INFOCOM Computer Forensics. Ιωάννης Πάσχος

Σχετικά έγγραφα
Αρχηγείο Ελληνικής Αστυνοµίας Αρχηγός. ιεύθυνση Εγκληµατολογικών Ερευνών

Παρουσίαση Μεταπτυχιακής Εργασίας

Μάθημα 2 ο ΟΡΓΑΝΩΣΗ ΣΥΣΤΗΜΑΤΟΣ ΑΡΧΕΙΩΝ

Λειτουργικά Συστήματα Κεφάλαιο 2 Οργάνωση Συστήματος Αρχείων 2.1 Διαχείριση Αρχείων και Σύστημα Αρχείων(File System)

Λειτουργικά Συστήματα. Τ.Ε.Ι. Ιονίων Νήσων Σχολή Διοίκησης και Οικονομίας - Λευκάδα

Εγκλήματα στον Κυβερνοχώρο

ΔΙΕΥΘΥΝΣΗ ΕΓΚΛΗΜΑΤΟΛΟΓΙΚΩΝ ΕΡΕΥΝΩΝ

Technical FAQ. Data Encryption: 128bit έως 256Bit με επιλογή πρωτοκόλλου (AES, Triple DES, and TwoFish). Traffic Encryption: 1024bit RCA

Μόνιμη Αποθήκευση Δεδομένων στον Η/Υ

Λειτουργικά Συστήματα Ι. Καθηγήτρια Παπαδάκη Αναστασία

Share and Storage Management. Τεχνικός Δικτύων & Τηλεπικοινωνιών - Διαχείριση Δικτύων ΙΙ

Σύστηµα Αρχείων και Καταλόγων

ΔΙΑΧΕΙΡΙΣΗ ΚΟΙΝΟΧΡΗΣΤΩΝ ΦΑΚΕΛΩΝ ΚΑΙ ΑΡΧΕΙΩΝ

Συστήματα Ανάκτησης Πληροφοριών ΗΥ-463

ΟΜΙΛΙΑ ΔΙΕΥΘΥΝΤΗ Δ.Ε.Ε.- ΗΜΕΡΙΔΑ ISEC BALLISTICS

ΕΠΛ : Εισαγωγή στην Επιστήμη της Πληροφορικής Σημειώσεις Εργαστηρίων (2009)

ΠΟΛΥ ΜΕΓΑΛΗ : ΜΕΓΑΛΗ : ΜΕΣΑΙΑ: ΜΙΚΡΗ

Διαχείριση Πολιτισμικών Δεδομένων

Εισαγωγή στην Πληροφορική

1o INFOCOM SECURITY CYPRUS CONFERENCE Μαΐου 2018 Hilton Park Nicosia

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

Ενότητα 1. Γνωρίζω τον υπολογιστή ως ενιαίο σύστημα

ΜΝΗΜΟΝΙΟ ΕΝΕΡΓΕΙΩΝ ΓΙΑ ΕΠΙΛΥΣΗ ΑΠΛΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΒΛΗΜΑΤΩΝ

ΦΥΛΛΟ ΠΛΗΡΟΦΟΡΙΩΝ. Μονάδες μέτρησης χωρητικότητας μνήμης - Η περιφερειακή μνήμη

Λειτουργικά Συστήματα Κεφάλαιο 2 Οργάνωση Συστήματος Αρχείων 2.1 Διαχείριση Αρχείων και Σύστημα Αρχείων(File System)

Έκδοση: 2.0. Ιούνιος 2007

ΚΕΦΑΛΑΙΟ 1 Ψηφιακός Κόσμος

Κ.Α.ΕΛ.Ε. Σημειώσεις επάνω στο Λειτουργικό Σύστημα Windows XP. Εισηγητής: Χαριτωνίδης Γεώργιος. Βόλος, Νοέμβριος 2008

Οδηγίες για την εγκατάσταση του πακέτου Cygwin

Κεφάλαιο 3.1: Λειτουργικά Συστήματα. Επιστήμη ΗΥ Κεφ. 3.1 Καραμαούνας Πολύκαρπος

Λειτουργικά Συστήματα. Τ.Ε.Ι. Ιονίων Νήσων Σχολή Διοίκησης και Οικονομίας - Λευκάδα

