Ktorý zdroj údajov je na prvom mieste v poradí volatility pri vykonávaní forenzného vyšetrovania?
Ktorý zdroj údajov je na prvom mieste v poradí volatility pri vykonávaní forenzného vyšetrovania?

Video: Ktorý zdroj údajov je na prvom mieste v poradí volatility pri vykonávaní forenzného vyšetrovania?

Video: Ktorý zdroj údajov je na prvom mieste v poradí volatility pri vykonávaní forenzného vyšetrovania?
Video: Digital Forensic Memory Analysis - Volatility 2024, Smieť
Anonim

IETF a Rád volatility

Tento dokument vysvetľuje, že zhromažďovanie dôkazov by sa malo začať tým najviac nestály položkou a končí s najmenším nestály položka. Takže podľa IETF, Rád volatility je nasledovné: Registre, Cache. Smerovacia tabuľka, vyrovnávacia pamäť ARP, tabuľka procesov, štatistika jadra, Len tak, aké je poradie konceptu volatility v digitálnej forenznej technike?

In forenznú , poradie volatility odkazuje na objednať v ktorej by ste mali zbierať dôkazy. vysoko nestály údaje sa ľahko stratia, napríklad údaje v pamäti, keď vypnete a počítač . Menej nestály údaje, ako sú výtlačky, sú relatívne trvalé a najmenej nestály.

Tiež, čo sú nestále dôkazy? Dôkazy ktorý je prítomný iba počas spustenia počítača sa nazýva prchavé dôkazy a musia sa zbierať pomocou živých forenzných metód. Toto zahŕňa dôkazy ktorý je v systémovej pamäti RAM (Random Access Memory), ako napríklad program, ktorý je prítomný iba v pamäti počítača.

Tiež viete, čo je volatilita údajov?

volatilita údajov . volatilita údajov : Týkajúce sa rýchlosti zmeny uložených hodnôt údajov počas určitej doby.

Je vyrovnávacia pamäť ARP nestála?

Smerovanie Tabuľka , Cache ARP , Proces Tabuľka , Štatistika jadra, Pamäť. Štatistiky jadra sa tiež pohybujú tam a späť cache a hlavná pamäť, vďaka čomu sú vysoko nestály.

Odporúča: