[PE26] Nghiên cứu tìm hiểu công cụ Autopsy và ứng dụng trong công tác điều tra tội phạm máy tính -33%

Upload bởi: admindev
(0 Đánh giá)
120,000đ
80,000đ

Autopsy là một công cụ phần mềm pháp chứng kỹ thuật số với giao diện đồ họa của bộ phần mềm mã nguồn mở Sleuth Kit, Autopsy có thể được sử dụng để điều tra những gì đã xảy ra trên máy tính. Autopsy cho phép phân tích sự kiện theo thời gian, trình bầy các sự kiện truy cập tới File system theo trình tự với giao diện đồ họa.

Đồ Án - Luận Văn
Tài liệu
26/03/2024
Điều tra số với Autopsy_Hoàn Chỉnh.docx
  • Chức năng đầy đủ và giống demo 100%

  • Hỗ trợ lắp đặt nếu cần

  • Hỗ trợ trả lời người mua sau khi tải

Hiệu quả trong triển khai ứng dụng trên thực tế

Với những kết quả đã đạt được ở trên và những tính năng mà công cụ Autopsy mang lại, mô hình thử nghiệm này hoàn toàn có thể triển khai vào thực tế. Dựa vào mô hình thử nghiệm trên, khi triển khai phần mềm này vào thực tế sẽ đem lại một số hiệu quả nhất định, bao gồm:
-       Nâng cao hiệu quả giám sát và điều tra hệ thống: Với những tính năng mà công cụ mang lại, người quản trị hoàn toàn có thể giám sát và điều tra hệ thống thông qua giao diện của phần mềm thay vì phải điều tra thủ công hoặc thông qua nhiều giao diện điều tra của mỗi thiết bị. Việc điều tra này sẽ cho một trải nghiệm đồng nhất trên tất cả các thiết bị được chỉ định.
-       Tiết kiệm được thời gian của người quản trị: Thay vì người quản trị luôn phải xem liên tục trạng thái của các thiết bị, công cụ sẽ hỗ trợ người quản trị đưa ra thông báo, cảnh bảo về các sự cố của hệ thống. Từ đó, người quản trị sẽ đưa ra phương án xử lý kịp thời. Việc này giúp ích rất nhiều cho người quản trị, khi mà họ phải giám sát hoặc điều tra một hệ thống lớn, với nhiều thiết bị khác nhau.
-       Thống nhất được các hệ thống máy chủ, hệ thống dùng chung: Người quản trị sẽ phân tích và điều tra hệ thống máy chủ thông qua các công cụ phục vụ các loại hình điều tra. Từ đó người quản trị sẽ dễ dàng hình dung được sơ đồ tổng thể liên kết các hệ thống mà mình đang điều tra và đưa ra quyết định để tối ưu việc điều tra và giám sát hệ thống.
Đánh giá những khó khăn khi triển khai ứng dụng vào thực tế
Bên cạnh những điểm mạnh đã được phân tích ở trên, vẫn còn tồn tại những khó khăn khi triển khai phần mềm vào thực tế. Bao gồm:
-       Phát sinh vấn đề về bảo mật hệ thống: Khi thực hiện điều tra, công cụ cần tới một số quyền để truy cập và thiết bị cần điều tra. Điều này có thể làm phát sinh một số vấn đề về bảo mật. Trong trường hợp người quản trị bất cẩn trong việc phân quyền thư mục, quyền truy cập hệ thống hay mật khẩu tài khoản quản trị thì kẻ tấn công hoàn toàn có thể lợi dùng điều này để xâm nhập vào hệ thống.
-        Khó khăn trong việc cài đặt ban đầu: So với mô hình triển khai thử nghiệm, hệ thống mạng thực tế lớn hơn rất nhiều. Hệ thống gồm nhiều máy chủmáy trạmcác thiết bị định tuyếnthiết bị chuyển mạch và các máy in…Điều đó là một trở ngại lớn trong việc cài đặt và cấu hình các thiết bị này. Nhất là trong trường hợp người quản trị mới lần đầu tiếp cận với phần mềm

ĐIỂM TRUNG BÌNH
0
Xuất sắc (0)
Rất tốt (0)
Tốt (0)
Trung Bình (0)
Cần cải thiện (0)