SlideShare a Scribd company logo
1 of 38
Tìm hiểu về Forensic Engineering và bộ
công cụ Autopsy Forensic Browser
Nhóm chủ đề 2:
Nguyễn Minh Đức
Trịnh Tuấn Cường
Cao Ngọc Dũng
Hà Vũ Linh
TS.Đặng Minh Tuấn
Giảng viên
2
Tìm hiểu về Forensic Engineering và bộ công cụ Autopsy Forensic Browser
CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER
3
GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER
2
CÁC KỊCH BẢN DEMO CÔNG CỤ AUTOPSY FORENSIC
BROWSER
4
KHÁI QUÁT VỀ FORENSIC ENGINEERING
1
1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (1/3)
•Kỹ thuật điều tra số đã được định nghĩa là "điều tra các thất bại - từ khả
năng phục vụ đến thảm họa - có thể dẫn đến hoạt động hợp pháp, bao
gồm cả dân sự và hình sự".
• Kỹ thuật điều tra số là việc áp dụng các nguyên tắc kỹ thuật để điều tra các thất bại
hoặc các vấn đề hiệu suất khác. Kỹ thuật điều tra số cũng liên quan đến lời khai về
những phát hiện của các cuộc điều tra này trước tòa án của pháp luật hoặc diễn đàn
tư pháp khác, khi được yêu cầu
3
1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (2/3)
1.2 Computer forensics.
• Pháp y máy tính (còn được gọi là khoa học pháp y máy tính) là một
nhánh của khoa học pháp y kỹ thuật số liên quan đến bằng chứng tìm thấy
trong máy tính và phương tiện lưu trữ kỹ thuật số . Mục tiêu của pháp y
máy tính là kiểm tra phương tiện kỹ thuật số theo cách thức pháp y với
mục đích xác định, bảo quản, phục hồi, phân tích và trình bày các sự kiện
và ý kiến về thông tin kỹ thuật số.
4
1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (3/3)
1.3 Software forensics
• Điều tra số phần mềm là khoa học phân tích mã nguồn phần mềm hoặc mã nhị phân để xác định
xem có xảy ra vi phạm sở hữu trí tuệ hay trộm cắp hay không. Nó là trung tâm của các vụ kiện, xét xử
và giải quyết khi các công ty đang tranh chấp về các vấn đề liên quan đến bằng sáng chế phần
mềm , bản quyền và bí mật thương mại . Các công cụ điều tra số phần mềm có thể so sánh mã để xác
định mối tương quan, một biện pháp có thể được sử dụng để hướng dẫn một chuyên gia điều tra số
phần mềm
5
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (1/4)
 Sleuth Kit (TSK) là một thư viện và bộ sưu tập các tiện ích dựa trên Unix và
Windows để tạo điều kiện cho việc phân tích điều tra số của các hệ thống máy tính.
Nó được viết và được duy trì chủ yếu bởi nhà điều tra kỹ thuật số Brian Carrier
 Sleuth Kit là một bộ mã nguồn mở miễn phí , cung cấp một số lượng lớn các tiện
ích dựa trên dòng lệnh chuyên dụng.
6
2.1 Giới thiệu Sleuth Kit (TSK)
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (2/4)
 Autopsy® là một nền tảng điều tra số kỹ thuật số và giao diện đồ họa cho
Sleuth Kit® và các công cụ điều tra số kỹ thuật số khác. Nó được sử dụng
bởi các cơ quan thực thi pháp luật, quân đội và các công ty để điều tra
những gì đã xảy ra trên máy tính. Bạn thậm chí có thể sử dụng nó để khôi
phục ảnh từ thẻ nhớ máy ảnh của bạn
7
2.2 Autospy
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (3/4)
Dễ sử dụng: Khám nghiệm tử thi được thiết kế để trực quan ra khỏi hộp. Cài đặt rất dễ dàng và trình hướng dẫn hướng dẫn
bạn qua từng bước. Tất cả các kết quả được tìm thấy trong một cây duy nhất. Xem trang trực quan để biết thêm chi tiết
Mở rộng Autopsy được thiết kế để trở thành một nền tảng đầu cuối với các mô-đun đi kèm với nó và các mô-đun khác có sẵn
từ bên thứ ba.
Nhanh Mọi người đều muốn kết quả ngày hôm qua. Autopsy chạy các tác vụ nền song song bằng cách sử dụng nhiều lõi và
cung cấp kết quả cho bạn ngay khi chúng được tìm thấy
Chi phí hiệu quả Khám nghiệm tử thi là miễn phí. Khi ngân sách đang giảm, các giải pháp điều tra số kỹ thuật số hiệu quả về
chi phí là rất cần thiết.
8
2.3 Ưu điểm của Autopsy
2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (4/4)
•Bên cạnh nhứng ưu điểm được đề cập ở trên, Autopsy cũng có một
số nhược điểm về giao diện đơn giản, không đẹp mắt. Số lượng
chức năng không nhiều, cần xây dựng thêm mới. Về cơ bản
Autopsy là 1 công cụ chuyên nghiệp đã đáp ứng hầu hết các nhu
cầu của người dùng về việc truy vết các dữ liệu bị xóa.
9
2.3 Nhược điểm của Autopsy
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(1/13)
10
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(2/13)
Các bước sử dụng Autopsy
Bước 1: Khởi động Autopsy trên Linux
Bước 2: Bắt đầu một trường hợp mới
Bước 3: Nhập chi tiết case
Bước 4: Lưu ý vị trí của Thư mục Bằng chứng
Bước 5: Thêm Host vào case
11
Bước 6: Lưu ý vị trí của máy chủ
Bước 7: Thêm một Image để phân tích
Bước 8: Chọn vị trí của Ảnh cần phân tích
Bước 9: Thư viện trường hợp
Bước 10: Bây giờ hãy thử các tùy chọn khác
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (3/13)
12
Bước 1: Khởi động Autopsy trên Linux
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (4/13)
13
Bước 2: Bắt đầu một trường hợp mới
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (5/13)
Bước 3 - Nhập chi tiết case
14
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (6/13)
15
Bước 4: Lưu ý vị trí của Thư mục Bằng chứng
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (7/13)
Bước 5: Thêm Host vào case
16
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (8/13)
17
Bước 6: Lưu ý vị trí của máy chủ
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (9/13)
18
Bước 7: Thêm một Image để phân tích
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (10/13)
Bước 8: Chọn vị trí của Ảnh cần phân tích
19
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (11/13)
Bước 9: Thư viện trường hợp
20
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (12/13)
21
3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (13/13)
Bước 10: Bây giờ hãy thử các tùy chọn khác
22
4. Demo
23
Lap 1: Sử dụng Autopsy quét 1 hình ảnh
Lab 2: Sử dụng Autopsy phân tích file VM
Lab 3: Recover Deleted Files using Autopsy - USB Drive.
Lap 4: Local Disk (Disk on PC)
Lab 5: Tạo báo cáo kết quả điều tra Autopsy
Lap 6: Quét một thiết bị di dộng
4. Demo (1/14)
24
Giới thiệu 1 trong 6 bài Lap:
Sử dụng Autopsy để lấy lại
File đã bị xóa trên USB
4. Demo (2/14)
25
4. Demo (3/14)
26
4. Demo (4/14)
27
4. Demo (5/14)
28
4. Demo (6/14)
29
4. Demo (7/14)
30
4. Demo (8/14)
31
4. Demo (9/14)
32
4. Demo (10/14)
33
4. Demo (11/14)
34
4. Demo (12/14)
35
4. Demo (13/14)
36
4. Demo (14/14)
37
38
Cảm ơn thầy và các bạn đã lắng nghe