ΘΕΜΑ: «Αποστολή- Δομή- Αρμοδιότητες της Διεύθυνσης Εγκληματολογικών Ερευνών - - Δυνατότητες Δ.Ε.Ε. στην καταπολέμηση του Εγκλήματος»

Business Roaming Promise

Οδηγίες Εγγραφής στις Εξετάσεις μέσω του Teachers Club. Ιανουάριος 2017 Έκδοση 04.1

Υπάρχουν δύο τύποι μνήμης, η μνήμη τυχαίας προσπέλασης (Random Access Memory RAM) και η μνήμη ανάγνωσης-μόνο (Read-Only Memory ROM).

Κεφάλαιο 4: Λογισμικό Συστήματος

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΙΙ ΕΡΓΑΣΤΗΡΙΟ ΑΠΑΙΤΗΣΕΙΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΕΞΕΤΑΣΗΣ

Σύνδεση στον CallCatcher Server (βλ. Σελ.4) Παραμετροποίηση συνδέσεων (βλ. Σελ.4) Επιλογή χειροκίνητης εγγραφής (βλ. Σελ.15)

Υπηρεσία Επισημείωσης Hypothesis. Εγχειρίδιο χρήσης

Αναπαράσταση Δεδομένων

Κεφάλαιο 2.4: Εργασία με εικονίδια

«ΖΕΥΣ» Εγχειρίδιο Διαχείρισης Ψηφοφορίας

ΕΤΗΣΙΟ ΣΥΝΕΔΡΙΟ Aegean Chapter (243) A.S.I.S International

Οδηγός Χρήσης προσωπικού χώρου και επιπλέον χώρου αποθήκευσης δεδομένων στο Τμήμα Πληροφορικής

Ηχογράφηση στο Audacity

Οδηγός Βήμα-Βήμα για να εγκαταστήσετε τα Windows 7 στον Η/Υ σας

ÈÛ ÁˆÁ ÛÙÈ μ ÛÂÈ Â ÔÌ ÓˆÓ

Στόχοι. Υπολογιστικά συστήματα: Στρώματα. Βασικές έννοιες [7]

ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ. Δίκτυα Υπολογιστών

Ο περί Καταστολής του Εγκλήματος (Ελεγχόμενη Παράδοση και Άλλες Ειδικές Διατάξεις) Νόμος του 1995 (3(I)/1995) Συνοπτικός τίτλος

Κεφάλαιο 1.6: Συσκευές αποθήκευσης

ΝΟΜΟΘΕΤΙΚΕΣ ΚΑΙ ΑΛΛΕΣ ΠΡΑΞΕΙΣ ΑΠΟΦΑΣΗ - ΠΛΑΙΣΙΟ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ σχετικά με τη διαπίστευση των εργασιών εργαστηρίου ανακριτικής

IBM DB2, Microsoft SQL Server. Εαρινό Εξάμηνο

Ο ρόλος των κοινωνικών μέσων δικτύωσης στην οικοδόμηση της φήμης μιας επιχείρησης/brand. Ντίνος Αδριανόπουλος Touchpoint Strategies

Οδηγός γρήγορης εκκίνησης ΣΗΜΑΝΤΙΚΟ! ΠΡΙΝ ΞΕΚΙΝΗΣΕΤΕ, ΣΚΕΦΤΕΙΤΕ ΤΑ ΑΚΟΛΟΥΘΑ

Περιεχόµενα. Μέρος I Βασικά στοιχεία των Microsoft Windows XP Professional. Ευχαριστίες Εισαγωγή... 19

ΟΔΗΓΙΕΣ ΕΓΚΑΤΑΣΤΑΣΗΣ SQL SERVER 2008 R2 Express

Υπηρεσία διαμοιρασμού αρχείων

Το Λειτουργικό Σύστημα MS-DOS

* ΣΧΕΔΙΟ ΕΚΘΕΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2009/0806(CNS)

Τεχνική Οδηγία. Εγκατάσταση & ρύθμιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

2. Wiki II. 1. Wiki I [ ηµιουργία Wiki Η σελίδα

ΕΙΣΑΓΩΓΙΚΕΣ ΕΝΝΟΙΕΣ ΣΤΗ ΧΡΗΣΗ ΗΥ

ΣΥΝΤΟΜΟΣ ΟΔΗΓΟΣ ΧΡΗΣΗΣ MSN MESSENGER. Αρχικά πάμε στο μενού Programs και κλικάρουμε την επιλογή CHAT

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

TomTom Εγχειρίδιο αναφοράς

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

ημιουργία εφεδρικών αντιγράφων ασφαλείας για Lenovo T410-T510

«DIGITAL STORY TELLING» PROJECT

Κεφάλαιο 4. Λογισμικό Συστήματος

Λύβας Χρήστος Αρχική επιµέλεια Πιτροπάκης Νικόλαος και Υφαντόπουλος Νικόλαος

Τεχνική Οδηγία. Εγκατάσταση & ρύθµιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

Η Διασφάλιση τεκμηρίων διαφόρων επεισοδίων και η καταδίκη των δραστών

Δίκτυα Η/Υ στην Επιχείρηση

ΕΥΡΩΠΑΪΚΟ ΔΙΚΤΥΟ ΕΜΠΟΡΙΚΩΝ ΣΗΜΑΤΩΝ, ΣΧΕΔΙΩΝ ΚΑΙ ΥΠΟΔΕΙΓΜΑΤΩΝ

6 ος ΤΟΠΙΚΟΣ ΔΙΑΓΩΝΙΣΜΟΣ «ΚΑΡΑΘΕΟΔΩΡΗ» 14 ΝΟΕΜΒΡΙΟΥ 2015 Α ΓΥΜΝΑΣΙΟΥ

ΛΕΙΤΟΥΡΓΙΚΑ ΣΥΣΤΗΜΑΤΑ Ι ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ 10

Έγγραφο δικαιωμάτων. Τα δικαιώματά σας:

Α ,8% Α Α ,1% Α ,9% Α Α ,4% Page 1 of 8

CloudBox!: Ένα εργαλείο cloud αποθήκευσης αρχείων με κατανεμημένο τρόπο

ΕΠΙΜΕΛΕΙΑ: ΚΩΣΤΑΣ ΔΕΛΗΜΑΡΗΣ - ΧΡΗΣΗ ΗΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΑΡΧΕΙΩΝ

ΥΠΗΡΕΣΙΑ ΗΛΕΚΤΡΟΝΙΚΟΥ ΤΑΧΥΔΡΟΜΕΙΟΥ

ΠΛΗΡΟΦΟΡΙΚΉ. Μάθημα 7

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

20 Νοεμβρίου Οδηγός Εκτύπωσης. Πανεπιστήμιο Κύπρου, Τμήμα Πληροφορικής. Ομάδα Τεχνικής Υποστήριξης. v2.2

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

ΠΟΛΙΤΙΚΗ COOKIE ΚΑΙ ΑΠΟΡΡΗΤΟΥ ΤΗΣ ΙΣΤΟΣΕΛΙΔΑΣ

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679

Εγχειρίδιο Χρήσης Φορέα Πιστοποίησης

Δημιουργία δικτυακού ghost χρησιμοποιώντας το ghost console

Λειτουργικό Σύστημα: διαχείριση πόρων. Τι είναι ένα αρχείο ; Διαχείριση αρχείων. Λειτουργικά Συστήματα (ΙΙ) (διαχείριση αρχείων)

ΤΗΛΕΦΩΝΙΚΗ ΣΥΣΚΕΥΗ SNOM 300 έκδοση ΕΓΧΕΙΡΙΔΙΟ ΧΡΗΣΗΣ ΙΣΤΟΣΕΛΙΔΑΣ

Έντυπο Υποβολής Αιτήματος Υποκειμένου των Δεδομένων

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

Δέκτης AV Πολλαπλών Καναλιών. Ξεκινήστε εδώ Καλώς ορίσατε στον Οδηγό γρήγορης εγκατάστασης

Τα προσωπικά στοιχεία που συλλέγουμε από εσάς μπορεί να περιέχουν: το όνομα,

Θέμα: Προσφορές για προμήθεια ψηφιακών βίντεο καμερών και καρτών μνήμης για τις ανάγκες του Φεστιβάλ CineΜάθεια της Β/βάθμιας Εκπαίδευσης Χίου

Αβδέλαρου Κωνσταντίνα

Λειτουργικά Συστήματα (ΙΙ) (διαχείριση αρχείων)

Transcript:

Computer Forensics Ιωάννης Πάσχος

Ομιλητής Ιωάννης Πάσχος Αξ/κός ΕΛ.ΑΣ ε.α Εξεταστής ψηφιακών πειτηρίων Δικαστικός Πραγματογνώμονας Ίδρυση Εργαστηρίου Δ/νσης Εγκληματολογικών Ερευνών 1996 και παραμονή σε αυτό έως 2008. Έχει τιμηθεί με την ανώτατη διάκριση του Αστυνομικού Σταυρού για τη προσφορά στην υπόθεση της 17 Νοέμβρη Στο παρελθόν εκπαιδευτής σε INTERPOL, Europol, NSLEC (National Specialist Law Enforcement Centre UK) Από 2008 έως σήμερα Δικαστικός Πραγματογνώμονας και Τεχνικός σύμβουλος

Τι είναι? Forensics Η εγκληματολογική επιστήμη είναι η επιστημονική μέθοδος της συγκέντρωσης και εξέτασης πληροφοριών που αφορούν το παρελθόν. Η λέξη forensics, προέρχεται από το λατινικό forēnsis, που σημαίνει μπροστά στο forum. Στην εποχή μας σημαίνει η χρήση της επιστήμης για νομικούς ή δικαστικούς σκοπούς. Digital Forensics Η αναγνώριση, διατήρηση, εξαγωγή, ερμηνεία και καταγραφή των ευρημάτων που εντοπίζονται στα ψηφιακά πειστήρια και η παρουσίασή τους στο δικαστήριο

Ρόλοι πειστηρίων (αποδεικτικοί) Επιβαρυντικά: Υποστηρίζουν μια δεδομένη θεωρία Απαλλακτικά: Απορρίπτουν μια δεδομένη θεωρία Αποδεικνύουν αλλοίωση: Δείχνουν ότι τα πειστήρια έχουν υποστεί σκόπιμα αλλοίωση

Αρχές των Ψηφιακών πειστηρίων Αρχή 1 η : Καμία ενέργεια η οποία προέρχεται από υπηρεσίες επιβολής του νόμου ή τα άτομα που εργάζονται σε αυτές δεν πρέπει να αλλάζει δεδομένα σε ψηφιακά πειστήρια, αν πρόκειται να γίνει επίκληση αυτών στο δικαστήριο. Αρχή 2 η : Στις περιπτώσεις όπου κάποιος βρίσκει αναγκαίο να προσπελάσει πρωτότυπα δεδομένα, το άτομο αυτό πρέπει να είναι εκπαιδευμένο γι' αυτό και να είναι σε θέση να επεξηγήσει τι ακριβώς έκανε και ποιες είναι οι συνέπειες της πράξης του. Αρχή 3 η : Στην παραπάνω περίπτωση θα πρέπει να τηρηθεί λεπτομερές αρχείο όλων των ενεργειών, το οποίο και θα πρέπει να διαφυλαχτεί με τα πειστήρια. Ένα τρίτο ανεξάρτητο άτομο θα πρέπει να μπορεί να εξετάσει τα πειστήρια και να καταλήξει στο ίδιο αποτέλεσμα. Αρχή 4 η : Το άτομο που είναι επικεφαλής της έρευνας έχει την απόλυτη ευθύνη για την τήρηση του νόμου και των αρχών αυτών.

Ευρήματα Όπως στο φυσικό επίπεδο, αφού συμβεί κάτι, προσπαθούμε να διακριβώσουμε τι και πως έγινε, προκειμένου να βρεθεί ο δράστης, ανάλογα πράττουμε και σε ψηφιακό επίπεδο. Η μεγάλη διαφορά: Στην πρώτη περίπτωση η ίδια η φύση φροντίζει να μένουν ίχνη. Εμείς απλά καλούμαστε να τα βρούμε. (αποτυπώματα κλπ) Στην άλλη περίπτωση εμείς είμαστε αυτοί που θα πρέπει να φροντίσουμε ούτως ώστε να μείνουν ίχνη. Και τα ίχνη αυτά στον ψηφιακό κόσμο είναι KAI log files.

Πρώτες ενέργειες Τα περισσότερα λάθη γίνονται στην αρχή. Αναγνώριση των εμπλεκομένων πειστηρίων. Διασφάλιση των δεδομένων ή πειστηρίων ακολουθώντας τις διαδικασίες. Καταγραφή των διαπιστωμένων γεγονότων - ενεργειών Υπάρχουν πολιτικές ασφάλειας? (έγγραφα, μήνυμα σε Η/Υ κλπ) Νομικά προβλήματα? (BYOD).

Ερωτήματα Το λάθος ερώτημα. Τι έχει μέσα?

Όγκος δεδομένων Disk Volume 250GB Gigabyte 1,073,741,824 bytes Subtotal 268,435,456,000 bytes Page size 3000 bytes Pages 89,478,485 Ream 500 pages Reams 178,956 Reams Ream height 2 Total height 357,913 = 29,826 or 5.6 miles Mt. Everest 29,035

Όγκος δεδομένων Terabyte 1,099,511,627,776 bytes Page size 3000 bytes Pages 366,503,875 Ream 500 pages Reams 733,007 Reams Ream height 2 Total height 1,466,014 = 122,168 or 23 miles Olympus Mons 78,740

Ερωτήματα Ακούγονται απλά Ερώτημα αν και ποια αρχεία αντιγράφηκαν από εταιρικό σύστημα. Πότε συνέβη αυτό? Από ποιον? Πότε διαγράφηκαν τα αρχεία από το σύστημα? Από ποιόν? Αντιγράφηκαν σε εξωτερική συσκευή? Σε ποια;

Ερωτήματα Αντιγραφή δεν αφήνει ίχνη στο σύστημα και ουσιαστικά τεκμαίρεται, αλλά προφανώς πρέπει να υπάρχει και το μέσο στο οποίο αντιγράφηκαν τα αρχεία.

Ερωτήματα

Ερωτήματα Αλλά. Μπορούμε να έχουμε το πειστήριο? Υπάρχουν σχετικές πολιτικές; BYOD??? Πρακτικά και νομικά Θέματα Εταιρικός Η/Υ, ο οποίος παραδίδεται σε άλλο υπάλληλο αφού διαγράφονται ή όχι τα πάντα από αυτόν. Image?

Ενεργοποιήστε Auditing Το Windows security auditing μπορεί να ενεργοποιηθεί είτε στο Group Policy (in Active Directory environment) είτε στο Local Security Policy (single computer). Ενεργοποίηση File system auditing Ενεργοποίηση Shared folders auditing (Detailed)

Event log

Event log

Event log

Να μην ξεχάσω Κάθε υπόθεση ενδέχεται να καταλήξει σε δικαστήριο. Να φροντίσω να υπάρχουν log files. Να διασφαλίσω τα δεδομένα ή/και τα πειστήρια. Να καταγράψω τα γεγονότα και τις ενέργειες που έκανα. Να συμβουλευτώ έναν ειδικό όταν προκύψει το πρόβλημα και όχι μετά. Να μην χρησιμοποιήσω το πειστήριο μετά το συμβάν ή να το κάνω image

Προφθάσαμε? Το να είσαι καλός σκοπευτής δεν σημαίνει ότι μπορείς να κάνεις εγκληματολογική εξέταση σε όπλα και πυρομαχικά. Ευχαριστώ για την προσοχή σας!!!!!! yiannis@forensics.gr