توضیحاتی در مورد کتاب :
به دست آوردن تصویر پزشکی قانونی بخش مهمی از پاسخ حادثه پس از مرگ و جمع آوری شواهد است. بازرسان پزشکی قانونی دیجیتال شواهد دیجیتالی را برای حمایت از پرونده های مدنی و جنایی کسب، حفظ و مدیریت می کنند. بررسی تخلفات خط مشی سازمانی؛ حل اختلافات؛ و حملات سایبری را تجزیه و تحلیل کنید.
Practical Forensic Imaging نگاهی دقیق به نحوه ایمن سازی و مدیریت شواهد دیجیتال با استفاده از ابزارهای خط فرمان مبتنی بر لینوکس دارد. این راهنمای ضروری شما را در کل فرآیند کسب پزشکی قانونی راهنمایی می کند و طیف گسترده ای از سناریوها و موقعیت های عملی مربوط به تصویربرداری از رسانه های ذخیره سازی را پوشش می دهد.
شما یاد خواهید گرفت که چگونه:
انجام تصویربرداری قانونی از هارد دیسک های مغناطیسی، SSD ها و درایوهای فلش، دیسک های نوری، نوارهای مغناطیسی و فناوری های قدیمی
از رسانه های شواهد پیوست شده در برابر تغییرات تصادفی محافظت کنید
مدیریت فایل های تصویری بزرگ پزشکی قانونی، ظرفیت ذخیره سازی، تبدیل فرمت تصویر، فشرده سازی، تقسیم، تکرار، انتقال و ذخیره ایمن، و دفع ایمن
حفظ و تأیید یکپارچگی شواهد با رمزگذاری و هش کردن تکهای، امضاهای کلید عمومی و مهر زمانی RFC-3161
کار با درایوها و فناوریهای رابط جدیدتر مانند NVME، SATA Express، درایوهای بخش بومی 4K، SSHD، SAS، UASP/USB3x، و Thunderbolt
مدیریت امنیت درایو مانند رمزهای عبور ATA. درایوهای انگشت شست رمزگذاری شده؛ درایوهای رمزگذاری خودکار عقیق؛ درایوهای رمزگذاری شده با سیستم عامل با استفاده از BitLocker، FileVault و TrueCrypt. و دیگران
از موقعیتهای پیچیدهتر یا چالشبرانگیزتر مانند سیستمهای RAID، تصاویر ماشین مجازی و رسانههای آسیبدیده، تصاویر قابل استفاده به دست آورید.
با تمرکز منحصر به فرد خود بر روی کسب پزشکی قانونی دیجیتال و حفظ شواهد، Practical Forensic Imaging منبع ارزشمندی برای محققین مجرب پزشکی قانونی دیجیتال است که می خواهند مهارت های لینوکس خود را ارتقا دهند و مدیران مجرب لینوکس که مایل به یادگیری پزشکی قانونی دیجیتال هستند. این یک مرجع ضروری برای هر آزمایشگاه پزشکی قانونی دیجیتال است.
توضیحاتی در مورد کتاب به زبان اصلی :
Forensic image acquisition is an important part of postmortem incident response and evidence collection. Digital forensic investigators acquire, preserve, and manage digital evidence to support civil and criminal cases; examine organizational policy violations; resolve disputes; and analyze cyber attacks.
Practical Forensic Imaging takes a detailed look at how to secure and manage digital evidence using Linux-based command line tools. This essential guide walks you through the entire forensic acquisition process and covers a wide range of practical scenarios and situations related to the imaging of storage media.
You'll learn how to:
Perform forensic imaging of magnetic hard disks, SSDs and flash drives, optical discs, magnetic tapes, and legacy technologies
Protect attached evidence media from accidental modification
Manage large forensic image files, storage capacity, image format conversion, compression, splitting, duplication, secure transfer and storage, and secure disposal
Preserve and verify evidence integrity with cryptographic and piecewise hashing, public key signatures, and RFC-3161 timestamping
Work with newer drive and interface technologies like NVME, SATA Express, 4K-native sector drives, SSHDs, SAS, UASP/USB3x, and Thunderbolt
Manage drive security such as ATA passwords; encrypted thumb drives; Opal self-encrypting drives; OS-encrypted drives using BitLocker, FileVault, and TrueCrypt; and others
Acquire usable images from more complex or challenging situations such as RAID systems, virtual machine images, and damaged media
With its unique focus on digital forensic acquisition and evidence preservation, Practical Forensic Imaging is a valuable resource for experienced digital forensic investigators wanting to advance their Linux skills and experienced Linux administrators wanting to learn digital forensics. This is a must-have reference for every digital forensics lab.