More Related Content

What's hot

Introduction to Metasploit
Introduction to MetasploitIntroduction to Metasploit
Introduction to MetasploitHossein Yavari
 
CNIT 121: 8 Forensic Duplication
CNIT 121: 8 Forensic DuplicationCNIT 121: 8 Forensic Duplication
CNIT 121: 8 Forensic DuplicationSam Bowne
 
Bypass_AV-EDR.pdf
Bypass_AV-EDR.pdfBypass_AV-EDR.pdf
Bypass_AV-EDR.pdfFarouk2nd
 
Perícia Forense Computacional - Introdução
Perícia Forense Computacional - IntroduçãoPerícia Forense Computacional - Introdução
Perícia Forense Computacional - IntroduçãoLuiz Sales Rabelo
 
Corporate Secret Challenge - CyberDefenders.org by Azad
Corporate Secret Challenge - CyberDefenders.org by AzadCorporate Secret Challenge - CyberDefenders.org by Azad
Corporate Secret Challenge - CyberDefenders.org by AzadAzad Mzuri
 
PXEless Discovery with Foreman
PXEless Discovery with ForemanPXEless Discovery with Foreman
PXEless Discovery with ForemanStephen Benjamin
 
Digital Anti-Forensics: Emerging trends in data transformation techniques
Digital Anti-Forensics: Emerging trends in data transformation techniquesDigital Anti-Forensics: Emerging trends in data transformation techniques
Digital Anti-Forensics: Emerging trends in data transformation techniquesSeccuris Inc.
 
