首页> 外文OA文献 >Pengujian Dan Analisa Anti Komputer Forensik Menggunakan Shred Tool
【2h】

Pengujian Dan Analisa Anti Komputer Forensik Menggunakan Shred Tool

机译:使用碎片工具进行测试和防计算机法医分析

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Komputer forensik dan anti komputer forensik adalah dua bidang yang saling berlawanan. Komputer forensik dilakukan oleh ahli komputer forensik guna memperoleh data dan bukti akurat dari kasus cyber crime untuk penyelidikan, sedangkan anti komputer forensik dilakukan oleh attacker untuk menghilangkan jejak sekaligus menyulitkan ahli komputer forensik dalam melakukan tugasnya. Bagi attacker, pemilihan tool anti komputer forensik yang default di mesin target, dinilai lebih  efektif  dan  cepat  dibandingkan menginstalasi terlebih dahulu di  mesin korban. Untuk itu dipilihlah shred sebagai aplikasi anti komputer forensik pada mesin GNU/Linux. Jika anti forensik berhasil, ahli forensik akan sulit melakukan komputer forensik terhadap data yang menjadi barang bukti cyber crime. Paper ini memaparkan mengenai anti forensik yang dilakukan oleh attacker terhadap mesin remote GNU/Linux untuk kasus cyber crime di jaringan komputer. Anti forensik dilakukan menggunakan shred terhadap file syslog untuk menghapus jejak kejahatan sekaligus menyulitkan proses forensik oleh ahli komputer forensik. Pengujian dilakukan pada 3 buah komputer berbasis GNU/Linux pada intranet Lab Sinyal Sistem ITB. Masing - masing bertindak sebagai mesin target (server), mesin firewall, dan mesin attacker. Dilakukan proses anti komputer forensik dan komputer forensik di mesin server. Hasil pengujian dicatat dan dianalisa untuk kemudian ditarik kesimpulan.
机译:法医计算机和反计算机取证是两个相反的区域。法医计算机由计算机专家进行法医,以获取来自网络犯罪案件的数据和准确的数据查询,而攻击者进行的反计算机取证是通过攻击者进行消除轨迹,同时难以使法医计算机专家难以消除轨迹履行他们的职责。对于攻击者,与安装受害者的发动机相比,选择目标机器上的默认取证反电脑工具的选择更有效和快速。为此,被选中作为GNU / Linux机器上的法医反计算机应用程序。如果反法医是成功的,法医专家将发现难以对法医计算机进行难以做到的数据,成为网络犯罪证据的数据。本文介绍了攻击者对计算机网络上网络犯罪案例的GNU / Linux远程机器进行的反法医。在Syslog文件上使用Shred进行反验,以消除犯罪的痕迹,同时难以使法医计算机专家难以。在Intranet实验室信号系统ITB上的3个GNU / Linux的计算机上进行的测试。每个都充当目标引擎(服务器),防火墙机和攻击机。在服务器计算机上执行反计算机法医和计算机进程。记录并分析测试结果,然后得出结论。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号