DHCP server no Debian

O DHCP é um serviço que atribui endereços IP e outras configurações de rede. Este é um serviço que permite de forma automática e dinâmica atribuir configurações de rede a vários dispositivos sem que o administrador de rede tenha que se preocupar com a tarefa tediosa de atribuir endereços de rede e configurações para dezenas ou ate centenas de dispositivos.

Continuar a ler “DHCP server no Debian”

SANS SIFT Workstation

Hoje iremos ver como transformar uma máquina em uma estação de trabalho para profissionais forenses, mais precisamente iremos usar a estação de trabalho SIFT Workstation que foi montada pelo SANS Institute.

Esta é uma estação de trabalho que possui uma conjunto de ferramentas próprios para uma investigação forense, desde ferramentas de procura e recuperação de ficheiros até ferramentas que tentam recuperar ficheiros escondidos utilizando técnicas anti-forense. Continuar a ler “SANS SIFT Workstation”

Computação forense – Aquisição de dados (continuação)

Neste artigo darei continuidade ao assunto no artigo anterior que se trata de aquisição de dados, agora vou mostrar ferramentas para a aquisição de memória volátil, ou seja, memória RAM.

A aquisição de memória RAM é muito importante em muitos casos, um exemplo pode ser um processo que apresente um comportamento estranho ou fora do comum, um malware disfarçando-se de um processo comum no sistema, o analista de malware pode querer fazer uma análise profunda ao malware para saber o tipo de tráfego que o mesmo enviou pela rede, ou ainda para onde o mesmo enviou tais informações. Continuar a ler “Computação forense – Aquisição de dados (continuação)”

Computação forense – Aquisição de dados

Hoje vou apresentar apenas duas ferramentas que podem ser utilizadas para se fazer a aquisição de dados de um dispositivo de armazenamento de dados, este processo é muitas vezes chamado de aquisição ou imagem, elas são o FTK Imager e o dd.

Ambas ferramentas são extremamente úteis e simples, no entanto elas devem ser utilizadas com um certo cuidado pois as mesmas podem se tornar destrutivas quando mal utilizadas. Continuar a ler “Computação forense – Aquisição de dados”