Форум ''Интернет и Право''
28 Ноября 2024, 16:58:33 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 ... 14 15 [16] 17 18 ... 22   Вниз
  Печать  
Автор Тема: Криминалистическое обеспечение расследования компьютерных преступлений  (Прочитано 153323 раз)
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #150 : 20 Августа 2007, 13:58:17 »

Судебные аппаратно-программные средства фирмы Vogon International.

Vogon International. Термины и Условия Торговли.

Подробнее: http://computer-forensics-lab.org/lib/?cid=145

Мобильная система создания образов накопителей на жестких магнитных дисках фирмы Vogon International.

Мобильная система создания образов накопителей на жестких магнитных дисках фирмы Vogon International предназначена для быстрого и эффективного копирования больших объемов данных с накопителей на жестких магнитных дисках исследуемого компьютера с абсолютной гарантией целостности изымаемой информации. Носитель, на который копируются изымаемые данные, может быть, в дальнейшем, транспортирован на значительные расстояния к месту проведения судебного компьютерного исследования. Программное обеспечение создания образов накопителей на жестких магнитных дисках было разработано Vogon и прошло отладку в течение прошлого десятилетия. Оно предполагает высокую скорость работы по созданию образов накопителей с одновременным выполнением всесторонней проверки копируемой информации и имеет встроенную защиту от сбоев. Информация, записанная в виде образа накопителя на жестких магнитных дисках не зависит от вида файловой системы находившейся на копируемом носителе и признается судами как  доказательство того, что она находилась на накопителе, на жестком магнитном диске компьютера злоумышленника.
Дополнительный набор программных инструментов позволяет получить доступ, обрабатывать и исследовать информацию в пределах созданного образа накопителя на жестких магнитных дисках.
Дополнительные аппаратные средства мобильной системы создания образов накопителей на жестких магнитных дисках фирмы Vogon International позволяют автоматически создавать копию полученного образа накопителя на жестких магнитных дисках для проведения судебного исследования.

Подробнее: http://computer-forensics-lab.org/lib/?cid=146

Комплекс Mobile Imaging System фирмы Vogon International.

Комплекс Mobile Imaging System разработан для быстрого и эффективного сбора и обработки больших объемов компьютерных данных с абсолютной гарантией их целостности. Его можно безопасно транспортировать в специализированном транспортном контейнере в удаленные пункты, нуждающиеся в полноценном оборудовании для проведения компьютерных исследований.

Подробнее: http://computer-forensics-lab.org/lib/?cid=147

Password Cracker POD фирмы Vogon International.

Ситуация, с которой часто сталкивается профессиональный компьютерный исследователь - это накопитель на жестких магнитных дисках заблокированный паролем. Эта ситуация возникает, когда пароль, установленный владельцем, полностью блокирует доступ к накопителю на жестких магнитных дисках, и к нему возможно получить доступ, только используя правильный пароль. Дело обстоит так, даже если этот накопитель на жестких магнитных дисках смонтирован на другой переносной компьютер.
Используя модуль Password Cracker POD компании Vogon, можно снять защиту с накопителя на жестких магнитных дисках, предварительно  просмотреть содержимое  накопителя, в соответствии с правилами получения доказательств (используя нашу технологию  блокирования записи вместе с программным обеспечением для расследования GenTree компании Vogon) и клонировать диск. В конце процесса можно восстановить пароль накопителя, используя модуль Password Cracker POD, и вернуть накопитель на жестких магнитных дисках в его первоначальное состояние.

Подробнее: http://computer-forensics-lab.org/lib/?cid=148

VICAR

Программа VICAR была разработана специально для обеспечения дополнительной уверенности в доказательной целостности полученного файл-образа. Она поможет в идентификации дефектных файл-образов либо локально, либо в сетевой судебной экспертизе. Она работает со всеми стандартными форматами образов файлов, включая Vogon, UNIX dd и EnCase.

Подробнее: http://computer-forensics-lab.org/lib/?cid=149
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #151 : 20 Августа 2007, 14:18:43 »

Судебные аппаратно-программные средства фирмы Vogon International.

Mobile Forensic Workstation
(Мобильный программно-аппаратный комплекс для проведения компьютерных исследований фирмы Vogon International).


Комплекс Mobile Forensic Workstation разработан для быстрого и эффективного сбора и обработки больших объемов компьютерных данных, с абсолютной гарантией их целостности.

