu časových osí forenzných artefaktov operačného systému Windows, či už z pohľadu nielen dostupných nástrojov, ale samotnej tvorby a analýzy časovej osi. Súčasťou práce je aj analýza spôsobov korelácie atribútov forenzných artefaktov a vytvárania vzťahov medzi nimi. K tomuto cieľu je v práci poskytnutý spôsob predspracovania údajov. Vytváranie vzťahov medzi jednotlivými záznamami časových osí ako aj analýza vzťahov medzi konkrétnymi atribútmi je založená na formálnej konceptovej analýze. Práca súčasne popisuje návrh a implementáciu spôsobu normalizácie, agregácie, korelácie a vizualizácie digitálnych forenzných artefaktov. Pre tento účel bol použitý forenzný obraz disku doménového kontroléra z prípadu The Stolen Szechuan Sauce z portálu DFIR Madness.

Ciele

  • Aktuálne prístupy k spracúvaniu časových osí forenzných artefaktov
    operačného systému Windows.
  • Analýza spôsobov korelácie atribútov forenzných artefaktov a vytvárania vzťahov medzi nimi.
  • Návrh, implementácia a vyhodnotenie nástroja pre vytvorenie a vizualizáciu časovej osi forenzných artefaktov operačného systému Windows.

Literatúra

  • Carvey H.: Investigating Windows Systems, Academic Press, Ist edition, 2018.
  • Debinski M., Breitinger F., Mohan P.: Timeline2GUI: A Log2Timeline CSV parser and training scenarios, Digital Investigation, Volume 28, Pages 34-43. 2019.
  • Anson S.: Applied Incident Response, Wiley, Ist Edition, 2020.
  • Osborne G., Thinyane H., Slay J.: Visualizing Information in Digital Forensics. In: Peterson G., Shenoi S. (eds) Advances in Digital Forensics VIII. DigitalForensics 2012. IFIP Advances in Information and Communication Technology, vol 383. Springer, Berlin, Heidelberg. 2012.

Priebeh práce

Zatiaľ nezverejnené