corrente de custódia _ prevenção e reação a crimes digitais

1
14/6/2014 Corrente de Custódia | Prevenção e Reação a Crimes Digitais http://blog.bsbrasil.com.br/?p=71 1/1 About Bachmann Engenheiro de Computação pela PUC-PR, com pós graduação em Redes e Segurança de Sistemas e mestrando em Sistemas Distribuídos pela mesma instituição. Consultor de segurança da informação com certificação em Engenharia de Redes Linux e Análise Forense Computacional. Possui GBA (Global Business Administration) em Gerenciamento de Projetos de Tecnologia da Informação pela Fundação Getúlio Vargas. Professor de especialização em Segurança da Informação e professor de graduação no curso de tecnologia da informação. Têm experiência em implementação, administração e segurança de rede mista (MS Windows e Linux) e em gerência de projetos. View all posts by Bachmann Corrente de Custódia Posted on 07/10/2009 by Bachmann A corrente de custódia é um documento impresso ou eletrônico, criado durante a aquisição de evidências digitais. Ele é usado durante todo o processo forense, como também durante as etapas de guarda e análise, e deve incluir as seguintes informações: - Aquisição: Quem fez a aquisição, quando foi realizado, onde foi feita a coleta e como, quais os métodos utilizados. - Guarda: Quem tem a posse da evidência original, como está sendo guardada, etc. - Processo: O que foi feito com a evidência, se foi clonada, se foi feita a análise, se foi lacrada, etc. - Identificação do crime: Quem identificou o crime e todas as informações sobre o que foi feito. A Corrente de Custódia mantém o controle sobre tudo o que acontece com uma evidência digital, como disco rígido, disquete, CD-ROM ou pen-drive. O item de identificação do crime é muito importante, e pode incluir um documento assinado pelo responsável de TI que identificou o crime, quais os procedimentos tomados e que ações foram executadas com o computador (que pode ser invalidado como prova). O correto é simplesmente desligar o equipamento e chamar um perito. Eng. Christian Bachmann This entry was posted in Forense Computacional and tagged Corrente de custódia , Evidência digital , Forense Computacional . Bookmark the permalink . Prevenção e Reação a Crimes Digitais Segurança da Informação e Análise Forense Computacional Prevenção e Reação a Crimes Digitais Proudly powered by WordPress.

Upload: perionda-noronha

Post on 19-Jan-2016

8 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Corrente de Custódia _ Prevenção e Reação a Crimes Digitais

14/6/2014 Corrente de Custódia | Prevenção e Reação a Crimes Digitais

http://blog.bsbrasil.com.br/?p=71 1/1

About Bachmann

Engenheiro de Computação pela PUC-PR, com pós graduação em Redes e Segurança de Sistemas e mestrando em Sistemas

Distribuídos pela mesma instituição. Consultor de segurança da informação com certificação em Engenharia de Redes Linux e

Análise Forense Computacional. Possui GBA (Global Business Administration) em Gerenciamento de Projetos de Tecnologia da

Informação pela Fundação Getúlio Vargas. Professor de especialização em Segurança da Informação e professor de graduação

no curso de tecnologia da informação. Têm experiência em implementação, administração e segurança de rede mista (MS

Windows e Linux) e em gerência de projetos.

View all posts by Bachmann →

Corrente de CustódiaPosted on 07/10/2009 by Bachmann

A corrente de custódia é um documento impresso ou eletrônico, criado durante a aquisição de evidências

digitais. Ele é usado durante todo o processo forense, como também durante as etapas de guarda e análise, e

deve incluir as seguintes informações:

- Aquisição: Quem fez a aquisição, quando foi realizado, onde foi feita a coleta e como, quais os métodos

utilizados.

- Guarda: Quem tem a posse da evidência original, como está sendo guardada, etc.

- Processo: O que foi feito com a evidência, se foi clonada, se foi feita a análise, se foi lacrada, etc.

- Identificação do crime: Quem identificou o crime e todas as informações sobre o que foi feito.

A Corrente de Custódia mantém o controle sobre tudo o que acontece com uma evidência digital, como disco

rígido, disquete, CD-ROM ou pen-drive.

O item de identificação do crime é muito importante, e pode incluir um documento assinado pelo responsável

de TI que identificou o crime, quais os procedimentos tomados e que ações foram executadas com o

computador (que pode ser invalidado como prova). O correto é simplesmente desligar o equipamento e

chamar um perito.

Eng. Christian Bachmann

This entry was posted in Forense Computacional and tagged Corrente de custódia, Evidência digital, Forense Computacional. Bookmark the permalink.

Prevenção e Reação a Crimes DigitaisSegurança da Informação e Análise

Forense Computacional

Prevenção e Reação a Crimes DigitaisProudly powered by WordPress.