MindMap - Forensics Windows Registry Cheat Sheet
MindMap - Forensics Windows Registry Cheat SheetMindMap - Forensics Windows Registry Cheat Sheet
MindMap - Forensics Windows Registry Cheat SheetJuan F. Padilla
 
Introduction to forensic imaging
Introduction to forensic imagingIntroduction to forensic imaging
Introduction to forensic imagingMarco Alamanni
 
PowerShell for Practical Purple Teaming
PowerShell for Practical Purple TeamingPowerShell for Practical Purple Teaming
PowerShell for Practical Purple TeamingNikhil Mittal
 
Windows_Server_2016_Virtualization White Paper By Veeam
Windows_Server_2016_Virtualization White Paper By VeeamWindows_Server_2016_Virtualization White Paper By Veeam
Windows_Server_2016_Virtualization White Paper By VeeamKesavan Munuswamy
 
Hunting Lateral Movement in Windows Infrastructure
Hunting Lateral Movement in Windows InfrastructureHunting Lateral Movement in Windows Infrastructure
Hunting Lateral Movement in Windows InfrastructureSergey Soldatov
 
Análise Forense Computacional com Software Livre - Free Software Rio 2010
Análise Forense Computacional com Software Livre - Free Software Rio 2010Análise Forense Computacional com Software Livre - Free Software Rio 2010
Análise Forense Computacional com Software Livre - Free Software Rio 2010Clavis Segurança da Informação
 
Kerberos, NTLM and LM-Hash
Kerberos, NTLM and LM-HashKerberos, NTLM and LM-Hash
Kerberos, NTLM and LM-HashAnkit Mehta
 
Client side attacks using PowerShell
Client side attacks using PowerShellClient side attacks using PowerShell
Client side attacks using PowerShellNikhil Mittal
 
Computer Forensics
Computer ForensicsComputer Forensics
Computer ForensicsBense Tony
 

What's hot (20)

Introduction to Metasploit
Introduction to MetasploitIntroduction to Metasploit
Introduction to Metasploit
 
CNIT 121: 8 Forensic Duplication
CNIT 121: 8 Forensic DuplicationCNIT 121: 8 Forensic Duplication
CNIT 121: 8 Forensic Duplication
 
Bypass_AV-EDR.pdf
Bypass_AV-EDR.pdfBypass_AV-EDR.pdf
Bypass_AV-EDR.pdf
 
Perícia Forense Computacional - Introdução
Perícia Forense Computacional - IntroduçãoPerícia Forense Computacional - Introdução
Perícia Forense Computacional - Introdução
 
Corporate Secret Challenge - CyberDefenders.org by Azad
Corporate Secret Challenge - CyberDefenders.org by AzadCorporate Secret Challenge - CyberDefenders.org by Azad
Corporate Secret Challenge - CyberDefenders.org by Azad
 
PXEless Discovery with Foreman
PXEless Discovery with ForemanPXEless Discovery with Foreman
PXEless Discovery with Foreman
 
Digital Anti-Forensics: Emerging trends in data transformation techniques
Digital Anti-Forensics: Emerging trends in data transformation techniquesDigital Anti-Forensics: Emerging trends in data transformation techniques
Digital Anti-Forensics: Emerging trends in data transformation techniques
 
MindMap - Forensics Windows Registry Cheat Sheet
MindMap - Forensics Windows Registry Cheat SheetMindMap - Forensics Windows Registry Cheat Sheet
MindMap - Forensics Windows Registry Cheat Sheet
 
Bai 1
Bai 1Bai 1
Bai 1
 
Introduction to forensic imaging
Introduction to forensic imagingIntroduction to forensic imaging
Introduction to forensic imaging
 
PowerShell for Practical Purple Teaming
PowerShell for Practical Purple TeamingPowerShell for Practical Purple Teaming
PowerShell for Practical Purple Teaming
 