Подробнее: http://computer-forensics-lab.org/lib/?cid=150

Laboratory Based Imaging System
(Лабораторная система клонирования фирмы Vogon International).

Подробнее: http://computer-forensics-lab.org/lib/?cid=151

Laboratory Based Forensic Workstation
(Лабораторный программно-аппаратный комплекс для проведения компьютерных исследований фирмы Vogon International).

Подробнее: http://computer-forensics-lab.org/lib/?cid=152

Аппаратные и программные средства для судебного дублирования фирмы Vogon International.

В статье описаны:
-Аппаратные средства блокирования записи: Система Vogon VBus; IDE Disk Imaging POD; SCSI Disk Imaging POD; S-ATA Disk Imaging POD; PCMCIA Imaging POD;
-Password Cracker POD;
-Программное обеспечение для судебного дублирования SDi32.

Подробнее: http://computer-forensics-lab.org/lib/?cid=153
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #152 : 20 Августа 2007, 14:37:14 »

Судебные аппаратно-программные средства фирмы Vogon International.

Программное обеспечение фирмы Vogon International для проведения исследования компьютерных средств.


Статья содержит разделы:
Программное обеспечение для исследования GenTree: Введение.
Программное обеспечение для исследования GenTree: Просмотр файлов.
Программное Обеспечение для Исследования GenTree: Поиск.
Программное обеспечение для исследования GenTree: Отображение по требованию.

Подробнее: http://computer-forensics-lab.org/lib/?cid=154

Обработка данных

Статья содержит разделы:
Отображение файловой системы: Программное обеспечение для обработки GenX: Введение.
Отображение файловой системы: Программное обеспечение для обработки GenX: Дополнительная информация.
Индексирование текста: Программное обеспечение для обработки GenText: Введение.
Индексирование текста: Программное обеспечение для обработки GenText: Дополнительная информация.

Подробнее: http://computer-forensics-lab.org/lib/?cid=155

Vogon Forensic Software
(Программное обеспечение для проведения компьютерных экспертиз компании Vogon - Версия 7).


Компания Vogon International объявила о возможности немедленного приобретения 7-ой версии своего программного обеспечения для проведения компьютерных экспертиз. Предназначенное для удовлетворения требований правительства, правоохранительных органов и коммерческих организаций, оно предлагает мощный ряд программных средств клонирования, обработки и исследования, чтобы дать возможность исследователям бороться с компьютерными преступлениями и глобальным терроризмом. Оно, также, является важным инструментом для больших корпоративных пользователей и финансовых фирм.
Программное обеспечение компании Vogon чрезвычайно надёжно и дает возможность получить точные (зеркальные) образы даже самых больших накопителей. Исследователи теперь могут, в соответствии с правилами получения доказательств, клонировать и проводить поиск по полному диапазону носителей данных, включая:

-Накопители на жестких магнитных дисках;
-RAID массивы;
-Ленточные накопители;
-CD и DVD диски;
-Карты памяти.

Как и в предыдущих версиях, 7 версия включает механизм быстрого поиска графических и текстовых файлов, поддерживающий поиск среди удаленных файлов, зазорах файловой системы, удалённых разделов, отформатированные накопители и повреждённые файловые системы.
Чтобы расширить область исследования, поиск теперь может быть выполнен по более широкому набору языков, включая арабский язык, русский и другие наборы кириллических символов.
Программное обеспечение компании Vogon предоставляет самый быстрый текстовый поиск посредством предварительной обработки всей информации на диске и создания базы данных, организованной по типам файлов, например документы, электронная почта, изображения и т.д.

Подробнее: http://computer-forensics-lab.org/lib/?cid=156

Услуги по компьютерным исследованиям компании Vogon International.

