Dokazování kyberkriminality Flashcards

(35 cards)

1
Q

Jaké jsou 4 základní etapy zpracování digitálních důkazů?

A

1) příprava
2) získání, zajištění důkazů
3) zkoumání
4) záznam a dokumentace

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Co se děje ve stádiu “přípravy”?

A
  1. znalci prvotně zhodnotí digitální důkazy s přihlédnutím k rozsahu a okolnostem případu
  2. detailněji se určí další etapy pro vyšetřování
  3. připraví se optimální podmínky pro zkoumání digitálních důkazů
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Co se děje ve stádiu “získání, zajištění”?

A
  1. zajištění = volba nejvhodnější metody, tak aby nemohly být důkazy změněny, poškozeny nebo zničeny
  2. pořízení kopií originálních důkazů
  3. v celém procesu dodrženy požadavky na bezpečnost a integritu důkazu
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Co se děje ve stádiu “zkoumání”?

A
  1. extrahování a analýza digitálních důkazů

extrahování = proces nalezení a obnovení relevantních informací z dat, které byly získány v etapě zajištění

analýza = proces interpretace informací a jejich shrnutí do logického a pro vyšetřování užitečného formátu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Co znamená etapa “záznam a dokumentace”?

A

všechny činnosti a pozorování z ostatních etap musí být průběžně (v průběhu celého znaleckého procesu) detailně zaznamenávány dle platné legislativy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Do jakých dvou typů rozdělujeme zajišťování digitálních dat?

A

a) zajišťujeme hardwarové prvky
b) zajišťujeme data

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Co zahrnuje zajišťování “hardwarových prvků”?

A

zajišťování počítačů, pevných disků, výměnných datových médií, mobilních zařízení a další kancelářské techniky, aktivních prvků

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Jaká forma zajištění je nejlepší při zajišťování osobních počítačů, serverů, notebooků?

A

zajištění tzv. funkčního celku (u PC celý “case” = krabice počítače)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Zajišťují se i periferní zařízení (myš, klávesnice)?

A

pouze pokud se jedná o nadstandartní typy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Zajišťuje se s PC i nějaká dokumentace?

A

ano, pokud je to možné - technický či evidenční list například

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Má uživatel při zajišťování počítače k němu přístup?

A

ne, je nutné zamezení jakékoliv činnosti uživatele se zajišťovaným počítačem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Pořizuje se fotodokumentace/videozáznam místa zajišťování PC?

A

ano, včetně místa (místnosti), skutkového stavu počítače, zapojení kabeláže a všech ostatních periferních prvků

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Jak probíhá prvotní ohledání PC na místě?

A

za přítomnosti znalce/specialisty, za dohledu nezúčastněné osoby se zaměřením na spuštěné aplikace, aktivované šifrovací nástroje, připojené síťové disky

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Jak policie při prvotním ohledání a zajišťování PC interaguje s uživatelem, pokud je na místě přítomen?

A

nutné vyslechnutí uživatele o využívání PC (šifrování disků, síťových hesel apod.)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Co se děje, pokud nebylo zjištěno žádné šifrování dat či jiné překážky, které by mohly znehodnotit stopy?

A

PC je odpojen od elektrické sítě vytažením napájecího kabelu - nepoužívá se standartní způsob vypnutí z důvodu zachování dočasných odkládacích souborů obsahu paměti na pevném disku

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Jaký je postup v případě, že je PC šifrován a po vypnutí by nebylo možné zaručit úspěšné zajištění dat nebo vypnutím PC hrozí ztráta digitálních stop? Alternativy:

A
  1. vytvoření “bitové kopie” rozšifrovaného disku nebo vykopírování požadovaných dat na místě
  2. provedení forenzní analýzy digitálních dat na místě
  3. převoz spuštěného počítače do znalecké laboratoře za použití speciálních prostředků (pokud to dovolí okolnosti např. baterie)
17
Q

Co se dělá v případě vypnutého počítač, když není vyžadováno zkoumání periferních zařízení PC?

A

zajistí se pouze základní jednotka s procesorovou a paměťovou částí (“case”)

18
Q

Zajišťujeme u přenosného PC počítač jako celek včetně napájecího zdroje?

19
Q

Co se děje před převozem PC po zajištění?

A

jeho zabalení a zajištění před neautorizovanou manipulací (pečetě + podpisy) - postup zajištění musí být zdokumentován

20
Q

Co musí obsahovat protokol o provedení úkonu?

A

přesný popis zajištěného PC (typ, výrobní číslo), přílohy k protokolu (kopie technické dokumentace)

21
Q

Kdy se provádí pouze zajištění pevných disků, ne celého PC?

A

pokud je požadováno pouze zkoumání uložených dat bez návaznosti na celou funkční sestavu PC

22
Q

Kdo může provádět demontáž pevných disků z počítače?

A

pouze znalec nebo proškolený specialista na zajišťování digitální dat/stop

23
Q

Jak probíhá zajištění pevných disků?

A
  1. odpojení počítače od napájení a jeho vypnutí (odpojení datového i napájecího kabelu)
  2. demontáž krytu
  3. fotograficky/video se zdokumentuje aktuální stav hardware otevřeného počítače a detailně zapojení pevných disků
  4. identifikace všech obsažených pevných disků, včetně nezapojených nebo nestandartně montovaných
  5. demontáž pevných disků (odšroubování, ..) ze skříně počítače a jejich detailní fotodokumentace
  6. vložení do antistatických obalů a zabalení (nejlépe do bublinových obálek), zapečetění a zadokumentují se
  7. zpracování protokolu o provedení úkonu (přesný popis disků s uvedením výrobce, typu, modelu, výrobního čísla, kapacity v GB, technické specifikace datového rozhraní)
24
Q

Zajišťují se obvykle lisované disky CD, DVD nebo BLUE-RAY?

A

ne (ale může být, podle okolností případu nebo pokud tak stanoví vyšetřovatel)

25
Jaké vlivy se musí zhodnotit při balení a pečetění výměnných datových médií?
vlivy elektromagnetického, ultrafialového nebo tepelného záření na ně
26
Čemu by měla být věnována zvláštní pozornost při zajišťování flash-disků?
jejich zjištění - stává se, že mají neobvyklou podobu/tvar/formu - hračka, brož, přívěsek, náramek, zapalovač, klíče apod.
27
Jak se výměnná datová média balí podle typu?
roztřídí se podle typu/druhu a místností, kde byla nalezena -> balí se podle typu do společného obalu
28
Jak se označují roztřízená datová média?
polepí se štítkem/označí popisem a očíslují od 1 výše - číslování je součástí protokolu (dokumentace - ta obsahuje jejich výrobní čísla, počet kusů, uvedení typu, místa nálezu)
29
Jak se zajišťuje mobilní telefon?
1. zajistí se spolu s napájecím adaptérem/nabíječkou 2. ponechá se (podle okolností) v zapnutém stavu (může se nechat dobít) 3. zapečetí se do bezpečnostního sáčku, který je řádně označen 4. dopraví se na znalecké pracoviště -> provedení základních úkonů zkoumání
30
Jak se postupuje, pokud by byl mobilní telefon vypnutý?
obecně se nezapíná
31
Co se dělá při zajištění mobilních telefonů/komunikátorů?
1. vyjme se baterie a SIM / u komunikátorů se ale z důvodu hrozící ztráty dat nedoporučuje 2. opsání identifikačních údajů do protokolu (z typového štítku přístroje) 3. přístroj se opět zkompletuje a se zajišťovaným příslušenstvím se vloží do bezpečnostního sáčku -> zapečetí se a zadokumentuje
32
Je vhodné, pokud je to možné, zajistit od uživatele přístupová hesla?
ano
33
Demontují se akumulátory nebo baterie i při zajišťování digitální organizační techniky (notebook, digitální diář apod.)
ne
34
Jaké rozhodnutí je nutné učinit před zajištěním aktivních prvků?
zda se zařízení budou zajišťovat celá nebo jen jejich provozní data a nastavení
35