Windows Forensic 101
Windows Forensic 101Windows Forensic 101
Windows Forensic 101
 
Windows_Server_2016_Virtualization White Paper By Veeam
Windows_Server_2016_Virtualization White Paper By VeeamWindows_Server_2016_Virtualization White Paper By Veeam
Windows_Server_2016_Virtualization White Paper By Veeam
 
Registry forensics
Registry forensicsRegistry forensics
Registry forensics
 
Hunting Lateral Movement in Windows Infrastructure
Hunting Lateral Movement in Windows InfrastructureHunting Lateral Movement in Windows Infrastructure
Hunting Lateral Movement in Windows Infrastructure
 
Análise Forense Computacional com Software Livre - Free Software Rio 2010
Análise Forense Computacional com Software Livre - Free Software Rio 2010Análise Forense Computacional com Software Livre - Free Software Rio 2010
Análise Forense Computacional com Software Livre - Free Software Rio 2010
 
Forensic imaging tools
Forensic imaging tools Forensic imaging tools
Forensic imaging tools
 
Kerberos, NTLM and LM-Hash
Kerberos, NTLM and LM-HashKerberos, NTLM and LM-Hash
Kerberos, NTLM and LM-Hash
 
Client side attacks using PowerShell
Client side attacks using PowerShellClient side attacks using PowerShell
Client side attacks using PowerShell
 
Computer Forensics
Computer ForensicsComputer Forensics
Computer Forensics
 

Similar to Autopsy.pptx

Chương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNGChương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNGLe Nguyen Truong Giang
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 
Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524Ngô Đăng Tân
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019hanhha12
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu nataliej4
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingv7q3t
 
GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSTrần Nguyên
 
Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaLuong Trung Thanh
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTMasterCode.vn
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1Con Ranh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1Công TÔ
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 

Similar to Autopsy.pptx (20)

Chương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNGChương 3. PHƯƠNG PHÁP MÔ PHỎNG
Chương 3. PHƯƠNG PHÁP MÔ PHỎNG
 
Optisystem
OptisystemOptisystem
Optisystem
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524Tai lieu huong_dan_su_dung_backtrack_5_2524
Tai lieu huong_dan_su_dung_backtrack_5_2524
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu _08300812092019
 
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
Dự Đoán Lỗ Hổng Phần Mềm Dựa Trên Kỹ Thuật Khai Phá Dữ Liệu
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
 
Hệ thống phát hiện xâm nhập mạng Suricata.docx
Hệ thống phát hiện xâm nhập mạng Suricata.docxHệ thống phát hiện xâm nhập mạng Suricata.docx
Hệ thống phát hiện xâm nhập mạng Suricata.docx
 
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mangluan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
luan van thac si tim hieu he thong phat hien canh bao nguy co tan cong mang
 
GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICS
 
Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsua
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1Slide py-sys-devops-final-v1
Slide py-sys-devops-final-v1
 
Báo cáo snort
Báo cáo snortBáo cáo snort
Báo cáo snort
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 

Recently uploaded

TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...Nguyen Thanh Tu Collection
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...Nguyen Thanh Tu Collection
 
Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................TrnHoa46
 
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...Nguyen Thanh Tu Collection
 
Các điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoáCác điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoámyvh40253
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...Nguyen Thanh Tu Collection
 
sách sinh học đại cương - Textbook.pdf
sách sinh học đại cương   -   Textbook.pdfsách sinh học đại cương   -   Textbook.pdf
sách sinh học đại cương - Textbook.pdfTrnHoa46
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘIĐiện Lạnh Bách Khoa Hà Nội
 
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘIGIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘIĐiện Lạnh Bách Khoa Hà Nội
 
Nhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptx
Nhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptxNhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptx
Nhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptxhoangvubaongoc112011
 
PHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢI
PHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢIPHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢI
PHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢImyvh40253
 
Campbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdfCampbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdfTrnHoa46
 
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngGiới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngYhoccongdong.com
 
CD21 Exercise 2.1 KEY.docx tieng anh cho
CD21 Exercise 2.1 KEY.docx tieng anh choCD21 Exercise 2.1 KEY.docx tieng anh cho
CD21 Exercise 2.1 KEY.docx tieng anh chonamc250
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...Nguyen Thanh Tu Collection
 
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docxTHAO316680
 

Recently uploaded (20)

TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
 
1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf
1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf
1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf
 
Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................
 
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
 
Các điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoáCác điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoá
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
 
sách sinh học đại cương - Textbook.pdf
sách sinh học đại cương   -   Textbook.pdfsách sinh học đại cương   -   Textbook.pdf
sách sinh học đại cương - Textbook.pdf
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
 
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘIGIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
 
Nhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptx
Nhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptxNhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptx
Nhiễm khuẩn tiêu hóa-Tiêu chảy do vi khuẩn.pptx
 
PHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢI
PHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢIPHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢI
PHƯƠNG THỨC VẬN TẢI ĐƯỜNG SẮT TRONG VẬN TẢI
 
Campbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdfCampbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdf
 
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngGiới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
 
CD21 Exercise 2.1 KEY.docx tieng anh cho
CD21 Exercise 2.1 KEY.docx tieng anh choCD21 Exercise 2.1 KEY.docx tieng anh cho
CD21 Exercise 2.1 KEY.docx tieng anh cho
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
 
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
 

Autopsy.pptx

  • 1. Tìm hiểu về Forensic Engineering và bộ công cụ Autopsy Forensic Browser Nhóm chủ đề 2: Nguyễn Minh Đức Trịnh Tuấn Cường Cao Ngọc Dũng Hà Vũ Linh TS.Đặng Minh Tuấn Giảng viên
  • 2. 2 Tìm hiểu về Forensic Engineering và bộ công cụ Autopsy Forensic Browser CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER 3 GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER 2 CÁC KỊCH BẢN DEMO CÔNG CỤ AUTOPSY FORENSIC BROWSER 4 KHÁI QUÁT VỀ FORENSIC ENGINEERING 1
  • 3. 1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (1/3) •Kỹ thuật điều tra số đã được định nghĩa là "điều tra các thất bại - từ khả năng phục vụ đến thảm họa - có thể dẫn đến hoạt động hợp pháp, bao gồm cả dân sự và hình sự". • Kỹ thuật điều tra số là việc áp dụng các nguyên tắc kỹ thuật để điều tra các thất bại hoặc các vấn đề hiệu suất khác. Kỹ thuật điều tra số cũng liên quan đến lời khai về những phát hiện của các cuộc điều tra này trước tòa án của pháp luật hoặc diễn đàn tư pháp khác, khi được yêu cầu 3
  • 4. 1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (2/3) 1.2 Computer forensics. • Pháp y máy tính (còn được gọi là khoa học pháp y máy tính) là một nhánh của khoa học pháp y kỹ thuật số liên quan đến bằng chứng tìm thấy trong máy tính và phương tiện lưu trữ kỹ thuật số . Mục tiêu của pháp y máy tính là kiểm tra phương tiện kỹ thuật số theo cách thức pháp y với mục đích xác định, bảo quản, phục hồi, phân tích và trình bày các sự kiện và ý kiến về thông tin kỹ thuật số. 4
  • 5. 1. KHÁI QUÁT VỀ FORENSIC ENGINEERING (3/3) 1.3 Software forensics • Điều tra số phần mềm là khoa học phân tích mã nguồn phần mềm hoặc mã nhị phân để xác định xem có xảy ra vi phạm sở hữu trí tuệ hay trộm cắp hay không. Nó là trung tâm của các vụ kiện, xét xử và giải quyết khi các công ty đang tranh chấp về các vấn đề liên quan đến bằng sáng chế phần mềm , bản quyền và bí mật thương mại . Các công cụ điều tra số phần mềm có thể so sánh mã để xác định mối tương quan, một biện pháp có thể được sử dụng để hướng dẫn một chuyên gia điều tra số phần mềm 5
  • 6. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (1/4)  Sleuth Kit (TSK) là một thư viện và bộ sưu tập các tiện ích dựa trên Unix và Windows để tạo điều kiện cho việc phân tích điều tra số của các hệ thống máy tính. Nó được viết và được duy trì chủ yếu bởi nhà điều tra kỹ thuật số Brian Carrier  Sleuth Kit là một bộ mã nguồn mở miễn phí , cung cấp một số lượng lớn các tiện ích dựa trên dòng lệnh chuyên dụng. 6 2.1 Giới thiệu Sleuth Kit (TSK)