Компания Vogon International предоставляет широкий ряд услуг, касающихся  исследования и управления инцидентами, связанных с компьютерами. Является ли компьютер неотъемлемой или побочной частью Вашей проблемы, с нашими опытными специалистами Вы будете чувствовать себя спокойно в различных ситуациях, от начального обнаружения факта по делу до успешных судебных процедур и выполнения, дисциплинарных мер.
Группа компьютерных специалистов компании Vogon подготовлена и имеет опыт во всех областях компьютерного исследования. Они используют новейшие криминалистические инструменты и методы, чтобы проводить исследования с наибольшей эффективностью и скоростью. Поддерживаемые непревзойденной технической поддержкой, свойственной компании Vogon, наши специалисты могут быстро и надлежащим образом обнаружить то важное доказательство, которое считалось уничтоженным.
Группа компьютерных специалистов компании Vogon сможет помочь Вам в случаях воровства данных компании, получения сообщений по электронной почте, содержащих вредоносные вложения, оскорблений в сети Интернет или любых других инцидентах, связанных с компьютерами.
Компьютерные исследования могут быть связаны с секретной информацией и наши специалисты всегда заботятся об осторожности и абсолютной конфиденциальности. Мы часто предпринимаем тайные расследования, где важно, чтобы все исследования, на месте происшествия, осуществлялись после окончания стандартного рабочего дня.
Работая напрямую с нашими клиентами, у нас есть достоверный послужной список восстановления важных доказательств, которые нельзя было найти, используя обычные методы. Наших специалистов часто вызывают для дачи свидетельских показаний в суде, в обстоятельствах, которые требуют объективного и независимого мнения по сложным техническим вопросам.
Многие годы компания Vogon предоставляла компьютерные криминалистические лабораторные услуги и услуги по проведению компьютерных экспертиз правоохранительным органам, юристам, военным и клиентам из коммерческого сектора.

Подробнее: http://computer-forensics-lab.org/lib/?cid=157
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #153 : 03 Сентября 2007, 11:16:46 »

Анонс: ООО «Национальный центр по борьбе с преступлениями в сфере высоких технологий» реализует издательский проект «НОВЫЕ ЭКСПЕРТНЫЕ ТЕНХНОЛОГИИ»

В рамках проекта готовятся к изданию:
Яковлев А.Н. Расследование преступлений в сфере высоких технологий: в помощь следователю. Учебно-методическое пособие.


О преступлениях в сфере высоких технологий рассказывает автор, в течении 9-ти  лет выполнявший компьютерные экспертизы по собо сложным уголовным делам, в том числе при совместном расследовании «компьютерных» преступлений Следственным комитетом при МВД России и правоохранительными органами зарубежных стран; разработавший в соавторстве примерную и рабочую программу «Судебная компьютерно-техническая экспертиза» переподготовки и повышения квалификации по специальности 030502 «Судебная экспертиза» (2002 год), программу переподготовки мировых и федеральных судей «Преступления с использованием новых информационных технологий: особенности получения доказательств и исследования хи в суде» (2004 год), участвовавший в подготовке учебного пособия «Основы расследования преступлений в сфере компьютерной информации»  по зпаказу Центра обеспечения кадровой работы МВД России для дистанционного обучения сотрудников следственных подразделений МВД России (декабрь 2006 года). В пособие вошли наиболее интересные и востребовнные следственной практикой материалы.

По вопросам приобретения обращаться (после появления информации на сайте www.nhtcu.ru): 410028, Россия, г.Саратов, ул.М.Горького, д.18
Тел. (8452) 766071
Факс. (8452) 721622
Электронная почта: info@nhtcu.ru
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #154 : 08 Сентября 2007, 23:06:14 »

Фундаментальное руководство по расследованию компьютерных происшествий для Windows.

http://www.microsoft.com/rus/technet/security/guidance/disasterrecovery/computer_investigation/08013562-8f01-4ad5-a5de-a8901f590df3.mspx
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #155 : 09 Сентября 2007, 12:37:08 »

Статья
Компьютерные экспертизы и Windows Vista

http://www.securitylab.ru/analytics/297496.php
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #156 : 10 Сентября 2007, 04:30:58 »

Инструменты безопасности с открытым исходным кодом
11. Лекция: Судебные средства


Все средства и методы, ранее описанные в этой книге, при правильной реализации и бдительной поддержке сделают вашу сеть весьма безопасной. Но даже если все сделать верно, нельзя гарантировать абсолютную безопасность сети. Если атакующий достаточно настойчив или удачлив, он иногда сможет проникнуть внутрь. Внешние злоумышленники способны эксплуатировать еще не опубликованные уязвимости или поймать вас в окне между объявлением уязвимости и наложением корректирующей заплаты. Коварный сотрудник может применить для проникновения физические средства, такие как физический доступ к серверу или кража пароля. Могут использоваться и средства морально-психологического воздействия, чтобы с помощью излишне предупредительного сотрудника обойти все ваши меры безопасности и получить несанкционированный доступ. Что же делать, если, несмотря на все ваши приготовления, сеть или система оказались скомпрометированы?

