Forensics (forkl. spm) Flashcards

(13 cards)

1
Q

Hvad er digital forensics?

A

Digital forensics handler om at indsamle, undersøge og analysere digitale data for at finde beviser på hændelser eller angreb, uden at ændre dataene.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvad er processen for digital forensics (NIST-modellen)?

A

Fire trin: Collection – indsamle data;

Examination – gennemgå data;

Analysis – fortolke data;

Reporting – dokumentere resultater.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvad betyder chain of custody?

A

En dokumenteret registrering af, hvem der har haft adgang til bevismateriale og hvornår, for at sikre at data ikke er ændret.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvad bruges write-blocker og hashing til under collection?

A

Write-blocker forhindrer ændringer i data under kopiering, mens hashing bekræfter, at kopien er identisk med originalen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hvad er memory forensics?

A

Undersøgelse af computerens RAM for at finde kørende processer, adgangskoder, nøgler eller malware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hvilket værktøj bruges i memory forensics?

A

Volatility – et open source værktøj, der analyserer computerens RAM for at finde skjulte processer og malware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvad er disk forensics?

A

Undersøgelse af harddiske eller virtuelle drev for at finde slettede, skjulte eller ændrede filer og spor af aktivitet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hvad er forskellen på formatering og wiping?

A

Formatering skjuler data men ødelægger dem ikke, mens wiping overskriver data, så de ikke kan gendannes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvad betyder slack space?

A

Den ubrugt plads i en diskblok, som kan indeholde rester af tidligere filer – vigtige spor i en efterforskning da der kan ligge dele af gamle eller slettede filer, der kan bruges som bevis..

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hvad er timeline analysis?

A

Hvad er timeline analysis?,Analyse af filers tidspunkter (Modified, Accessed, Changed) for at genskabe rækkefølgen af hændelser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hvad er loganalyse?

A

Analyse af system- og netværkslogs for at finde tegn på angreb eller uautoriseret aktivitet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hvilke udfordringer findes i digital forensics?

A

Stor datamængde, kryptering og anti-forensics som sletning, obfuskation og wiping.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hvilke former for digital forensics findes der?

A

Computer forensics
Memory forensics
Network forensics
Mobile forensics
Cloud forensics
afhængigt af datakilden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly