Vplyv anti-forenzných techník na digitálne forenzné vyšetrovanie

Autor: Zuzana Hennelová
Vedúca práce: Mgr. Eva Marková
Konzultant: doc. RNDr. JUDr. Pavol Sokol, PhD.

ciele práce

oboznámiť sa
s anti-forenznými technikami

Útočníci používajú rôzne
anti-forenzné techniky. Delia sa do rôznych kategórií, ktoré preskúmame a oboznámime sa s najpoužívanejšími technikami.

Porovnať vplyv
anti-forenzných techník

Na základe naštudovania techník porovnáme vplyvy jednotlivých anti-forenzných techník
na kvalitu forenzných artefaktov a ich atribútov.

otestovať vybrané anti-forenzné techniky

Na pripravenom datasete spravíme forenznú analýzu, ktorá bude slúžiť ako základná vzorka. Potom aplikujeme
anti-forenzné techniky a zopakujeme analýzu.

porovnať kvalitu získaných forenzných artefaktov

V závere porovnáme kvalitu forenzných artefaktov získaných pred aplikovaním
anti-forenzných techník a po ich aplikovaní.

motivácia

Pri výbere témy na bakalársku prácu som sa sústredila na oblasť informačnej bezpečnosti, pretože ma táto oblasť zaujíma a chcela by som sa ňou zaoberať aj v budúcnosti. Okrem toho považujem informačnú bezpečnosť za dôležitú v súvislosti s technologickými pokrokmi, s ktorými sa spájajú aj nové riziká ohrozujúce spoločnosť či jednotlivcov.

Z vypísaných tém na bakalársku prácu ma hneď oslovila práca na tému Vplyv anti-forenzných techník na digitálne forenzné vyšetrovanie pod vedením Mgr. Evy Markovej. Táto téma ma zaujala, pretože v súčasnej dobe je digitálna kriminalita bežná ale zaisťovanie stôp a dôkazov v digitálnom priestore a následné zisťovanie postupu útočníka môže byť náročné. Práve preto vznikla forenzná analýza, ktorá sa zaoberá zaisťovaním digitálnych dát a ich analýzou. Útočníci sú si však vedomí jej existencie a existencie mnohých postupov a nástrojov, ktoré využíva. Preto po vzniku forenznej analýzy vznikliaj anti-forenzné techniky, ktoré útočníci využívajú s cieľom spomaliť alebo ideálne znemožniť analytikom získanie relevantných informácií o vykonanom alebo ešte prebiehajúcom útoku.

Anti-forenzné techniky sú aj v súčasnosti pomerne málo preskúmané (ich prvé detailnejšie popísanie bolo v roku 2002), čo považujem za jeden z dôvodov prečo je potrebné sa nimi zaoberať. Popularita anti-forenzných techník rastie a útočníci prichádzajú s novými a komplexnejšími technikami. Myslím si, že ich lepšie preskúmanie a pochopenie by mohlo viesť k účinnejšej detekcii použitia takýchto techník, k zníženiu ich efektivity a prípadne aj k ich eliminácii.

Mojim prvým cieľom pri písaní tejto bakalárskej práce bude teda oboznámenie sa s metódami forenznej analýzy a s vplyvom známych anti-forenzných techník používaných proti nim. Ďalej je v pláne urobiť na základe zistených informácií porovnanie vplyvov týchto techník. Potom bude mojou úlohou získavať artefakty z pripravených testovacích dát (obraz disku) a porovnávať ich s dátami, ktoré získam po aplikovaní anti-forenzných techník na dataset.

Checklist

Naštudovanie odporúčanej literatúry

Preskúmanie spôsobov kategorizácie anti-forenzných techník v rôznych literatúrach

Oboznámenie sa zo základnými anti-forenznými technikami

Výber kategorizácie anti-forenzných techník

Voľba zamerania na konkrétný operačný systém a jeho príprava vo VirtualBox-e

Výber techník, ktorými sa budeme bližšie zaoberať

Prieskum spôsobov aplikácie vybraných anti-forenzných techník (nástroje, postupy)

Oboznámenie sa s kódom na detekciu anomálií

Aplikovanie anti-forenzných techník na dataset a vyhľadanie anomálií

Otestovanie vybraných techník v praxi a porovnanie kvality získaných artefaktov

Porovnanie vplyvu vybraných techník

Finalizácia a odovzdanie záverečnej práce

Literatúra

  • Yaacoub, J. P. A., Noura, H. N., Salman, O., & Chehab, A. (2021). Digital Forensics vs. Anti-Digital Forensics: Techniques, Limitations and Recommendations. arXiv preprint arXiv:2103.17028.
  • Gül, M., & Kugu, E. (2017, September). A survey on anti-forensics techniques. In 2017 International Artificial Intelligence and Data Processing Symposium (IDAP) (pp. 1-6). IEEE.
  • Majed, H., Noura, H. N., & Chehab, A. (2020, June). Overview of Digital Forensics and Anti-Forensics Techniques. In 2020 8th International Symposium on Digital Forensics and Security (ISDFS) (pp. 1-5). IEEE.

Materiály

Na stiahnutie: Esej/motiváciaNa stiahnutie: Úvodná prezentácia - letný semester 2022Na stiahnutie: Prezentácia November 2022Na stiahnutie: Článok zo Študentskej Vedeckej Konferencie 2023Odkaz na bakalársku prácu v CRZP