При условии, что вас не выгнали с работы, это еще не конец света. Взломам подвергаются даже информационные системы самых крупных в мире компаний с огромным персоналом компьютерной безопасности, поэтому в этом нет ничего постыдного. Однако, теперь ваша задача - решить головоломку, определить, как все произошло, заделать дыры в безопасности и, если необходимо, выследить злоумышленников и принять дополнительные меры. В этом может помочь ряд средств с открытыми исходными текстами. Они называются судебными средствами, так как вы пытаетесь определить, что произошло, на основе доступных вам свидетельств.

Обзор лекции

Изучаемые концепции:

-Применение судебных средств
-Концепции реагирования на инциденты
-Подготовка к судебному расследованию
-Догматы надлежащего судебного расследования

Используемые инструменты:

Fport, lsof, dd, файлы журналов UNIX и Windows, Sleuth Kit, Autopsy Forensic Browser и The Forensic Toolkit

Подробнее: http://www.intuit.ru/department/security/secopen/11/1.html
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #157 : 10 Сентября 2007, 04:44:44 »

Глубокий анализ данных, Эпизод 1: foremost

Есть ситуации: ваша флешка начинает помирать, диск плохо читается и на нём важные данные, или вы пришли к какому-нибудь недругу и подозреваете, что у него на винчестере есть данные, которые вам нужны, а он их показывать не хочет. В общем, вопрос: как выдрать файлы из труднодоступных носителей?
Решение: имеется класс программ "судебного анализа данных" (forensic analisys), позволяющих без шума и пыли (и ректальной имплантации горячих паяльников) выудить данные, даже если они хитро записаны.

Продолжение: http://mydebianblog.blogspot.com/2007/01/1-foremost.html

Глубокий анализ данных, Эпизод 2: The Sleuth Kit

Продолжая тему о программах анализа данных, в этом посте пойдёт речь о семействе утилит судебного анализа (forensic analys) The Sleuth Kit. В дистрибутив Debian оно пока не входит (в Sarge v3.1r1 во всяком случае), но это не мешает скачать сырцы с сайта проекта и собрать самостоятельно.

Продолжение: http://mydebianblog.blogspot.com/2007/01/2-sleuth-kit.html

Глубокий анализ данных, Эпизод 3: повреждённые разделы

Проблема: флеш-накопитель или винчестер не монтируются, в логах соообщения о повреждении таблицы разделов - что делать?
Решение: программа Testdisk может серьёзно помочь в деле восстановления убитых разделов в Линукс.


Продолжение: http://mydebianblog.blogspot.com/2007/02/3.html
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #158 : 15 Декабря 2007, 23:14:54 »

Enscript for RAM Analysis
http://www.forensiczone.com/ram/Enscript/index_Enscript.htm
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #159 : 22 Января 2008, 20:08:31 »

Источник: http://www.nhtcu.ru/teor_jur.html



Вышел в свет первый номер журнала "Компьютерно-техническая экспертиза".
Содержание номера:

Слово редактора
Теория компьютерно-технической экспертизы
    Шухнин М.Н. Комплекс экспертиз и комплексная экспертиза (на примере расследования отдельного преступления)
    Юрин И.Ю. Особенности экспертного исследования IRC-ботов, используемых для построения зомби-сетей
    Нехорошев А.Б. Классификация объектов СКТЭ (попытка формализации)
    Яковлев А.Н. Формальные границы пределов компетенции экспертов компьютерно-технической и компьютерной экспертизы
    Юрин И.Ю. Способы установления первоначального имени PE-файла
Экспертное программное обеспечение
    Капинус О.В., Михайлов И.Ю. EnCase: быстрый старт
    Быков А.В. Анализатор исполнимых файлов формата PE
    Юрин И.Ю. Сравнение программ, используемых для анализа файлов index.dat
Из экспертной практики
    Алёшкин А.В. Раскрытие незаконного доступа в Интернет, осуществленного с использованием стороннего компьютера
Информационная безопасность
    Гари Кесслер. Стеганография для судебного исследователя. Краткий Обзор. (Перевод: Капинус О.В., Михайлов И.Ю., Бочков Д.С.)
    Юрин И.Ю. Поисковые системы и информационная безопасность
    Проценко Л.Л. Обнаружение скрытых PE-файлов в ресурсах PE-файла
Техническая документация
    Юрин И.Ю. Формат файлов index.dat
Книжная полка
Из зала суда

По вопросам приобретения журнала и подписки на 2008 год обращайтесь по адресу info@nhtcu.ru .
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Страниц: 1 ... 14 15 [16] 17 18 ... 22   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines