Avaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorCampiolo, Rodrigo-
Autor(es): dc.creatorSá, Guilherme Zanini de-
Data de aceite: dc.date.accessioned2022-02-21T21:44:38Z-
Data de disponibilização: dc.date.available2022-02-21T21:44:38Z-
Data de envio: dc.date.issued2020-11-08-
Data de envio: dc.date.issued2020-11-08-
Data de envio: dc.date.issued2013-05-03-
Fonte completa do material: dc.identifierhttp://repositorio.utfpr.edu.br/jspui/handle/1/6455-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/capes/659552-
Descrição: dc.descriptionThis work addresses anti-forensic techniques applied in log files. Log files are the main source of information for forensic experts and network administrators to investigate anomalies in computer systems, such as results from an invasion. The aim was to investigate anti-forensic techniques used in log files and also evaluate the efficacy and difficulty of implementing such techniques. We used GNU / Debian Linux and we carried out two case studies: standard installation and safety measures. In both case, antiforenses techniques were evaluated regarding efficacy and difficulty. We assumed that the target system was already compromised. We verified that the techniques used as a super user are efficient in an environment without proper protection hence it becomes easy an invader hide his actions.-
Descrição: dc.descriptionEste trabalho aborda as técnicas antiforenses computacionais aplicadas a arquivos de registro, conhecido como logs. Os registros são uma das principais fontes de informações para peritos criminais e administradores de rede investigarem comportamentos anômalos em sistemas computacionais, como por exemplo, resultados de uma invasão. Objetiva-se neste trabalho investigar e analisar as técnicas antiforenses aplicadas a sistemas de registro e avaliar a efetividade e dificuldade de execução de tais técnicas. Foram selecionados a distribuição GNU/Debian Linux para a realização de dois casos de estudo: instalação padrão e medidas de segurança. Em ambos os casos foram aplicadas as técnicas antiforenses e avaliadas a efetividade e dificuldade baseadas na execução de cada técnica. Foi considerado neste trabalho que o sistema alvo já estava comprometido. Verificou-se que as técnicas usadas como um super usuário são eficientes em um ambiente sem proteção adequada, logo, torna-se simples um invasor ocultar seus rastros.-
Formato: dc.formatapplication/pdf-
Idioma: dc.languagept_BR-
Publicador: dc.publisherUniversidade Tecnológica Federal do Paraná-
Publicador: dc.publisherCampo Mourao-
Palavras-chave: dc.subjectSistemas de segurança-
Palavras-chave: dc.subjectComputadores - Medidas de segurança-
Palavras-chave: dc.subjectSecurity systems-
Palavras-chave: dc.subjectComputer security-
Palavras-chave: dc.subjectTecnologia em Sistemas para Internet-
Título: dc.titleAvaliação de técnicas antiforenses computacionais aplicadas a registros de sistemas Linux-
Tipo de arquivo: dc.typelivro digital-
Aparece nas coleções:Repositorio Institucional da UTFPR - RIUT

Não existem arquivos associados a este item.