Zaufanie w Cyberspace : Wnioski

Antykryminalistyka przez ostatnie kilka lat ograniczała się tylko do urządzeń pamięci masowej i systemów komputerowych. Kryminalistyka sieciowa jest jednym z głównych wyzwań w dziedzinie kryminalistyki cyfrowej w obecnej erze najnowszych technologii. W miarę odkrywania nowych i skutecznych technik ataku znalezienie dokładnego źródła ataku stało się prawie niemożliwe. Kiedy antiforensics połączy się z tymi atakami sieciowymi, będzie to bardziej skuteczny i intensywny sposób ataku, a jeszcze trudniejszy będzie zebranie dowodów, analiza i znalezienie trasy śledzenia i źródła. Jednym z najnowszych procesów kryminalistycznych służących do identyfikacji trasy śledzenia jest inżynieria odwrotna ataków przy użyciu wykresów ataków sieciowych. Tu przeprowadzono dogłębne badanie technik antyforensics. Ankieta opisuje główne narzędzia antykryminalistyczne, które zostały sklasyfikowane pod kątem stosowanych przez nie technik i algorytmów. Jako ankieta dotyczy tego, w jaki sposób można połączyć środki antyforenologiczne z atakami sieciowymi, wspomniano również o przeglądzie typowych ataków sieciowych. Gromadzenie dowodów i analiza ataków sieciowych odbywa się za pomocą narzędzi do zabezpieczania i monitorowania sieci (NSM) oraz narzędzi do analizy kryminalistycznej sieci (NFAT). W ankiecie dokonano szczegółowego przeglądu narzędzi sieciowych. Kluczową kwestią dla śledczych podczas procesu kryminalistycznego jest walidacja dowodów .Na każdym etapie analizy należy kwestionować integralność zebranych dowodów. Do pewnego stopnia pomocna jest analiza skrótów i analiza sygnatur. Czasami techniki kolizji hash zaciemniają badaczy. Innym aspektem jest to, że sam proces dochodzenia kryminalistycznego będzie atakowany przy użyciu rootkitów], zainfekowanych hostów i ataków na narzędzia kryminalistyczne .Aby wykryć luki, należy zbadać wyzwania i problemy związane z różnymi narzędziami i technikami. Techniki antiforensics skoncentrują się na lukach w zabezpieczeniach cyfrowego oprogramowania kryminalistycznego poprzez zaciemnianie i dezinformację. Aby bronić tego rodzaju ataków przed narzędziami kryminalistycznymi, należy bardziej dogłębnie zbadać techniki antyforensics i sieciową antyforensics.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *