Practical Forensic Imaging: Securing Digital Evidence with Linux Tools

Книга «Practical Forensic Imaging» представляет собой подробное руководство по сбору и сохранению цифровых доказательств с использованием инструментов командной строки Linux. Она охватывает весь процесс судебно-медицинского сбора данных, от базовых принципов до работы с современными технологиями хранения.

Вы узнаете, как выполнять судебно-медицинское копирование различных типов носителей: магнитных жестких дисков, SSD, флеш-накопителей, оптических дисков, магнитных лент и устаревших технологий. Особое внимание уделяется защите прикрепленных носителей от случайного изменения и обеспечению целостности доказательств с помощью криптографического хеширования, цифровых подписей и временных меток RFC-3161.

Книга также рассматривает управление большими файлами образов, включая преобразование форматов, сжатие, разделение, дублирование, безопасную передачу и хранение, а также безопасное удаление. Автор подробно разбирает работу с новыми технологиями дисков и интерфейсов, такими как NVME, SATA Express, диски с нативными секторами 4K, SSHD, SAS, UASP/USB3x и Thunderbolt.

Отдельные главы посвящены управлению безопасностью дисков, включая ATA-пароли, зашифрованные флеш-накопители, самошифрующиеся диски Opal, диски с шифрованием на уровне ОС (BitLocker, FileVault, TrueCrypt). Рассматриваются сложные сценарии, такие как получение образов из RAID-массивов, образов виртуальных машин и поврежденных носителей.

Practical Forensic Imaging: Securing Digital Evidence with Linux Tools
A
Автор
Bruce Nikkel
Издательство
No Starch Press
Год
2016
Язык
Английский
1
Оцените книгу

Чтобы читать книгу, войдите или зарегистрируйтесь

Ознакомительный фрагмент