Autor: Zuzana Hennelová
Školiteľ: Mgr. Eva Marková
Abstrakt
Anti-forenzné techniky dokážu ovplyvniť forenznú analýzu vo viacerých smeroch. V tejto práci sa preto venujeme ohodnoteniu vplyvov anti-forenzných techník. Najskôr je potrebné pochopiť princíp ich fungovania, a preto sme v rámci splnenia prvého cieľa, analýzy existujúcich techník, popísali 11 rôznych anti-forenzných techník. Následne bolo možné jednotlivé techniky otestovať a sledovať, ako ovplyvňujú jednotlivé artefakty. Aby bolo určenie vplyvov jednotné, v práci sme navrhli tri spôsoby, ako na základe zistených poznatkov určiť výsledný vplyv anti-forenznej techniky. Pozreli sme sa na manuálnu forenznú analýzu, ako aj na automatizáciu hľadania podozrivých artefaktov. Tieto spôsoby sme následne aplikovali na určenie vplyvov vybraných anti-forenzných techník. Pri manuálnej forenznej analýze sme stanovili vplyvy siedmich anti-forenzných techník na dáta, časové pečiatky a logy, a určili sme najvplyvnejšie z nich. Pri automatizovanom hľadaní podozrivých artefaktov sme porovnali nájdené anomálie v neupravených dátach a v dátach s použitím štyroch rôznych anti-forenzných techník. Na základe výsledkov sme stanovili techniky s najväčším a najmenším vplyvom. Porovnania vplyvov môžu mať veľký význam pri oboch formách forenznej analýzy, pretože nie je možné sústrediť sa na všetky existujúce techniky. Je potrebné zvoliť si tie najvplyvnejšie, ktoré môžu vážne ohroziť aktíva a hľadať formy obrany primárne voči nim.
Ciele
- Analýza existujúcich anti-forenzných techník.
- Porovnanie vplyvu anti-forenzných technik na kvalitu forenzných
artefaktova ich atribútov. - Otestovanie anti-forenzných techník a vyhodnotenie údajov pred a
popoužití technik.
Literatúra
- Yaacoub, J. P. A., Noura, H. N., Salman, O., & Chehab, A. (2021). Digital Forensics vs. Anti-Digital Forensics: Techniques, Limitations and Recommendations. arXiv preprint arXiv:2103.17028.
- Gül, M., & Kugu, E. (2017, September). A survey on anti- forensicstechniques. In 2017 International Artificial Intelligence and Data Processing Symposium (IDAP) (pp. 1-6). IEEE.
- Majed, H., Noura, H. N., & Chehab, A. (2020, June). Overview of DigitalForensics and Anti-Forensics Techniques. In 2020 8th International Symposium on Digital Forensics and Security (ISDFS) (pp. 1-5). ΙΕΕΕ.
Priebeh práce
Zatiaľ nezverejnené