Aling data source ang mauna sa pagkakasunud-sunod ng volatility kapag nagsasagawa ng forensic investigation?
Aling data source ang mauna sa pagkakasunud-sunod ng volatility kapag nagsasagawa ng forensic investigation?

Video: Aling data source ang mauna sa pagkakasunud-sunod ng volatility kapag nagsasagawa ng forensic investigation?

Video: Aling data source ang mauna sa pagkakasunud-sunod ng volatility kapag nagsasagawa ng forensic investigation?
Video: Я открываю колоду, заказывая Draconic Rage, Dungeons and Dragons, Magic The Gathering 2024, Nobyembre
Anonim

Ang IETF at ang Order of Volatility

Ipinapaliwanag ng dokumentong ito na ang koleksyon ng ebidensya ay dapat magsimula sa pinakamarami pabagu-bago ng isip aytem at nagtatapos sa pinakamaliit pabagu-bago ng isip aytem. Kaya, ayon sa IETF, ang Order of Volatility ay ang mga sumusunod: Registers, Cache. Routing Table, ARP Cache, Process Table, Kernel Statistics, Kaya lang, ano ang pagkakasunud-sunod ng konsepto ng pagkasumpungin sa digital forensics?

Sa forensics , pagkakasunud-sunod ng pagkasumpungin tumutukoy sa utos kung saan dapat kang mangolekta ng ebidensya. mataas pabagu-bago ng isip ang data ay madaling mawala, tulad ng data sa memorya kapag pinatay mo ang a kompyuter . Mas kaunti pabagu-bago ng isip Ang data, tulad ng mga printout, ay medyo permanente at pinakamaliit pabagu-bago ng isip.

Gayundin, ano ang pabagu-bagong ebidensya? Ebidensya na naroroon lamang habang tumatakbo ang computer ay tinatawag pabagu-bagong ebidensya at dapat kolektahin gamit ang mga live forensic na pamamaraan. Kabilang dito ang ebidensya iyon ay nasa RAM ng system (Random Access Memory), tulad ng isang program na nasa memorya lamang ng computer.

Alamin din, ano ang data volatility?

pagkasumpungin ng data . pagkasumpungin ng data : Nauukol sa rate ng pagbabago sa mga halaga ng nakaimbak datos sa loob ng isang yugto ng panahon.

Pabagu-bago ba ang cache ng ARP?

Pagruruta mesa , ARP Cache , Proseso mesa , Mga Istatistika ng Kernel, Memorya. Gayundin, ang mga istatistika ng kernel ay pabalik-balik sa pagitan cache at pangunahing memorya, na nagpapalaki sa kanila pabagu-bago ng isip.

Inirerekumendang: