Analýza forenzných artefaktov webových prehliadačov v operačných systémoch Windows

Autor: Bc. Zuzana Hennelová

Vedúci práce: doc. RNDr. JUDr. Pavol Sokol, PhD. et PhD.

ciele práce

Vyhodnotenie prístupov k analýze forenzných artefaktov webových prehliadačov.

Návrh spôsobu extrakcie, korelácie a reprezentácie forenzných artefaktov webových prehliadačov pri analýze vypnutých a zapnutých digitálnych zariadení.

Návrh, implementácia a vyhodnotenie nástroja pre analýzu forenzných artefaktov webových prehliadačov v operačných systémoch Windows so zameraním na identifikáciu relevantných digitálnych stôp a vzťahov medzi nimi.

motivácia

Pri výbere diplomovej práce som zvažovala témy týkajúce sa digitálnej forenznej analýzy. Téma, ktorú som si napokon zvolila, ma zaujala tým, že aj keď sa webové prehliadače používajú na každodennej báze, ich forenzia nie je ideálna. Chýbajú verejné nástroje, ktoré by zvládli pracovať s rôznymi prehliadačmi zároveň, používať údaje z operačnej pamäte aj z disku a poradiť si aj s inkognito módom. Práve takýto nástroj, alebo aspoň funkčný skript by mohol urýchliť a zlepšiť analýzu digitálnych artefaktov z prehliadačov.

Keďže v mojej bakalárskej práci som sa venovala aj hľadaniu anomálií v zozbieraných dátach, chceli by sme zahrnúť takúto detekciu anomálií aj do nástroja na forenznú analýzu prehliadačov. Výzvou však bude vhodné spracovanie a normalizácia extrahovaných dát.

Checklist

Naštudovanie odporúčanej literatúry

Výber datasetov pre detekciu anomálií.

Výber hlavných webových prehliadačov - závisí od obsahu datasetov (ideálne chceme Chrome, Firefox, Brave, Edge).

Naštudovanie forenzných artefaktov vybraných prehliadačov.

Preskúmanie existujúcich prístupov k forenznej analýze prehliadačov.

Extrakcia relevantných dát z obrazu disku.

Korelácia atribútov jednotlivých artefaktov (Mozilla Firefox).

Korelácia atribútov jednotlivých artefaktov (Google Chrome).

Vyhodnotenie prístupov k analýze forenzných artefaktov webových prehliadačov.

Definovanie spôsobov hľadania anomálií a vyhodnotenia.

Vizualizácia výsledkov

Finalizácia a odovzdanie záverečnej práce

Literatúra

  • Nelson, R., Shukla, A., & Smith, C. (2020). Web Browser Forensics in Google Chrome, Mozilla Firefox, and the Tor Browser Bundle. Digital Forensic Education: An Experiential Learning Approach, 219-241.
  • Kim, H., Kim, I., & Kim, K. (2021). AIBFT: Artificial intelligence browser forensic toolkit. Forensic Science International: Digital Investigation, 36, 301091.
  • Ahmed, A., Javed, A. R., Jalil, Z., Srivastava, G., & Gadekallu, T. R. (2022). Privacy of web browsers: a challenge in digital forensics. In Genetic and Evolutionary Computing: Proceedings of the Fourteenth International Conference on Genetic and Evolutionary Computing, October 21-23, 2021, Jilin, China 14 (pp. 493-504). Springer Singapore.

Materiály

Na stiahnutie: Prezentácia - analýza zadania (SDI1a)Na stiahnutie: Prezentácia - stav a výsledky (SDI1b)Na stiahnutie: Článok (SDI1b)