Forensic analysis of Windows log files

Autor: Maras, Stipe
Přispěvatelé: Perković, Toni, Mišić Radanović, Nina
Jazyk: chorvatština
Rok vydání: 2020
Předmět:
Popis: Windows log datoteke sadrže mnoštvo informacija koje mogu poslužiti kao potencijalni dokaz ili kao pomoć forenzičarima u nekim drugim aspektima istrage. Cilj ovog rada je prikazati sadržaj Windows log datoteka te načine kako učinkovito prikupiti i filtrirati informacije o događajima koji su se dogodili unutar računala ili mreže. Kako ove datoteke sadrže mnoštvo informacija, navedeni su neki bitniji zapisi koje bi forenzični istražitelj prilikom istrage trebao analizirati. Analiza datoteka dnevnika događaja i registra Windows operacijskog sustava napravljena je uz pomoć nekomercijalnih forenzičnih programskih alata. U radu su prikazani pravni aspekti Republike Hrvatske koji reguliraju računalni kriminalitet i sigurnost informacija općenito. Razumijevanje i poznavanje pravnih normi računalnog kriminaliteta te osnova funkcioniranja dnevnika događaja i registra koji su opisani u ovom radu temelji su koji će pomoći forenzičnom istražitelju da jednostavnije i učinkovitije analizira i obradi ključne informacije koje sadrže Windows log datoteke. Windows log files contain plenty of information that can be used as potential evidence or assist forensics in some other aspects of an investigation. The main aim of this paper is to show the contents of Windows log files and ways to effectively collect information about events that have occurred within a computer or network. As these files contain plenty of information, some important records are listed that the forensic investigator should analyze during the investigation. Analysis of Windows Registry and event log files was performed using non-commercial forensic software tools. The paper presents the main legal norms of the Republic of Croatia that regulate computer crimes and information security. Understanding the legal norms of computer crime and knowing the basics of Windows Registry and event log files described in this paper will help the forensic investigator to more easily and efficiently analyze key information contained in Windows log files.
Databáze: OpenAIRE