Autor: Bc. Kristína Kováčová
Školiteľ: RNDr. JUDr. Pavol Sokol, PhD.
Abstrakt
Riešenie bezpečnostných incidentov je nevyhnutnou súčasťou informačnej a kybernetickej bezpečnosti každej organizácie. Riešenie incidentov pozostáva z viacerých fáz, medzi ktorými má nezastupiteľné miesto aj analýza dostupných digitálnych stôp. Keďže jednotlivé digitálne stopy sú zaznamenané v určitom časovom okamihu, dôležitú rolu v analýze týchto digitálnych stôp zohrávajú časové osi. Cieľom tejto záverečnej práce je bližšie preskúmať možnosti tohto spôsobu analýzy digitálnych stôp. Práca obsahuje analýzu aktuálnych prístupov k spracúvaniu časových osí forenzných artefaktov operačného systému Windows, či už z pohľadu nielen dostupných nástrojov, ale samotnej tvorby a analýzy časovej osi. Súčasťou práce je aj analýza spôsobov korelácie atribútov forenzných artefaktov a vytvárania vzťahov medzi nimi. K tomuto cieľu je v práci poskytnutý spôsob predspracovania údajov. Vytváranie vzťahov medzi jednotlivými záznamami časových osí ako aj analýza vzťahov medzi konkrétnymi atribútmi je založená na formálnej konceptovej analýze. Práca súčasne popisuje návrh a implementáciu spôsobu normalizácie, agregácie, korelácie a vizualizácie digitálnych forenzných artefaktov. Pre tento účel bol použitý forenzný obraz disku doménového kontroléra z prípadu The Stolen Szechuan Sauce z portálu DFIR Madness.
Ciele
- Aktuálne prístupy k spracúvaniu časových osí forenzných artefaktov
operačného systému Windows. - Analýza spôsobov korelácie atribútov forenzných artefaktov a vytvárania vzťahov medzi nimi.
- Návrh, implementácia a vyhodnotenie nástroja pre vytvorenie a vizualizáciu časovej osi forenzných artefaktov operačného systému Windows.
Literatúra
- Carvey H.: Investigating Windows Systems, Academic Press, Ist edition, 2018.
- Debinski M., Breitinger F., Mohan P.: Timeline2GUI: A Log2Timeline CSV parser and training scenarios, Digital Investigation, Volume 28, Pages 34-43. 2019.
- Anson S.: Applied Incident Response, Wiley, Ist Edition, 2020.
- Osborne G., Thinyane H., Slay J.: Visualizing Information in Digital Forensics. In: Peterson G., Shenoi S. (eds) Advances in Digital Forensics VIII. DigitalForensics 2012. IFIP Advances in Information and Communication Technology, vol 383. Springer, Berlin, Heidelberg. 2012.
Priebeh práce
Zatiaľ nezverejnené