  • 7. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (2/4)  Autopsy® là một nền tảng điều tra số kỹ thuật số và giao diện đồ họa cho Sleuth Kit® và các công cụ điều tra số kỹ thuật số khác. Nó được sử dụng bởi các cơ quan thực thi pháp luật, quân đội và các công ty để điều tra những gì đã xảy ra trên máy tính. Bạn thậm chí có thể sử dụng nó để khôi phục ảnh từ thẻ nhớ máy ảnh của bạn 7 2.2 Autospy
  • 8. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (3/4) Dễ sử dụng: Khám nghiệm tử thi được thiết kế để trực quan ra khỏi hộp. Cài đặt rất dễ dàng và trình hướng dẫn hướng dẫn bạn qua từng bước. Tất cả các kết quả được tìm thấy trong một cây duy nhất. Xem trang trực quan để biết thêm chi tiết Mở rộng Autopsy được thiết kế để trở thành một nền tảng đầu cuối với các mô-đun đi kèm với nó và các mô-đun khác có sẵn từ bên thứ ba. Nhanh Mọi người đều muốn kết quả ngày hôm qua. Autopsy chạy các tác vụ nền song song bằng cách sử dụng nhiều lõi và cung cấp kết quả cho bạn ngay khi chúng được tìm thấy Chi phí hiệu quả Khám nghiệm tử thi là miễn phí. Khi ngân sách đang giảm, các giải pháp điều tra số kỹ thuật số hiệu quả về chi phí là rất cần thiết. 8 2.3 Ưu điểm của Autopsy
  • 9. 2. GIỚI THIỆU VỀ AUTOPSY FORENSIC BROWSER (4/4) •Bên cạnh nhứng ưu điểm được đề cập ở trên, Autopsy cũng có một số nhược điểm về giao diện đơn giản, không đẹp mắt. Số lượng chức năng không nhiều, cần xây dựng thêm mới. Về cơ bản Autopsy là 1 công cụ chuyên nghiệp đã đáp ứng hầu hết các nhu cầu của người dùng về việc truy vết các dữ liệu bị xóa. 9 2.3 Nhược điểm của Autopsy
  • 10. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(1/13) 10
  • 11. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER(2/13) Các bước sử dụng Autopsy Bước 1: Khởi động Autopsy trên Linux Bước 2: Bắt đầu một trường hợp mới Bước 3: Nhập chi tiết case Bước 4: Lưu ý vị trí của Thư mục Bằng chứng Bước 5: Thêm Host vào case 11 Bước 6: Lưu ý vị trí của máy chủ Bước 7: Thêm một Image để phân tích Bước 8: Chọn vị trí của Ảnh cần phân tích Bước 9: Thư viện trường hợp Bước 10: Bây giờ hãy thử các tùy chọn khác
  • 12. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (3/13) 12 Bước 1: Khởi động Autopsy trên Linux
  • 13. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (4/13) 13 Bước 2: Bắt đầu một trường hợp mới
  • 14. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (5/13) Bước 3 - Nhập chi tiết case 14
  • 15. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (6/13) 15 Bước 4: Lưu ý vị trí của Thư mục Bằng chứng
  • 16. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (7/13) Bước 5: Thêm Host vào case 16
  • 17. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (8/13) 17 Bước 6: Lưu ý vị trí của máy chủ
  • 18. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (9/13) 18 Bước 7: Thêm một Image để phân tích
  • 19. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (10/13) Bước 8: Chọn vị trí của Ảnh cần phân tích 19
  • 20. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (11/13) Bước 9: Thư viện trường hợp 20
  • 21. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (12/13) 21
  • 22. 3. CÀI ĐẶT VÀ SỬ DỤNG AUTOPSY FORENSIC BROWSER (13/13) Bước 10: Bây giờ hãy thử các tùy chọn khác 22
  • 23. 4. Demo 23 Lap 1: Sử dụng Autopsy quét 1 hình ảnh Lab 2: Sử dụng Autopsy phân tích file VM Lab 3: Recover Deleted Files using Autopsy - USB Drive. Lap 4: Local Disk (Disk on PC) Lab 5: Tạo báo cáo kết quả điều tra Autopsy Lap 6: Quét một thiết bị di dộng
  • 24. 4. Demo (1/14) 24 Giới thiệu 1 trong 6 bài Lap: Sử dụng Autopsy để lấy lại File đã bị xóa trên USB
  • 38. 38 Cảm ơn thầy và các bạn đã lắng nghe