Please enable JavaScript.
Coggle requires JavaScript to display documents.
Засоби цифрової криміналістики - Coggle Diagram
Засоби цифрової криміналістики
Апаратні засоби
Пристрої блокування запису (Write Blockers)
Tableau Forensic Bridges
WibeTech Forensic SATADock
Дублікатори дисків (Disk Duplicators)
Logicube Falcon-NEO2
Tableau Forensic TD1
Мобільні криміналистичні комплекси (UFED)
Cellebrite UFED
Апаратні засоби аналізу пам'яті
DumpIt (апаратні інтерфейси)
PCILeech
Периферійні пристрої для збору даних
Цифрові фотоапарати
Диктофони
Сканери
Криміналістичні робочі станції (Forensic Workstations)
SUMURI S21 Workstation
Eurocom Raptor X18
Програмні засоби
Інструменти збору та збереження доказів
FTK Imager
Guymager]
dd / dcfldd
Інструменти аналізу дискових артефактів
Autopsy (The Sleuth Kit)
X-Ways Forensic
EnCase
Інструменти аналізу оперативної пам'яті
Volatility Framework
Rekall
Інструменти мережевої криміналістики
Wireshark
tcpdump
Zeek
NetworkMiner
Інструменти мобільної криміналістики
Cellebrite UFED
Magnet AXIOM
Oxygen Forensic Detective
Інструменти аналізу шкідливого ПЗ
Volatility
Binwalk
Bulk Extractor
Інструменти карвінгу файлів
PhotoRec
Foremost
Scalpel
Binwalk
Хмарна криміналістика
Elcomsoft Cloud Explorer
Magnet AXIOM Cloud
UFED Cloud
OSINT (розвідка з відкритих джерел)
Maltego
Sherlock
Аналіз реєстру Windows
Registry Explorer
RegRipper
Аналіз MacOS
MacQuisition
BlackLight
Аналіз Linux
The Sleuth Kit
Об'єкти дослідження
Персональні комп'ютери та ноутбуки
Мобільні пристрої (смартфони, планшети)
Зовнішні носії (USB-флешки, зовнішні диски, SD-карти)
Мережеве обладнання (сервери, маршрутизатори, комутатори)
Пристрої IoT (розумні годинники, камери, колонки)
Ігрові консолі
GPS-навігатори
Принтери та сканери
Хмарні сховища та облікові записи
Етапи криміналістичного дослідження
Ідентифікація (пошук потенційних джерел доказів)
Збір та фіксація (acquisition)
Збереження цілісності (chain of custody, хешування)
Аналіз даних
Документування та звітування
Презентація результатів у суді
Стандарти та методології
NIST SP 800-86
ISO/IEC 27037
ACPO Good Practice Guide
SWGDE
Типи цифрових доказів
Файли та документи
Метадані
Журнали подій (логи)
Реєстр Windows
Оперативна пам'ять (RAM)
Мережевий трафік
Геолокаційні дані
Повідомлення та історія дзвінків
Історія браузера та завантажень