Download - Corrente de Custódia _ Prevenção e Reação a Crimes Digitais

Transcript
Page 1: Corrente de Custódia _ Prevenção e Reação a Crimes Digitais

14/6/2014 Corrente de Custódia | Prevenção e Reação a Crimes Digitais

http://blog.bsbrasil.com.br/?p=71 1/1

About Bachmann

Engenheiro de Computação pela PUC-PR, com pós graduação em Redes e Segurança de Sistemas e mestrando em Sistemas

Distribuídos pela mesma instituição. Consultor de segurança da informação com certificação em Engenharia de Redes Linux e

Análise Forense Computacional. Possui GBA (Global Business Administration) em Gerenciamento de Projetos de Tecnologia da

Informação pela Fundação Getúlio Vargas. Professor de especialização em Segurança da Informação e professor de graduação

no curso de tecnologia da informação. Têm experiência em implementação, administração e segurança de rede mista (MS

Windows e Linux) e em gerência de projetos.

View all posts by Bachmann →

Corrente de CustódiaPosted on 07/10/2009 by Bachmann

A corrente de custódia é um documento impresso ou eletrônico, criado durante a aquisição de evidências

digitais. Ele é usado durante todo o processo forense, como também durante as etapas de guarda e análise, e

deve incluir as seguintes informações:

- Aquisição: Quem fez a aquisição, quando foi realizado, onde foi feita a coleta e como, quais os métodos

utilizados.

- Guarda: Quem tem a posse da evidência original, como está sendo guardada, etc.

- Processo: O que foi feito com a evidência, se foi clonada, se foi feita a análise, se foi lacrada, etc.

- Identificação do crime: Quem identificou o crime e todas as informações sobre o que foi feito.

A Corrente de Custódia mantém o controle sobre tudo o que acontece com uma evidência digital, como disco

rígido, disquete, CD-ROM ou pen-drive.

O item de identificação do crime é muito importante, e pode incluir um documento assinado pelo responsável

de TI que identificou o crime, quais os procedimentos tomados e que ações foram executadas com o

computador (que pode ser invalidado como prova). O correto é simplesmente desligar o equipamento e

chamar um perito.

Eng. Christian Bachmann

This entry was posted in Forense Computacional and tagged Corrente de custódia, Evidência digital, Forense Computacional. Bookmark the permalink.

Prevenção e Reação a Crimes DigitaisSegurança da Informação e Análise

Forense Computacional

Prevenção e Reação a Crimes DigitaisProudly powered by WordPress.